<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; virus</title>
	<atom:link href="http://www.trucoswindows.info/tag/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Detección y control de Generador de Virus de pendrive “Autorun Virus Generator”</title>
		<link>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html</link>
		<comments>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html#comments</comments>
		<pubDate>Wed, 30 Dec 2009 14:39:18 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2567</guid>
		<description><![CDATA[Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida. Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida.</p>
<p>Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son fáciles de hacer, partiendo de cualquier virus y consiguiendo su propagación por dicho medio.</p>
<p>Con el EliStarA de hoy 19.98 pasamos a controlar el primero que hemos visto de este tipo, cuyo fichero tiene el nombre de “Autorun Virus Generator V1.2.exe” y cuya ventana no puede ser mas intuitiva:</p>
<p>imagen ventana :</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/12/captura_pantalla_generador_autorun.jpg"><img src="http://www.infospyware.eu/wp-content/uploads/2009/12/captura_pantalla_generador_autorun-300x145.jpg" alt="" width="300" height="145" class="alignnone size-medium wp-image-1465" /></a><br />
<span id="more-2567"></span><br />
Sobra decir que indicandole el fichero a propagar, lo esconderá en una carpeta “recycler” y creará el AUTORUN adecuado para propagar el fichero escogido a un pendrive, junto con dicho AUTORUN.INF para que lo propague en los ordenadores en los cuales se introduzca, y que por supuesto no estén vacunados con nuestro Elipen</p>
<p>Asi mismo tampoco podrá crear dicho AUTORUN malware en los pendrives vacunados con dicha utilidad Elipen, como tampoco puede infectarles ningun virus de pendrive y asi evitamos la propagacion de todas las infecciones de este tipo.</p>
<p>Lo malo es que dar tantas facilidades para la creacion de virus… puede llegar a manos poco responsables y con ello aumentar aun mas este tipo de virus tan frecuente, dado lo facil que es su creacion y propagacion.</p>
<p>Mucho cuidado con ellos, y una vez mas recordar lo importante de tener ordenadores y pendrives vacunados con el <a href="http://www.forospyware.es/otras-herramientas/2611-elipen.html">Elipen</a>.</p>
<p><a href="http://www.zonavirus.com/noticias/2009/deteccion-y-control-de-generador-de-virus-de-pendrive-autorun-virus-generator.asp">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Virus de messenger que ofrece entrar en http://chatear.xxxxxx.com</title>
		<link>http://www.trucoswindows.info/virus-messenger-httpchatear-xxxxxx-com.html</link>
		<comments>http://www.trucoswindows.info/virus-messenger-httpchatear-xxxxxx-com.html#comments</comments>
		<pubDate>Sat, 28 Nov 2009 14:35:16 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2558</guid>
		<description><![CDATA[Un nuevo virus apenas controlado actualmente llega por MSN aparentando venir del contacto con el que se está chateando, si bien no es asi sino que es el propio virus que se envia para propagarse. De momento sabemos que reside en C:\windows\info.exe pero no es fácil acceder a dicho fichero, por lo que se ha [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Un nuevo virus apenas controlado actualmente llega por MSN aparentando venir del contacto con el que se está chateando, si bien no es asi sino que es el propio virus que se envia para propagarse.</p>
<p>De momento sabemos que reside en C:\windows\info.exe pero no es fácil acceder a dicho fichero, por lo que se ha de usar el ELIMOVER y marcar la casilla inferior izquierda para añadir .VIR al fichero original y asi no volver a cargarse tras el siguiente reinicio.</p>
<p>Probablemente corresponda a este fichero</p>
<p>C:\windows\info.exe<br />
Tamaño 148.56 KB (152130 bytes)<br />
Md5: ad5ffec67fd5d4bbcff4b619abb9fc1e<br />
<span id="more-2558"></span><br />
si se sospecha de ello, puede detectarse con el <strong><a href="http://www.zonavirus.com/datos/descargas/277/elimd5exe.asp">ELIMD5 </a></strong>y dicho hash</p>
<p><a href="http://www.zonavirus.com/noticias/2009/virus-de-messenger-que-ofrece-entrar-en-httpchatearxxxxxxcom.asp">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/virus-messenger-httpchatear-xxxxxx-com.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Piratas usan la tragedia del vuelo 447 para expandir virus</title>
		<link>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html</link>
		<comments>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html#comments</comments>
		<pubDate>Wed, 10 Jun 2009 00:42:40 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[piratas]]></category>
		<category><![CDATA[tragedia]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2460</guid>
		<description><![CDATA[Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos. Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos.</p>
<p>Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de Air France, desaparecido hace una semana, para deslizar sus ataques.</p>
<p>Ayer, la compañía de seguridad informática Trend Micro informó que se detectaron engaños informáticos que utilizan el accidente del AF 447 como anzuelo para atrapar a sus víctimas. ¿Cómo funciona?<br />
<span id="more-2460"></span><br />
El lector estará al tanto del blooper que desde la semana pasada sufre Microsoft: al usar la palabra ladrones en la versión argentina del nuevo buscador de la compañía, llamado Bing ( www.bing.com ), el sitio lista en primer lugar la página de inicio de la Casa Rosada ( www.casarosada.gov.ar ).</p>
<p>Esta clase de maniobra se basa en las técnicas de optimización de los motores de búsqueda o SEO (por sus siglas en inglés). El envenenamiento de SEO permite elevar artificialmente la posición de un sitio cuando se usan palabras o frases específicas en los buscadores.<br />
Estafas y ataques</p>
<p>Así como se explota esta técnica con ánimo de burla o para operaciones políticas, los piratas pueden aprovecharla para estafar o atacar al usuario.</p>
<p>Así, elevan el ranking de sitios diseñados para infiltrar virus cuando el usuario busca información sobre el vuelo AF 447.</p>
<p>&#8220;Los resultados arrojados por las búsquedas sobre la tragedia del vuelo 447 de Air France muestran vínculos que, una vez abiertos, envían al usuario a varios sitios que, a su vez, llevan a descargar software antivirus falso&#8221;, explica Maximiliano Cittadini, t eam leader de Servicios de la compañía.</p>
<p>Si el usuario acepta el peligroso convite, obtiene un instalador que parece normal, pero que, en realidad, está cargado de artillería malintencionada. Su nombre es Install_2022.exe, y Trend Micro ha identificado en su interior el troyano Troj_FakeAV.bim . Si se lo ejecuta, como es posible que hagan muchos usuarios inadvertidos, el virus se conecta con una dirección de Internet de la que descarga un archivo consignado como Troj_Yektel.AA que, al ejecutarse, muestra los cuadros de diálogo para instalar un antivirus llamado Personal Antivirus.</p>
<p>Se trata de un software falso. Si la persona sigue adelante, termina encontrándose con que su PC está llena de infecciones. Estas son advertencias falsas, cuya única finalidad es la de inducir al asustado usuario a comprar una copia completa del antivirus que, por supuesto, tiene un costo.</p>
<p>El ataque es particularmente avieso, porque los sitios originales que aparecen en las búsquedas muestran información real sobre el vuelo 447 de Air France.</p>
<p>&#8220;Pero, a la vez, advierten a quien los visita acerca de una posible infección de virus en su equipo, que pone en riesgo la integridad del sistema&#8221;, describe Cittadini.<br />
Escurridizos</p>
<p>Esta advertencia es, desde luego, el primer eslabón en una cadena de engaños. El ejecutivo agrega que, según sus propias observaciones sobre la evolución del ataque, desde el informe de Trend Micro al cierre de esta edición, el nombre del instalador ya había cambiado, lo que indicaría una nueva variante del mismo malware ; tal es el nombre que genéricamente se le asigna a todo software diseñado para causar daño, estafar o robar datos.</p>
<p>&#8220;Desde que se comunicó la situación en el blog de Trend Micro [http://blog.trendmicro.com], los motores de búsqueda han limpiado bastante los resultados&#8221;, dice Cittadini para explicar por qué hacia la tarde de ayer la aparición de estos sitios engañosos se habían reducido notablemente.</p>
<p>Sin embargo, nuevos intentos de aprovechar el interés del público por el destino del vuelo 447 podrían detectarse en los próximos días, después de este antecedente. </p>
<p><a href="http://www.lanacion.com.ar/nota.asp?nota_id=1137215">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectando Conficker en una red</title>
		<link>http://www.trucoswindows.info/detectando-conficker-red.html</link>
		<comments>http://www.trucoswindows.info/detectando-conficker-red.html#comments</comments>
		<pubDate>Mon, 06 Apr 2009 13:56:22 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[detectar]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2350</guid>
		<description><![CDATA[Conficker es el software malicioso que ha ocupado la atención de los medios los últimos meses, incluido este blog (ver toda la información sobre Conficker). Los consejos para prevenir una infección de Conficker ya han sido publicados reiteradas veces. Sin embargo, un inconveniente frecuente en las redes corporativas es cuando el gusano ya ha infectado, [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Conficker es el software malicioso que ha ocupado la atención de los medios los últimos meses, incluido este blog (ver toda la información sobre Conficker). Los consejos para prevenir una infección de Conficker ya han sido publicados reiteradas veces. Sin embargo, un inconveniente frecuente en las redes corporativas es cuando el gusano ya ha infectado, y ya está instalado en la organización. ¿cómo protegerse?<br />
<span id="more-2350"></span><br />
La principal preocupación cuando el gusano ya ha infectado equipos, es cómo detectar cuáles equipos están infectados. Aunque mantener todos los equipos con las actualizaciones a la fecha, y protegidos por un antivirus que neutralice la amenaza, sería la principal protección; la realidad indica que muchas organizaciones poseen estructuras poco organizadas donde no hay configuraciones homogéneas de seguridad en los diferentes equipos de la red.</p>
<p>Para tal fin, fue desarrollada una herramienta, como iniciativa de The HoneyNet Project, que permite detectar qué equipos de la red están infectados. La misma escanea un segmento de red y verifica qué equipos probablemente estén infectados con Conficker. La herramienta puede <a href="http://iv.cs.uni-bonn.de/uploads/media/scs.zip"><strong>descargarse aquí</strong></a>, es un script hecho en Phyton (ejecutable <a href="http://www.doxpara.com/scs.zip"><strong>aquí</strong></a>)que puede ejecutarse muy fácilmente indicando como parámetros las direcciones IP para chequear.</p>
<p>Asimismo, Nessus, una de las aplicaciones de escaneo de vulnerabilidades más popular, ya cuenta con un plugin (#36036) que está basado en dicha herramienta. Por lo tanto, ya pueden integrarse las funcionalidades de Nessus para detectar la infección.</p>
<p>Teniendo en cuenta que en muchas de sus variantes el gusano se propaga por el resto de los equipos de la red, identificar los equipos ya infectados y desconectarlos de la red es un buen primer paso para iniciar la limpieza.</p>
<p>Una vez identificados los equipos y desinfectados, recuerden las medidas que ya hemos recordado para prevenir una nueva infección:</p>
<p>    * Actualice su sistema operativo<br />
    * Active un Firewall (de perímetro o personal)<br />
    * Utilice un Antivirus<br />
    * No utilice su sistema con permisos administrativos</p>
<p><a href="http://blog.segu-info.com.ar/2009/03/detectando-conficker-en-una-red.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/detectando-conficker-red.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los antivirus suspenden de nuevo</title>
		<link>http://www.trucoswindows.info/los-antivirus-suspenden-de-nuevo.html</link>
		<comments>http://www.trucoswindows.info/los-antivirus-suspenden-de-nuevo.html#comments</comments>
		<pubDate>Wed, 08 Oct 2008 14:36:45 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[bulletin]]></category>
		<category><![CDATA[pruebas]]></category>
		<category><![CDATA[rendimiento]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1797</guid>
		<description><![CDATA[Un análisis de Virus Bulletin realizado durante el mes de septiembre ha señalado unas conclusiones preocupantes: un tercio de los productos analizados no ofrecían las prestaciones mínimas, y entre ellos están algunos de los grandes, como F-Secure o Kaspersky. Lo cierto es que por lo que indica el mensaje de Kaspersky a los redactores de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Un análisis de Virus Bulletin realizado durante el mes de septiembre ha señalado unas conclusiones preocupantes: un tercio de los productos analizados no ofrecían las prestaciones mínimas, y entre ellos están algunos de los grandes, como F-Secure o Kaspersky.</p>
<p>Lo cierto es que por lo que indica el mensaje de Kaspersky a los redactores de Ars Technica, estas pruebas parecen especialmente subjetivas, y se basan “en un conjunto muy limitado de criterios que no reflejan el panorama actual del malware”.<br />
<span id="more-1797"></span><br />
Sea como fuere, las pruebas realizadas por Virus Bulletin compararon el rendimiento de 24 productos anti-malware instalados en Windows Server 2008. Los requisitos básicos no fueron cumplidos por un tercio de productos, y entre ellos había desarrolladoras importantes como F-Secure, Kaspersky, o Avira Antivir.</p>
<p><a rel="nofollow" href="http://www.theinquirer.es/2008/10/08/los-antivirus-suspenden-de-nuevo.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/los-antivirus-suspenden-de-nuevo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus indetectable</title>
		<link>http://www.trucoswindows.info/virus-indetectable.html</link>
		<comments>http://www.trucoswindows.info/virus-indetectable.html#comments</comments>
		<pubDate>Tue, 23 Sep 2008 03:55:19 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[indetectable]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1705</guid>
		<description><![CDATA[Es muy común escuchar la frase “Ningún antivirus detecta este virus”. Sin embargo y tal como expliqué en troyanos indetectables, esto es una situación pasajera. Tomemos por ejemplo el siguiente gusano, no detectado en ese momento por ningún antivirus: Esto sucede porque es muy común que los desarrolladores de malware prueben sus creaciones una y [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Es muy común escuchar la frase “Ningún antivirus detecta este virus”. Sin embargo y tal como expliqué en troyanos indetectables, esto es una situación pasajera.</p>
<p>Tomemos por ejemplo el siguiente gusano, no detectado en ese momento por ningún antivirus:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/09/vt-indetectable.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/09/vt-indetectable-134x300.png" alt="" width="134" height="300" class="alignnone size-medium wp-image-1706" /></a><br />
<span id="more-1705"></span><br />
Esto sucede porque es muy común que los desarrolladores de malware prueben sus creaciones una y otra vez contra todos los antivirus (o contra los más comunes) y, cuando logran un nivel importante de no detecciones, deciden propagar su programa dañino.</p>
<p>La ventaja inmediata es obvia, ya que de este modo logran infectar a la mayor cantidad de usuarios posible, sea cual sea la solución de seguridad utilizada por el mismo.</p>
<p>Más allá de eso, como decía anteriormente esta situación es pasajera y los antivirus comenzarán a detectar este archivo ni bien se encuentre infectando a un usuario. En este caso el gusano se propagaba por mensajería electrónica y por supuesto fue detectado inmediatamente por ESET NOD32 como Win32/AutoRun.AAC.</p>
<p>Por eso también es fundamental contar con una solución que provea detección heurística para poder detectar malware desconocido hasta el momento.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/09/22/virus-indetectables/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/virus-indetectable.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intento de &#8220;revival&#8221; de los virus de macro</title>
		<link>http://www.trucoswindows.info/intento-de-revival-de-los-virus-de-macro.html</link>
		<comments>http://www.trucoswindows.info/intento-de-revival-de-los-virus-de-macro.html#comments</comments>
		<pubDate>Wed, 17 Sep 2008 14:23:50 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[macro]]></category>
		<category><![CDATA[revival]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1672</guid>
		<description><![CDATA[Se está detectando en Europa un tímido intento de revivir los virus de macro, a través de un documento en Microsoft Word que está siendo enviado a través de spam. El virus no representa ninguna evolución del concepto y no se le espera repercusión alguna, pero supone un renovado y discreto interés por este tipo [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Se está detectando en Europa un tímido intento de revivir los virus de macro, a través de un documento en Microsoft Word que está siendo enviado a través de spam. El virus no representa ninguna evolución del concepto y no se le espera repercusión alguna, pero supone un renovado y discreto interés por este tipo de malware, prácticamente extinto desde finales de los 90.</p>
<p>El espécimen se trata de un virus de macro &#8220;de toda la vida&#8221;. Las macros en Microsoft Office permiten ejecutar código VBA (Visual Basic for Applications) incrustado dentro de documentos cuando son abiertos con esta aplicación. Hasta la versión Office 2000, esto se hacía de forma automática con todas las macros contenidas en los documentos, lo que ayudó a popularizar lo que se llamarían los &#8220;virus de macro&#8221;. Virus como Melissa y sucesivas variantes dotaron a esta forma de ejecución automática gran popularidad.<br />
<span id="more-1672"></span><br />
El archivo en concreto se ha difundido por algunos países europeos con el nombre de Rechnung.doc. Lleva dentro incrustado un ejecutable, y la macro se encarga de copiarlo al disco duro y ejecutarlo. Las casas antivirus han tenido que rescatar del olvido el prefijo W97M y OF97para denominar a Fordo, como se ha dado en llamar. La detección general por parte de los antivirus ha aumentado en los últimos días, aunque desde un principio ha sido muy efectiva.</p>
<p><a rel="nofollow" href="http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930">http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930</a></p>
<p>La única novedad de Fordo es que en vez de ejecutar su payload directamente desde la macro, como habitualmente se venía haciendo, contiene en su interior un ejecutable. La macro lo copia al disco duro y lo ejecuta. Se trata entonces de un dropper tradicional que en principio no recurre a un servidor para descargar su componente principal.</p>
<p>La detección de la muestra del ejecutable contenido que hemos analizado es aceptable. Se trata de un spyware tradicional, que intentará conectarse a diferentes páginas.</p>
<p><a rel="nofollow" href="http://www.virustotal.com/es/analisis/def454a819753c1549253844a6249708">http://www.virustotal.com/es/analisis/def454a819753c1549253844a6249708</a></p>
<p>Desde Word 2000 las macros no se ejecutan de forma automática por defecto, a no ser que estén firmadas por alguien de confianza para el equipo. Fordo ni siquiera usa vulnerabilidades conocidas o no para saltarse esta restricción, simplemente confía en que el usuario o bien use Word 97 o tenga las macros activadas en modo de seguridad &#8220;bajo&#8221; y se ejecuten automáticamente. En caso contrario simplemente la macro será ignorada. De ahí a que su difusión se espere muy discreta. En cualquier caso el virus, una vez ejecutado, modifica esta opción y marca como &#8220;bajo&#8221; el nivel de seguridad de las macros. Con esto puede llegar a conseguir que otros virus de macro se ejecuten en el futuro.</p>
<p><a rel="nofollow" href="http://www.hispasec.com/unaaldia/3615">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/intento-de-revival-de-los-virus-de-macro.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clean Virus MSN v. 1.6.5</title>
		<link>http://www.trucoswindows.info/clean-virus-msn-v-165.html</link>
		<comments>http://www.trucoswindows.info/clean-virus-msn-v-165.html#comments</comments>
		<pubDate>Sun, 06 Jul 2008 03:33:07 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[detectar]]></category>
		<category><![CDATA[eliminar]]></category>
		<category><![CDATA[herramienta]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1303</guid>
		<description><![CDATA[Es una herramienta gratuita que puede detectar y eliminar más de 1100 amenazas que afectan a este popular cliente de mensajería. Clean Virus MSN analiza por separado la memoria y los ficheros del disco duro. Las amenazas encontradas por el programa se enumeran en un listado ubicado en la parte inferior. Algunas amenazas que Clean [...]]]></description>
			<content:encoded><![CDATA[<p></p><p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/07/clean_virus_msn1.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/07/clean_virus_msn1-300x286.jpg" alt="" width="300" height="286" class="alignnone size-medium wp-image-1304" /></a></p>
<p>Es una herramienta gratuita que puede detectar y eliminar más de 1100 amenazas que afectan a este popular cliente de mensajería. <strong>Clean Virus MSN</strong> analiza por separado la memoria y los ficheros del disco duro.  Las amenazas encontradas por el programa se enumeran en un listado ubicado en la parte inferior.<br />
<span id="more-1303"></span><br />
Algunas amenazas que Clean Virus MSN puede detectar y eliminar son las siguientes: Restarter.F, Agent.DWA, IRCBot.APY, Sdbot.CHA, Sdbot.BZY, IRCBot.AIU, SDbot.BXZ, Themida, Dropper o W32/Smalltroj.CXEI.</p>
<p>A pesar de estar desarrollado hasta la fecha en francés, su uso es cómodo e intuitivo y en apenas unos minutos podremos tener una mayor seguridad en todo lo relacionado con el messenger de Microsoft, el más utilizado y popular hasta la fecha.</p>
<p>El botón de arriba (<strong>Analyser!</strong>) inicia el análisis y el de abajo (<strong>Fermer</strong>) cierra el programa.  </p>
<p><a rel="nofollow" href="http://www.viruskeeper.com/fr/cleanvirusmsn.zip">DESCARGA</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/clean-virus-msn-v-165.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Crecen los ciberataques por motivos políticos</title>
		<link>http://www.trucoswindows.info/crecen-los-ciberataques-por-motivos-politicos.html</link>
		<comments>http://www.trucoswindows.info/crecen-los-ciberataques-por-motivos-politicos.html#comments</comments>
		<pubDate>Fri, 13 Jun 2008 04:06:54 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[noticia]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1231</guid>
		<description><![CDATA[Virus contra disidentes, &#8220;kits&#8221; para tumbar servidores de gobiernos, medios de comunicación silenciados. En el primer aniversario del bombardeo contra Estonia, expertos de las compañías Trend Micro y Arbor Networks han alertado del auge de los ataques por motivos políticos en Internet. La CNN, Radio Liberty o los grupos pro-Tibet son los últimos afectados. Sucedió [...]]]></description>
			<content:encoded><![CDATA[<p></p><p> Virus contra disidentes, &#8220;kits&#8221; para tumbar servidores de gobiernos, medios de comunicación silenciados. En el primer aniversario del bombardeo contra Estonia, expertos de las compañías Trend Micro y Arbor Networks han alertado del auge de los ataques por motivos políticos en Internet. La CNN, Radio Liberty o los grupos pro-Tibet son los últimos afectados.<br />
<span id="more-1231"></span><br />
Sucedió hace un año, cuando el gobierno de Estonia retiró la estatua del Soldado Soviético Desconocido y las protestas rusas saturaron las redes estonianas. La llaman la primera guerra de Internet y, también, el resurgimiento del &#8220;hacktivismo&#8221;, una práctica nacida en los 90 que significa &#8220;usar la tecnología para conseguir un objetivo político&#8221;.</p>
<p>El consultor independiente Dancho Danchev prefiere hablar de &#8220;guerrilla de la información del pueblo, cuyos ordenadores se convierten en estaciones de bombardeo en nombre de &#8216;introduzca su causa&#8217;&#8221;. Pone como ejemplo los ataques turcos a miles de sitios suecos por una caricatura de Mahoma, o las contiendas entre Israel y Palestina, donde se reparten &#8220;kits&#8221; para asaltar sitios de ambos bandos.</p>
<p>Pero la guerra de Estonia marcó una importante diferencia: de los ataques de internautas concienciados que ejercían su derecho a la ciberpataleta se pasó a grupos organizados, casi militares, con oscuros intereses y procedencias, cuyas &#8220;botnets&#8221; (redes de ordenadores infectados bajo su control) bombardearon sin piedad al adversario.</p>
<p>Lo cuenta el experto en seguridad Gadi Evron en uno de los pocos análisis públicos sobre los incidentes, publicado recientemente. Según Evron, fue &#8220;una operación a gran escala muy bien planeada en línea. Días antes, los foros rusos bullían con los preparativos, publicaban listas de objetivos e instrucciones tan simples que cualquier internauta sabría seguirlas&#8221;.</p>
<p>Los ataques empezaron el 26 de abril contra oficinas gubernamentales. Al día siguiente se habían extendido a otros sitios, incluidos bancos, agencias de noticias y escuelas. &#8220;Aunque nuestros sistemas no pudieron demostrar la fuente de los ataques, es indiscutible que los foros y blogs rusos fueron los responsables&#8221;, asegura.</p>
<p>Los intentos de defensa de Estonia contra el enemigo exterior fueron desactivados con una ingeniosa táctica, explica el experto: &#8220;Infectaron ordenadores de ciudadanos de Estonia, con los que crearon &#8220;botnets&#8221; que lanzaron contra nuestras redes&#8221;. Así, eran las propias máquinas del país quienes lo atacaban.</p>
<p>Esto demuestra, según Evron, que después de los primeros ataques de los internautas rusos, &#8220;jugadores más experimentados entraron en la contienda&#8221;. El gobierno ruso no sancionó públicamente la protesta hasta tres semanas después. Y Evron se pregunta: &#8220;¿Un ataque por Internet debería garantizar una reacción de la OTAN? ¿Qué derecho tiene un país a la autodefensa en caso de ciberguerra?&#8221;.</p>
<p>Otros casos ocurridos en los últimos meses piden también respuestas. A principios de 2008, Arbor Networks denunciaba el uso de &#8220;botnets&#8221; en un bombardeo de varios días contra webs del candidato a primer ministro de Ucrania, Victor Yanukovych, y otro contra sitios del partido &#8220;La Otra Rusia&#8221;, durante las elecciones rusas.</p>
<p>En marzo, el portal oficial del Gobierno Tibetano en el exilio caía bajo un ataque parecido. La empresa F-Secure avisaba: &#8220;Alguien está mandando correos con virus para infectar los ordenadores de grupos pro-Tibet y espiarles&#8221;. La Red de Apoyo a Tibet denunciaba: &#8220;Quien sea que lo esté perpetrando, lo hace a tiempo completo&#8221;.</p>
<p>El 20 de abril, la web de la cadena CNN desaparecía durante tres horas por un ataque organizado desde blogs chinos, que criticaban el tratamiento dado a los sucesos en Tibet. Sitios como anti-cnn.com y hackcnn.com distribuían programas que realizaban automáticamente el bombardeo.</p>
<p>Mientras, en los Balcanes, grupos pro-Kosovo asaltaban masivamente sitios web para poner en ellos propaganda. Grupos pro-Serbia hacían lo mismo contra sitios albanos, publicitando listas de webs vulnerables de aquel país, como el Banco de Tirana o el Partido Socialdemócrata, y &#8220;kits&#8221; para asaltarlas.</p>
<p>A finales de abril, el sitio de Radio Liberty en Bielorrusia caía bajo un ataque que se expandía en pocas horas a otras sedes de esta radio en Europa del Este y Asia. El motivo: la retransmisión de una manifestación de la oposición bielorrusa. Ha habido más casos pero, afirma el SANS Institute, &#8220;no se han dado aún a conocer para no entorpecer las investigaciones&#8221;.</p>
<p>La mayoría de incidentes proceden de ordenadores rusos y chinos pero, dada la naturaleza de Internet, es muy difícil determinar su auténtico origen. Aún así, en los últimos meses los gobiernos de Bélgica, Alemania, Gran Bretaña, India y EEUU han denunciado públicamente a China por ataques a sus redes. El gobierno chino lo niega, aduciendo que no puede controlar a los atacantes.</p>
<p>Manel Medina, director del equipo de seguridad esCERT, apostilla: &#8220;Los ataques políticos los hacen políticos, sea en activo, desde la oposición o la clandestinidad. Y los políticos con más recursos económicos son siempre los que están en activo, es decir, los gobiernos&#8221;.</p>
<p>Según Medina, &#8220;la Comisión Europea está alineando todas sus fuerzas de respuesta a incidentes de este tipo y la protección de las infraestructuras críticas es uno de los temas estrella&#8221;. España y otros seis países de la OTAN están creando en Estonia un Centro de Excelencia en Ciberdefensa. Y el gobierno de EEUU acaba de presentar su Iniciativa para la Seguridad Cibernética Nacional, con un presupuesto de 11.000 millones de euros.</p>
<p><strong>Se llama &#8220;cracktivismo&#8221;</strong></p>
<p>Las dos formas de acción política más común en Internet son los bombardeos y el asalto de webs. En el hacktivismo clásico, estas webs se atacaban de forma selectiva hasta que llegó la moda del &#8220;mass web defacement&#8221;: entrar directamente en los servidores que las alojan y asaltar decenas o cientos de una tacada, para dejar en todas el mismo mensaje de protesta.</p>
<p>Buscando la misma rapidez y eficacia, los bombardeos desde &#8220;botnets&#8221; han sustituido a las manifestaciones virtuales de los 90: &#8220;Con programas muy sencillos, utilizables desde cualquier ordenador personal, el hacktivista realizaba continuas peticiones a una misma página web. Era similar a congregar en la puerta de un banco a 200.000 personas&#8221;, explica el hacktivista Pablo Garaizar.</p>
<p>Aunque aquellas manifestaciones puedan verse como bombardeos, Garaizar aclara: &#8220;No eran más que sentadas virtuales hechas con medios tecnológicos sencillos, al alcance de cualquiera que desease sumarse. Sus razones y modos están muy lejos de las &#8220;botnets&#8221; de las cibermafias, cuyo abuso destruye la libertad de la red y propicia la adopción de medidas cada vez más restrictivas&#8221;.</p>
<p>Manel Medina puntualiza: &#8220;Se puede cortar una carretera con un camión o con personas sentadas en el asfalto, pero el resultado es el mismo: que usuarios legítimos de la infraestructura no la podrán usar, con lo que estamos dañando a los ciudadanos y no al portal, que incluso puede salir beneficiado, desarrollando en el futuro mejores mecanismos de seguridad&#8221;.</p>
<p>Medina propone distinguir dos corrientes de activismo cibernético: &#8220;Los pacifistas, con acciones controladas &#8220;manualmente&#8221;, y los guerrilleros, con acciones realizadas por comandos autónomos (&#8220;bots&#8221;) potencialmente incontrolables. Estos podrían llamarse &#8220;cracktivistas&#8221; y usarían &#8220;armas de destrucción masiva&#8221;".</p>
<p>Garaizar añade a esta distinción: &#8220;Los hacktivistas no pretenden vencer, sino convencer, se centran en la batalla ideológica, su objetivo no es tumbar un servidor sino llegar a las mentes de quienes asisten a sus acciones. El cracktivista utiliza a las personas y sus ordenadores como meros fines para incrementar su poder e imponer sus criterios&#8221;.</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/mm-cracktivism.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/crecen-los-ciberataques-por-motivos-politicos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo virus cifra archivos con clave invulnerable y cobra rescate</title>
		<link>http://www.trucoswindows.info/nuevo-virus-cifra-archivos-con-clave-invulnerable-y-cobra-rescate.html</link>
		<comments>http://www.trucoswindows.info/nuevo-virus-cifra-archivos-con-clave-invulnerable-y-cobra-rescate.html#comments</comments>
		<pubDate>Mon, 09 Jun 2008 18:25:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[archivos]]></category>
		<category><![CDATA[cifra]]></category>
		<category><![CDATA[GpCode]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1219</guid>
		<description><![CDATA[Nuevo virus cifra los archivos contenidos en un PC intervenido, para luego exigir el pago de un rescate para recuperarlos. La compañía de seguridad informática Kaspersky Labs advierte contra un virus extorsionador actualizado. El virus GpCode cifra los archivos del PC impidiendo su lectura. Luego notifica al afectado que para obtener la clave usada para [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Nuevo virus cifra los archivos contenidos en un PC intervenido, para luego exigir el pago de un rescate para recuperarlos.</p>
<p>La compañía de seguridad informática Kaspersky Labs advierte contra un virus extorsionador actualizado. El virus GpCode cifra los archivos del PC impidiendo su lectura. Luego notifica al afectado que para obtener la clave usada para cifrar el material es necesario contactar a una dirección anónima de correo electrónico. La clave usada es de RSA de 1.024 bits y actualmente es imposible de romper.<br />
<span id="more-1219"></span><br />
El virus en cuestión cifra los archivos doc, txt, pdf, jpg y ccp. La raíz de los archivos intervenidos es modificada a ._crypt y son subidas a un archivo de texto donde se indica que es necesario comprar una clave para recuperar el acceso a los archivos.</p>
<p>Anteriormente, Kaspersky ha logrado vulnerar el sistema de cifrado de una versión anterior de GpCode, con clave de 660 bits. Sin embargo, los desconocidos autores del virus han actualizado el código, de forma que emplea el invulnerable algoritmo de 1.024 bits.</p>
<p>Los expertos de Kaspersky están abocados a detectar debilidades en el código del virus, con el fin de recuperar los archivos sin que sea necesario usar la clave. Kaspersky sugiere a los usuarios afectados por el virus contactarles de inmediato y no reiniciar ni apagar el PC infectado.</p>
<p><a rel="nofollow" href="http://www.diarioti.com/gate/n.php?id=17946">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/nuevo-virus-cifra-archivos-con-clave-invulnerable-y-cobra-rescate.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

