<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitácora de un Cybernauta &#187; Virus</title>
	<atom:link href="http://blog.cybernautas.es/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.cybernautas.es</link>
	<description>Noticias y opiniones sobre informática e Internet</description>
	<lastBuildDate>Wed, 12 Aug 2009 20:43:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La vida útil de los virus informáticos son de 24 horas</title>
		<link>http://blog.cybernautas.es/2009/08/12/la-vida-util-de-los-virus-informaticos-son-de-24-horas/</link>
		<comments>http://blog.cybernautas.es/2009/08/12/la-vida-util-de-los-virus-informaticos-son-de-24-horas/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 20:28:24 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1974</guid>
		<description><![CDATA[Los virus, gusanos y troyanos tienen una existencia cada vez más corta e insustancial.  Según un estudio realizado por Panda Security, que estima que el 52% de nuevas amenazas lanzadas al cyberespacio tan sólo dispone de una vida útil de 24 horas.

La actividad infecciosa de estas creaciones se limita a una sola jornada, ya que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-1178" style="margin: 2px 5px;" title="No Virus" src="http://blog.cybernautas.es/wp-content/uploads/2008/04/no_virus.png" alt="No Virus" width="91" height="88" />Los virus, gusanos y troyanos tienen una existencia cada vez más corta e insustancial.  Según un estudio realizado por Panda Security, que estima que el 52% de nuevas amenazas lanzadas al cyberespacio tan sólo dispone de una vida útil de 24 horas.</p>
<p><span id="more-1974"></span></p>
<p style="text-align: justify;">La actividad infecciosa de estas creaciones se limita a una sola jornada, ya que después de transcurrido un día pasan a ser inofensivas y a establecerse como inactivas.</p>
<p style="text-align: justify;">Gran parte de culpa de este componente de “<em>fast malware</em>” la tienen sus autores, que modifican los códigos y forman nuevas amenazas para distribuirlas otra vez con el objetivo de que no sean detectadas.</p>
<p style="text-align: justify;">Estos rápidos cambios son los responsables de que en los últimos veinte años se haya pasado a 18 millones de elementos maliciosos a 30 millones.</p>
<p style="text-align: justify;">Luis Corrons, director técnico de PandaLabs comenta:</p>
<blockquote>
<p style="text-align: justify;"><span style="color: #8b0000;"><em>Es una carrera continua en la que, lamentablemente, nos siguen ganando los hackers. Nos tienen que llegar sus creaciones para poder analizarlas, clasificarlas y combatirlas . </em></span></p>
<p style="text-align: justify;"><span style="color: #8b0000;"><em>Aquellos fabricantes que trabajan con procesos tradicionales de análisis manual irremediablemente llegan tarde a ofrecer la vacuna a sus clientes, ya que el período de distribución e infección es muy pequeño.</em></span></p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2009/08/12/la-vida-util-de-los-virus-informaticos-son-de-24-horas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft avisa que tengas cuidado con PowerPoint</title>
		<link>http://blog.cybernautas.es/2009/05/14/microsoft-avisa-que-tengas-cuidado-con-powerpoint/</link>
		<comments>http://blog.cybernautas.es/2009/05/14/microsoft-avisa-que-tengas-cuidado-con-powerpoint/#comments</comments>
		<pubDate>Thu, 14 May 2009 11:21:52 +0000</pubDate>
		<dc:creator>Batman</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1956</guid>
		<description><![CDATA[Microsoft avisa a sus usuarios, de que los hackers están intentando aprovechar ciertas vulnerabilidades de PowerPoint. Los parches están siendo desarrollados, y los usuarios deberían prestar atención a dicho peligro.

Microsoft ha indicado que las versiones de PowerPoint afectadas son tanto las compatibles con Windows como las que hay disponibles para Mac OS X, aunque por [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-1957" style="margin: 1px 5px;" src="http://blog.cybernautas.es/wp-content/uploads/2009/05/powerpoint_virus.png" alt="powerpoint_virus" width="91" height="82" />Microsoft avisa a sus usuarios, de que los hackers están intentando aprovechar ciertas vulnerabilidades de PowerPoint. Los parches están siendo desarrollados, y los usuarios deberían prestar atención a dicho peligro.</p>
<p><span id="more-1956"></span></p>
<p style="text-align: justify;">Microsoft ha indicado que las versiones de PowerPoint afectadas son tanto las compatibles con Windows como las que hay disponibles para Mac OS X, aunque por ahora no hay demostración clara de que los hackers hayan encontrado la forma de explotar esas vulnerabilidades.</p>
<p style="text-align: justify;">La amenaza  se ha calificado como crítica, y la idea del hacker sería la de abrir un fichero PowerPoint infectado, que al ser descargado de una web o como adjunto en algún correo electrónico, podría instalar un troyano para que el atacante pudiera acceder remotamente a nuestra máquina.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2009/05/14/microsoft-avisa-que-tengas-cuidado-con-powerpoint/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Alerta mundial hoy 1 de abril por la amenaza de Conficker</title>
		<link>http://blog.cybernautas.es/2009/04/01/alerta-mundial-hoy-1-de-abril-por-la-amenaza-de-conficker/</link>
		<comments>http://blog.cybernautas.es/2009/04/01/alerta-mundial-hoy-1-de-abril-por-la-amenaza-de-conficker/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 00:47:59 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1933</guid>
		<description><![CDATA[El FBI, ha lanzado una advertencia sobre la activación del gusano Conficker desde hoy 1 de abril, de una nueva versión del virus que podría poner en peligro a los ordenadores de empresas, Gobiernos y usuarios en todo el mundo.
El FBI se muestra consciente del riesgo que entraña el virus y asegura que está trabajando [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-952" style="margin: 1px 5px;" title="virus_alerts" src="http://blog.cybernautas.es/wp-content/uploads/2008/04/virus_alerts.jpg" alt="virus_alerts" width="102" height="102" />El FBI, ha lanzado una advertencia sobre la activación del gusano Conficker desde hoy 1 de abril, de una nueva versión del virus que podría poner en peligro a los ordenadores de empresas, Gobiernos y usuarios en todo el mundo.</p>
<p style="text-align: justify;"><span id="more-1933"></span>El FBI se muestra consciente del riesgo que entraña el virus y asegura que está trabajando con el Gobierno, las agencias de inteligencias y el sector privado para mitigar la amenaza, y ha recomendado al público extremar las precauciones en el uso del ordenador, especialmente en la apertura de correos electrónicos no deseados (<em>spam</em>).</p>
<p style="text-align: justify;">El mecanismo de acción de Conficker es bastante discreto, desactiva algunos servicios, como Windows Defender, dejando abierta una puerta trasera y bloqueando nombres de dominio y páginas en las que se le mencione.</p>
<p style="text-align: justify;">Siendo la variante C de Conficker (<em>también conocida como Downadup o Kido</em>) la considerada más peligrosa, ya que puede propagarse a través de dispositivos de almacenamiento extraíbles, y que ya ha infectado a millones de ordenadores y empezará a recibir nuevas órdenes desde hoy día 1 de abril.</p>
<p style="text-align: justify;">De ahí que los expertos recomienden tener instalado el parche <a title="Parche lanzado por Microsoft" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank"><strong>MS08-067</strong></a>, que fue lanzado el pasado mes octubre por Microsoft (<em>el cual repara la vulnerabilidad de Windows aprovechada por Conficker para propagarse</em>), contar con antivirus actualizado (<em>además del propio sistema Windows</em>) instalar un cortafuegos, reforzar las contraseñas de usuarios, así como de desactivar la reproducción automática de los dispositivos extraíbles tales como USB, discos duros o MP3.</p>
<p style="text-align: justify;">Asi mismo IBM Internet Security Systems, afirma que un 45% de los ordenadores ya infectados están en Asia, un 31% en Europa, un 14% en Latinoamérica y sólo un 6% en Norteamérica.</p>
<p style="text-align: justify;">La nueva modalidad del virus provocará que los ordenadores infectados se conecten con los servidores de los hackers, pero según los analistas aún no está muy claro cuáles serán las consecuencias de esta infección. Ya que el gusano tiene la capacidad de crear una red de ordenadores zombis (<em>ordenadores conectados a servidores remotos, sin el conocimiento de sus dueños, en los que los hackers pueden operar a su antojo</em>).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2009/04/01/alerta-mundial-hoy-1-de-abril-por-la-amenaza-de-conficker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El gusano Conficker podría ser de origen chino</title>
		<link>http://blog.cybernautas.es/2009/04/01/el-gusano-conficker-podria-ser-de-origen-chino/</link>
		<comments>http://blog.cybernautas.es/2009/04/01/el-gusano-conficker-podria-ser-de-origen-chino/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 00:28:53 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1932</guid>
		<description><![CDATA[Hace unos meses Microsoft puso sobre la mesa 250.000 dólares por cualquier información que llevara a un arresto relacionado con el gusano Conficker.

Según parece la empresa de seguridad vietnamita BKIS,  ha anunciado que ha encontrado las claves para poder afirmar que el virus puede tener su origen en China. Y que principio los expertos lo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-1038" style="margin: 1px 5px;" title="virus" src="http://blog.cybernautas.es/wp-content/uploads/2008/04/virus.gif" alt="virus" width="118" height="112" />Hace unos meses Microsoft puso sobre la mesa 250.000 dólares por cualquier información que llevara a un arresto relacionado con el gusano Conficker.</p>
<p><span id="more-1932"></span></p>
<p style="text-align: justify;">Según parece la empresa de seguridad vietnamita BKIS,  ha anunciado que ha encontrado las claves para poder afirmar que el virus puede tener su origen en China. Y que principio los expertos lo situaban en Rusia o Europa como posibles lugares de origen.</p>
<p style="text-align: justify;">La empresa BKIS basa su conclusión, en el análisis realizado al código del virus, que ha puesto de manifiesto que es muy parecido al del <a title="Descripción del virus Nimda" href="http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=33307&amp;sitepanda=particulares" target="_blank"><strong>Nimda</strong></a>, (<em>un virus que hizo estragos en Internet y el correo electrónico en 2001</em>), y que  ha determinado que Nimda procede de China tras estudiar los propios datos de la firma del virus.</p>
<p style="text-align: justify;">Destacar que el origen de Nimda, nunca se ha verificado y aunque contiene texto que indica que puede haberse originado en China, no hay una evidencia clara. Por lo que si lo descubierto por BKIS es veráz, todavía queda camino por recorrer para poder apuntar al creador del virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2009/04/01/el-gusano-conficker-podria-ser-de-origen-chino/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Troyanos en uno de cada cien PC&#8217;s</title>
		<link>http://blog.cybernautas.es/2009/03/12/troyanos-en-uno-de-cada-cien-pcs/</link>
		<comments>http://blog.cybernautas.es/2009/03/12/troyanos-en-uno-de-cada-cien-pcs/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 13:24:38 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1914</guid>
		<description><![CDATA[Unos 10 millones de ordenadores en el mundo, están infectados con pequeñas aplicaciones programadas para robar información financiera.
El 1% de los 67 millones de sistemas que los usuarios han sometido a las pruebas de ActiveScan (una herramienta gratuita de Panda Security), está infectado con aplicaciones programadas para robar la información sensible de las víctimas.

Extrapolando este [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-952" style="margin: 1px 5px;" title="virus_alerts" src="http://blog.cybernautas.es/wp-content/uploads/2008/04/virus_alerts.jpg" alt="virus_alerts" width="102" height="102" />Unos 10 millones de ordenadores en el mundo, están infectados con pequeñas aplicaciones programadas para robar información financiera.</p>
<p style="text-align: justify;"><span id="more-1914"></span>El 1% de los 67 millones de sistemas que los usuarios han sometido a las pruebas de <a title="ActiveScan" href="http://www.pandasecurity.com/spain/homeusers/solutions/activescan/" target="_blank"><strong>ActiveScan</strong></a> (<em>una herramienta gratuita de Panda Security</em>), está infectado con aplicaciones programadas para robar la información sensible de las víctimas.</p>
<blockquote>
<p style="text-align: justify;"><em><span style="color: #8b0000;">Extrapolando este porcentaje a los 1.000 millones de ordenadores que hay en el mundo, habría unos 10 millones de ordenadores infectados.</span></em></p>
</blockquote>
<p style="text-align: justify;">Estos troyanos centrados en el robo de identidad, son cada vez más sofisticados y más comunes. El índice de detección de Panda creció un 800% entre mediados de 2008 y finales de año.</p>
<p style="text-align: justify;">El robo de identidad es un gran problema y se estima que en Estados Unidos, nueve millones de residentes se ven afectados por robos de identidad anualmente.</p>
<p style="text-align: justify;">Según Panda, estos troyanos son una seria amenaza, porque además sus víctimas se ven engañadas por los propios troyanos que les piden que instalen software, y son muchos los que creen estar descargando algún códec de vídeo. Y una vez instalado, el troyano envía un mensaje a un comando central y un servidor de control, anunciándose operativo.</p>
<p style="text-align: justify;">Los troyanos pueden realizar capturas de todo lo que aparezca en la pantalla del PC y buscar los números de las tarjetas de crédito, los de la Seguridad Social, resúmenes y en general, cualquier cosa que pueda utilizarse para robar la identidad.</p>
<p style="text-align: justify;">Según asegura Panda Security, los troyanos actuales pueden incluso descargar actualizaciones de software de sus criminales creadores.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2009/03/12/troyanos-en-uno-de-cada-cien-pcs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un malware dirigido a usuarios de Firefox</title>
		<link>http://blog.cybernautas.es/2008/12/10/un-malware-dirigido-a-usuarios-de-firefox/</link>
		<comments>http://blog.cybernautas.es/2008/12/10/un-malware-dirigido-a-usuarios-de-firefox/#comments</comments>
		<pubDate>Wed, 10 Dec 2008 14:11:02 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1879</guid>
		<description><![CDATA[BitDefender hace público el descubrimiento de un nuevo tipo de aplicación en activo, de robo de contraseñas que se hace pasar por un plugin de Mozilla Firefox.

El malware, Trojan.PWS.ChromeInject.A, se descarga en la carpeta de Pluging de Mozilla Firefox y se ejecuta cada vez que el usuario abre dicho navegador.
Trojan.PWS.ChromeInject.A, actúa filtrando los datos enviados [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-medium wp-image-952" style="margin: 0px 5px;" title="virus_alerts" src="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/virus_alerts.jpg" alt="" width="90" height="90" />BitDefender hace público el descubrimiento de un nuevo tipo de aplicación en activo, de robo de contraseñas que se hace pasar por un plugin de Mozilla Firefox.</p>
<p><span id="more-1879"></span></p>
<p style="text-align: justify;">El malware, <strong><em>Trojan.PWS.ChromeInject.A</em></strong>, se descarga en la carpeta de Pluging de Mozilla Firefox y se ejecuta cada vez que el usuario abre dicho navegador.</p>
<p style="text-align: justify;">Trojan.PWS.ChromeInject.A, actúa filtrando los datos enviados por el usuario en más de 100 sitios web de compra o banca online.</p>
<p style="text-align: justify;">Entre las webs afectadas encontramos: bankofamerica.com, chase.com, halifax-online.co.uk, wachovia.com, paypal.com y e-gold.com.</p>
<p style="text-align: justify;">Aquellos usuarios infectados con el Trojan.PWS.ChromeInject.A, envían sus credenciales de acceso a una dirección web similar. Tanto el dominio como el servidor de hosting están localizados en Rusia, lo que da indicios del punto de origen de la amenaza.</p>
<p style="text-align: justify;">Según señala <a title="BitDefender" href="http://www.bitdefender.es/" target="_blank"><strong>BitDefender</strong></a>, los usuarios deben tener en cuenta la peligrosidad que supone exponerse a ser víctimas de robos de información confidencial.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2008/12/10/un-malware-dirigido-a-usuarios-de-firefox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Conficker.A un nuevo gusano para Windows</title>
		<link>http://blog.cybernautas.es/2008/11/28/confickera-un-nuevo-gusano-para-windows/</link>
		<comments>http://blog.cybernautas.es/2008/11/28/confickera-un-nuevo-gusano-para-windows/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 20:42:11 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1872</guid>
		<description><![CDATA[El gusano Conficker.A ya ha infectado una red corporativa en Estados Unidos, y también se han detectado incidencias en Europa, Asia y Sudamérica.

El pasado 23 de noviembre, Microsoft solucionó una vulnerabilidad crítica presente en Windows, sin esperar el próximo parche mensual, programado para el segundo martes de diciembre.
La compañía tuvo buenas razones para acelerar la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/virus_alerts.jpg"><img class="alignleft size-medium wp-image-952" style="margin: 0px 5px;" title="virus_alerts" src="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/virus_alerts.jpg" alt="" width="128" height="128" /></a>El gusano Conficker.A ya ha infectado una red corporativa en Estados Unidos, y también se han detectado incidencias en Europa, Asia y Sudamérica.</p>
<p><span id="more-1872"></span></p>
<p style="text-align: justify;">El pasado 23 de noviembre, Microsoft solucionó una vulnerabilidad crítica presente en Windows, sin esperar el próximo parche mensual, programado para el segundo martes de diciembre.</p>
<p style="text-align: justify;">La compañía tuvo buenas razones para acelerar la publicación del parche, debido a que se ha detectado un gusano que aprovecha precisamente tal vulnerabilidad, incluso estando ya solucionada. El riesgo radica en que numerosos usuarios no han instalado la actualización, por lo que sus sistemas siguen siendo vulnerables.</p>
<p style="text-align: justify;">Si no se tienen instaladas todas las actualizaciones de seguridad de Microsoft, podría ser buena idea ponerse manos a la obra, ya que Microsoft anuncia una oleada de exploits además de los más de 50 identificados la semana pasada. Y aunque los ataques iniciales estaban fundamentalmente enfocados a sistemas específicos, parece haber muchos más de carácter general. Microsoft ha indicado que el malware fue detectado como <a title="Descripción del virus" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" target="_blank"><strong>Worm:Win32/Conficker.A</strong></a>.</p>
<p style="text-align: justify;">Conficker.A, lo que hace es abrir un puerto aleatorio (<em>entre el puerto 1024 y 10000</em>) y actúa como un servidor web, que conecta con un ordenador remoto, que a su vez descarga una copia del virus a través de http utilizando el puerto aleatorio abierto por el gusano.</p>
<p style="text-align: justify;">La mayoría de las veces el gusano utiliza la extensión <em>.jpg</em> y después se copia en la carpeta del sistema local como un archivo aleatorio llamado <em>dll</em>.</p>
<p style="text-align: justify;">Lo más interesante de este virus, es que también parchea una API vulnerable en memoria de forma que la máquina no vuelve a ser vulnerable nunca más. El propósito, según los expertos, es asegurarse de que no haya ningún otro tipo de virus que se aproveche de ese PC.</p>
<p style="text-align: justify;">Microsoft afirma que la mayoría de los informes de infecciones proceden de Estados Unidos aunque también se han recibido de otras regiones como Alemania, España, Francia, Italia, Taiwán, Japón, Brasil, China, México, Canadá, Argentina y Chile.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2008/11/28/confickera-un-nuevo-gusano-para-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Un ataque masivo de virus para el 24 de noviembre?</title>
		<link>http://blog.cybernautas.es/2008/11/19/un-ataque-masivo-de-virus-para-el-24-de-noviembre/</link>
		<comments>http://blog.cybernautas.es/2008/11/19/un-ataque-masivo-de-virus-para-el-24-de-noviembre/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 22:16:18 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1866</guid>
		<description><![CDATA[Algunos expertos en seguridad informática, están avisando del posible pico de actividad de virus y otros tipos de malware, para el próximo lunes 24 de noviembre, en el que parecen concentrarse los esfuerzos para infectar nuestros PC&#8217;s.

Según la investigación realizada por la empresa PC Tools, la cual ha analizado la información recogida de 500.000 ordenadores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/virus_alerts.jpg"><img class="alignleft size-medium wp-image-952" style="margin: 0px 5px;" title="virus_alerts" src="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/virus_alerts.jpg" alt="" width="128" height="128" /></a>Algunos expertos en seguridad informática, están avisando del posible pico de actividad de virus y otros tipos de malware, para el próximo lunes 24 de noviembre, en el que parecen concentrarse los esfuerzos para infectar nuestros PC&#8217;s.</p>
<p><span id="more-1866"></span></p>
<p style="text-align: justify;">Según la investigación realizada por la empresa PC Tools, la cual ha analizado la información recogida de 500.000 ordenadores en todo el mundo y comparado con los datos del pasado año; todo parece sugerir que una semana antes del día de acción de gracias (<em>que se celebra</em> <em>en Estados Unidos</em>), se producirán un gran número de ataques a la seguridad de nuestros equipos informáticos.</p>
<p style="text-align: justify;">En esas fechas también se celebra el &#8220;<em>Black Friday</em>&#8221; o viernes negro, un día del año con descuentos especiales en electrónica, lo que hace que muchos hackers y crackers traten de lograr sacar provecho del aumento de ventas por Internet, por lo que estos ataques se ven potenciados.</p>
<p style="text-align: justify;">En el resto del mundo no seguimos esa tradición, por lo que los usuarios estadounidenses parecen más amenazados por dichos ataques, pero como es mejor prevenir que curar, es importante que tengáis vuestros antivirus, cortafuegos y herramientas antispyware a punto, por si acaso el ataque llegara a nuestras cyber fronteras.</p>
<p style="text-align: justify;">Aún así, los expertos en seguridad informática, advierten a los usuarios de Internet ser especialmente vigilantes en el período previo a la Navidad. Y que los usuarios que planea hacer su regalo de compras en la red, deben asegurarse que su software antivirus y cortafuegos estén debidamente actualizados.</p>
<p style="text-align: justify;">Así mismo, que no se abran mensajes de correo electrónico y archivos de personas desconocidas, y que se aseguren que sólo introduzcan información sobre su  tarjeta de crédito o débito, en  páginas web seguras.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2008/11/19/un-ataque-masivo-de-virus-para-el-24-de-noviembre/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El malware tendrá un estándar para ser detectado</title>
		<link>http://blog.cybernautas.es/2008/11/12/el-malware-tendra-un-estandar-para-ser-detectado/</link>
		<comments>http://blog.cybernautas.es/2008/11/12/el-malware-tendra-un-estandar-para-ser-detectado/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 15:15:46 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1857</guid>
		<description><![CDATA[Las empresas de seguridad, Symantec, McAfee, F-Secure o Kaspersky entre otras, se unen al proyecto Anti-Malware Testing Standards Organization (AMTSO).

El proyecto de creación de un estándar para detectar el malware, cuenta con una lista de más de 40 vendedores de seguridad y de contenido, como parte de la Anti-Malware Testing Standards Organization.
El nuevo sistema propuesto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-medium wp-image-1858" style="margin: 0px 5px;" title="amtsologo" src="http://blog.cybernautas.es/wp-content/uploads/2008/11/amtsologo.png" alt="" width="117" height="47" />Las empresas de seguridad, Symantec, McAfee, F-Secure o Kaspersky entre otras, se unen al proyecto Anti-Malware Testing Standards Organization (<em>AMTSO</em>).</p>
<p><span id="more-1857"></span></p>
<p style="text-align: justify;">El proyecto de creación de un estándar para detectar el malware, cuenta con una lista de más de 40 vendedores de seguridad y de contenido, como parte de la <a title="Anti-Malware Testing Standards Organization" href="http://www.amtso.org/" target="_blank"><strong>Anti-Malware Testing Standards Organization</strong></a>.</p>
<p style="text-align: justify;">El nuevo sistema propuesto proporcionaría unas guías sobre cómo realizar un test, incluidos los tipos de malware utilizados, el método de análisis, y soporte fiable para generar una conclusión. Las guías también establecen procedimientos para estudiar y desvelar nuevos ejemplos de malware.</p>
<p style="text-align: justify;">Esta organización ha publicado dos documentos estableciendo tanto <a title="Principles and Guidlines related to testing" href="http://www.amtso.org/documents/cat_view/13-amtso-principles-and-guidelines.html" target="_blank"><strong>los principios fundamentales</strong></a> como las mejores prácticas para las pruebas dinámicas.</p>
<p style="text-align: justify;">La mayoría de vendedores y expertos de seguridad, han sugerido el establecimiento de un estándar actualizado para realizar pruebas en los últimos años. Las actuales pruebas de seguridad, como el sistema VB100, han sido muy criticados por sus procedimientos, y son muchos los que opinan que no está preparando para el acceso fiable de ciertos tipos de programas anti-malware.</p>
<p>El grupo espera que estas guías permitan tanto a las empresas de seguridad como a los grupos de pruebas independientes investigar la efectividad del software anti-malware con mayor fiabilidad y neutralidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2008/11/12/el-malware-tendra-un-estandar-para-ser-detectado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>AVG elimina un archivo de importante de Windows</title>
		<link>http://blog.cybernautas.es/2008/11/12/avg-elimina-un-archivo-de-importante-de-windows/</link>
		<comments>http://blog.cybernautas.es/2008/11/12/avg-elimina-un-archivo-de-importante-de-windows/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 14:44:49 +0000</pubDate>
		<dc:creator>Nemo1</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.cybernautas.es/?p=1852</guid>
		<description><![CDATA[Y es que los falsos positivos son muy comunes en los antivirus actuales, y de ahí que el antivirus AVG, detectara un archivo de relvancia para Windows y trate de eliminarlo, confundiéndolo con un virus.

Según diversos foros de seguridad informática, el antivirus AVG ha comenzado a advertir que el archivo user32.dll, que en realidad es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-medium wp-image-1495" style="margin: 0px 5px;" title="AVG Antivirus" src="http://www.cybernautas.es/wordpress/wp-content/uploads/2008/04/avg_antivirus.jpg" alt="" width="95" height="130" />Y es que los falsos positivos son muy comunes en los antivirus actuales, y de ahí que el antivirus AVG, detectara un archivo de relvancia para Windows y trate de eliminarlo, confundiéndolo con un virus.</p>
<p><span id="more-1852"></span></p>
<p style="text-align: justify;">Según diversos foros de seguridad informática, el antivirus AVG ha comenzado a advertir que el archivo <strong>user32.dll</strong>, que en realidad es un componente de Windows XP, era un virus y más en concreto, el troyano <strong>PSW.banker4.APSA</strong>.</p>
<p style="text-align: justify;">El archivo user32.dll, es un archivo que permite a los programas para Windows implantar un interfaz gráfico. Al eliminar el archivo, se produce un serio problema. Aunque esto no quita, que este archivo no pueda ser infectado.</p>
<p style="text-align: justify;">El resultado para los usuarios que confiaron en la recomendación de la solución antivirus de AVG, fue diversos errores de funcionamiento, e incluso problemas al intentar reiniciar el equipo.</p>
<p style="text-align: justify;">Afortunadamente, hay varias formas de solucionar el problema. La más sencilla de ellas sería, reiniciar Windows XP en modo seguro y pedir al programa antivirus que reinstale el archivo eliminado.</p>
<p style="text-align: justify;">La propia compañía AVG, presenta en su sitio web, una solución bajo el titular <a title="1574: False positive user32.dll" href="http://www.avg.com/support"><strong>1574: False positive user32.dll</strong></a>. Es una solución más compleja que implica usar el CD de instalación de Windows XP.</p>
<p style="text-align: justify;">Por otra parte, AVG anuncia una actualización de su base de datos de virus, donde se corregirá el error en cuestión.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.cybernautas.es/2008/11/12/avg-elimina-un-archivo-de-importante-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
