<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7293810845352106012</id><updated>2011-04-21T23:22:12.621-05:00</updated><title type='text'>" System Error: Press F13 to continue. "</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>20</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-9037894385420265532</id><published>2009-01-23T20:16:00.003-06:00</published><updated>2009-01-23T20:29:15.890-06:00</updated><title type='text'>Tu USB...tiene viruuuus!!!</title><content type='html'>Holaaa gente...primero que nada, no piensen mal de mi pero ustedes diganme y reconozcan que su USB, la del amigo, la del novio, la del compañero de trabajo tiene virus...cierto verdad??&lt;br /&gt;&lt;br /&gt;Aqui les paso unos tips para prevenir que la bendita y famosa USB nos &lt;span style="font-weight:bold;"&gt;INFECTE&lt;/span&gt; nuestra maquina:&lt;br /&gt;&lt;br /&gt;1.- Ir a Inicio/Ejecutar: En el campo teclear regedit para abrir el registro del sistema (se deben tener permisos de Administrador)&lt;br /&gt;2.- Luego, a través del panel izquierda, se debe navegar hasta encontrar la siguiente clave: &lt;span style="font-weight:bold;"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explore&lt;/span&gt;r&lt;br /&gt;3.- Se encontrará una clave llamada NoDriveTypeAutoRun, en la que se debe hacer clic derecho y elegir la opción Modificar. Tal como se muestra en la siguiente imagen:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_ixMXqM5KiKI/SXp7wtLaHlI/AAAAAAAAACs/npPCLXrJbP0/s1600-h/regedit.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 95px;" src="http://1.bp.blogspot.com/_ixMXqM5KiKI/SXp7wtLaHlI/AAAAAAAAACs/npPCLXrJbP0/s320/regedit.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5294680388618821202" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Se abrirá una pequeña ventana que permite modificar el valor de la clave. &lt;span style="font-weight:bold;"&gt;Por defecto, este valor suele estar en 91, se debe modificar a 95, aceptar el cambio y luego reiniciar el sistema.&lt;/span&gt;&lt;br /&gt;De esta manera se evitará en gran medida, la ejecución automática de los dispositivos que se insertan en el puerto USB a través del archivo autorun.inf.&lt;br /&gt;&lt;br /&gt;Fuente: ESET Lab.&lt;br /&gt;&lt;br /&gt;Ahora si quieren ver el contenido de su USB solo mantengan oprimida la tecla de WINDOWS(en medio el las teclas Ctrl y Alt, seguido de la letra E) se abrira el explorador de Windows.....mas vale prevenir no???&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-9037894385420265532?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/9037894385420265532/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=9037894385420265532' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/9037894385420265532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/9037894385420265532'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2009/01/tu-usbtiene-viruuuus.html' title='Tu USB...tiene viruuuus!!!'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ixMXqM5KiKI/SXp7wtLaHlI/AAAAAAAAACs/npPCLXrJbP0/s72-c/regedit.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-8915877100586715709</id><published>2009-01-23T19:59:00.002-06:00</published><updated>2009-01-23T20:06:13.505-06:00</updated><title type='text'>CONFIG....nooo CONFICKER!!!!</title><content type='html'>HOoooola GenteEEEeeee!!!&lt;br /&gt;&lt;br /&gt;Ya vine ya vine ahahahaha y bueno pus ya que vine les traigo la siguiente informacion de un gusanito bien grandoooote que ha vueeeeeelto:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;En realidad Conficker nunca se fue pero, debido a la gran cantidad de infecciones reportadas en los últimos días, es bueno seguir tomando las precauciones necesarias. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Desde el 31 de diciembre han aparecido nuevas variantes de este gusano ampliando las posibilidades de infección con nuevas formas de ataque, entre las que se incluye ataques por diccionario a cuentas de dominio en Windows y descargas de más variantes desde sitios web que son elegidos aleatóriamente según la fecha.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Entonces, es fundamental:&lt;/span&gt;&lt;br /&gt;*Parchear los sistemas operativos según se menciona en gusano Conficker: parchee inmediatamente y adoptar políticas de gestión que aseguren que infecciones similares no ocurran en el futuro.&lt;br /&gt;*Utilizar un antivirus con capacidades proactivas. Recordar que ESET NOD32 detecta este malware y sus posteriores variantes desde el primer momento.&lt;br /&gt;*Utilizar un Firewall para bloquear los puertos que pueda utilizar el malware al infectar un equipo en la red.&lt;br /&gt;Instalar la actualización de seguridad informada en boletín MS08-067 de Microsoft. Si bien las últimas versiones de Conficker también utilizan otras técnicas de propagación, la instalación de esta actualización es crítica y disminuirá el potencial riesgo de infección.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuente: ESET Labs&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-8915877100586715709?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/8915877100586715709/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=8915877100586715709' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/8915877100586715709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/8915877100586715709'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2009/01/confignooo-conficker.html' title='CONFIG....nooo CONFICKER!!!!'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-8492081833353489503</id><published>2008-12-22T20:10:00.002-06:00</published><updated>2008-12-22T20:17:58.646-06:00</updated><title type='text'>Prevención ante la explotación de vulnerabilidad en IE</title><content type='html'>&lt;span style="font-weight:bold;"&gt;Se está aprovechando una vulnerabilidad no solucionada en Internet Explorer para descargar malware. Aunque no se puede resolver completamente el problema, para mitigarlo y prevenirlo lo máximo posible, debemos realizar una sencilla configuración en el navegador.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Si bien las capturas que utilizaremos están basadas en la versión 7.0 de Internet Explorer, también son aplicables, aunque encuentren ligeras diferencias, para la versión 6.&lt;br /&gt;&lt;br /&gt;En primer lugar, debemos acceder a las Opciones de Internet desde el menú Herramientas. Luego, en la solapa Seguridad, cambiamos el nivel de seguridad para la zona de Internet a Alto y finalizamos haciendo clic sobre el botón Aplicar. De esta manera deshabilitaremos funcionalidades como la ejecución de código Active scripting, ActiveX, Applets de Java, etc., brindando mayor grado de seguridad al navegador.&lt;br /&gt;&lt;br /&gt;En la zona Sitios de confianza de la misma solapa, podemos especificar, a través del botón Sitios, las direcciones de los sitios web que consideramos de confianza.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_ixMXqM5KiKI/SVBJxVYDdyI/AAAAAAAAACk/29mHq_HcY4E/s1600-h/tres.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 218px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/SVBJxVYDdyI/AAAAAAAAACk/29mHq_HcY4E/s320/tres.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5282803474806044450" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En la solapa Privacidad, también es conveniente que, desde el botón Avanzada, se tilde la casilla de verificación llamada Invalidar la administración automática de cookies y, en las opciones que se habilitan, marcar en Preguntar.&lt;br /&gt;&lt;br /&gt;Otra configuración importante que guarda relación directa con la explotación de vulnerabilidades es la relacionada a los objetos multimedia. Para controlarlo se debe deshabilitar dos opciones, Activar animaciones en páginas web y Reproducir sonidos en páginas web, ubicadas en la solapa Opciones avanzadas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_ixMXqM5KiKI/SVBJxNU81yI/AAAAAAAAACc/oKNiaZjnfoc/s1600-h/dos.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 222px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/SVBJxNU81yI/AAAAAAAAACc/oKNiaZjnfoc/s320/dos.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5282803472645543714" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Por otro lado, y fuera de las configuraciones de seguridad propias del navegador, también es conveniente configurar la prevención de ejecución de datos (DEP) presente en plataformas Windows XP y Vista. Esto se logra accediendo a: Mi PC &gt; Propiedades &gt; Opciones avanzadas y en la sección rendimiento hacer clic sobre el botón Configuración.&lt;br /&gt;&lt;br /&gt;Se abrirá la ventana Opciones de rendimiento y, en ella, debemos asegurarnos que se encuentre activada la opción Activar DEP sólo para los programas y servicios de Windows esenciales.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_ixMXqM5KiKI/SVBJxLsT0gI/AAAAAAAAACU/gPElJcYTFys/s1600-h/uno.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 222px;" src="http://2.bp.blogspot.com/_ixMXqM5KiKI/SVBJxLsT0gI/AAAAAAAAACU/gPElJcYTFys/s320/uno.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5282803472206647810" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Actualización 15/12/2008 11:00hs: a medida que Microsoft sigue investigando la vulnerabilidad van apareciendo otras alternativas más avanzadas para mitigar el fallo.&lt;br /&gt;&lt;br /&gt;Actualización 17/12/2008 17:00hs: Microsoft acaba de publicar la actualización crítica MS08-078 para esta vulnerabilidad. Por favor actualice inmediatamente.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Fuente: ESET LABS&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-8492081833353489503?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/8492081833353489503/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=8492081833353489503' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/8492081833353489503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/8492081833353489503'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/prevencin-ante-la-explotacin-de.html' title='Prevención ante la explotación de vulnerabilidad en IE'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ixMXqM5KiKI/SVBJxVYDdyI/AAAAAAAAACk/29mHq_HcY4E/s72-c/tres.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7238099580722110804</id><published>2008-12-13T11:14:00.005-06:00</published><updated>2008-12-13T11:34:03.545-06:00</updated><title type='text'>¿Cómo comprar de manera segura en internet?</title><content type='html'>Jo Jo Jooooo, ya viene Santa y en algunos caso la gente prefiere comprar por Internet...bueno no toda pero si algunos ahahahahaha XD&lt;br /&gt;&lt;br /&gt;Recien lei sobre una respuesta que unos compañeros del "staff" de Negocios de MILENIO Diaro le dieron a un lector. La verdad, se la dieron mal jejeje y eso de que "consultaron" a los de VISA. &lt;br /&gt;&lt;br /&gt;Pero bueno, pues io les paso el dato de que comprar en Internet no es SEGURO.&lt;br /&gt;&lt;br /&gt;Antes de comenzar, echemos una leida a lo que es PHISHING:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"El phishing, conocido también como "falsificación de una marca", es una forma elaborada de robo de datos, orientada hacia los posibles clientes de las compañías ISP, de los bancos, servicios bancarios online, agencias gubernamentales etc.&lt;br /&gt;Al dejar su dirección de correo en Internet rellenando formularios online, al utilizar grupos de noticias o navegar en la web, sus datos pueden ser robados por programas llamados “spiders” y luego utilizados (sin su consentimiento) para cometer frades u otros delitos informáticos."&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ya les dio mello??? ahahahaha, ahora veamos mas sobre el PHISHING....&lt;br /&gt;&lt;br /&gt;Se emplea la &lt;span style="font-style:italic;"&gt;técnica de enviar, por correo o clientes de mensajería instantánea, mensajes con asuntos creíbles&lt;/span&gt;, que solicitan datos confidenciales, invitando a sus destinatarios a ingresar a un portal específico (mediante: enlaces ''Haga clic aquí'; enlaces URL; enlaces en imágenes; enlaces de tipo texto) o bien rellenar un formulario insertado en el propio mensaje de correo. Pueden parecer pedidos plausibles y hasta plantean consecuencias terribles con tal de provocar una reacción inmediata.&lt;br /&gt;&lt;br /&gt;Ejemplos de asuntos de mensajes phishing:&lt;br /&gt;"Informaciones acerca de su cuenta PayPal"&lt;br /&gt;"¡Su cuenta de usuario eBay ha sido suspendida!"&lt;br /&gt;"Nuevo sistema de seguridad para evitar las posibles acciones de fraude"&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_ixMXqM5KiKI/SUPxrp6TplI/AAAAAAAAACM/jefLZ8P7gaA/s1600-h/phishing-paypal.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 282px; height: 320px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/SUPxrp6TplI/AAAAAAAAACM/jefLZ8P7gaA/s320/phishing-paypal.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5279328920495433298" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Los datos solicitados suelen ser los siguientes:&lt;br /&gt;$ Número de la tarjeta de crédito;&lt;br /&gt;$ El PIN de la tarjeta para la Terminal bancaria y el número de identificación tributaria;&lt;br /&gt;$ Información acerca de su cuenta bancaria;&lt;br /&gt;$ Número de seguro social;&lt;br /&gt;$ Contraseñas;&lt;br /&gt;$ Cuentas de correo;&lt;br /&gt;$ Otros datos privados.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Una vez introducidos en estas páginas web falsas, los datos del usuario dejan de ser confidenciales y pueden ser utilizados inmediatamente por los autores de fraudes informáticos en su propio beneficio. Por lo general, el dinero perdido es casi imposible de recuperar, ya que las páginas falsas suelen estar online por unos pocos días o, a veces, por algunas horas solamente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;aaaah y que creeen.....&lt;br /&gt;&lt;br /&gt;El método principal reside en utilizar un mensaje de correo que parezca honesto, pero en realidad trate de guiar al usuario hacia una página web falsa. Algunos mensajes de phishing contienen un formulario de pedido o compra, directamente en el cuerpo del email. Le recordamos que los representantes de las instituciones bancarias jamás envían mensajes incluyendo formularios o pidiendo datos personales.&lt;br /&gt;&lt;br /&gt;Podrá notar que el URL del sitio web falso no es el correcto, o el que anticipaba ver. Sin embargo, hay formas para falsificar también el URL:&lt;br /&gt;&lt;br /&gt;* Ingeniería social:&lt;br /&gt;El URL falso es creado para verse casi idéntico al enlace real, así que parecerá normal a primera vista. Por ejemplo, el URL auténtico http://www.volksbank.com puede ser falsificado con http://www.voIksbank.com . Pueden parecer iguales, pero ¡no lo son!La letra ‘l’ minúscula está suplantada por una ‘i’ mayúscula.&lt;br /&gt;* Vulnerabilidades del navegador:&lt;br /&gt;El sitio falso puede contener un script para aprovecharse de las brechas de los navegadores. En este caso se muestra el URL real, pero el contenido de la página se origina en el servidor falso. Por ejemplo, puede mostrar una imagen falsa arriba de la barra de dirección del navegador. En este caso el usuario no puede hacer ‘clic’ en el campo de texto de la barra para introducir la dirección web. Otras vulnerabilidades permiten mostrar un campo falso de texto, de manera que se puede hacer clic en este campo y escribir un URL.&lt;br /&gt;* Ventanas Pop-up:&lt;br /&gt;El enlace del mensaje de correo remite al sitio web auténtico, pero se muestra otra ventana encima de la página legítima. El usuario puede navegar en el sitio real sin ningún riesgo, pero sin dejarse engañar por la segunda ventana. Aquellos pop-ups no suelen tener una barra de dirección para ayudar a identificar un sitio web falso.&lt;br /&gt;* Ausencia de la barra de dirección:&lt;br /&gt;Algunos sitios falsos no muestran ninguna barra de dirección y, si no está acostumbrado a fijarse en este detalle, ni siquiera lo notará.&lt;br /&gt;&lt;br /&gt;Por ultimo:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Consecuencias&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Considerando que los autores de phishing pueden emplear tantas técnicas y además combinarlas, resulta bastante difícil de saber si un mensaje es legítimo o no.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;¿Cuáles son entonces las consecuencias de robo de informaciones confidenciales?&lt;br /&gt;Los autores de phishing pueden:&lt;br /&gt;$ Gastar directamente desde la cuenta de su víctima.&lt;br /&gt;$ Abrir nuevas cuentas, firmar contratos de préstamo de dinero en el nombre de su víctima.&lt;br /&gt;$ Emplear un ID falso y cometer delitos usando los datos de identificación de sus víctimas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Lo chistoso es que ponen "Anote algún número telefónico o dirección de correo electrónico de la tienda para resolver cualquier duda. Conozca las políticas de servicio al consumidor del establecimiento y los términos de compra."&lt;br /&gt;&lt;br /&gt;Oks!!! En lo que llamo y todo eso....que estara haciendo el "beneficiario"...pus pus comprando con mi tarjeta!!!!!!&lt;br /&gt;&lt;br /&gt;Creditos a .... Soluciones Antivirus AVIRA (no es bueno ese pero si la info jejeje)&lt;br /&gt;&lt;br /&gt;"Ustedes controlan su vida, nosotros sus sistema...y su tarjeta"&lt;br /&gt;&lt;br /&gt;Y como dice el comercial: "Cuidate a ti mismo...y mucho ojo eeeeh"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7238099580722110804?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7238099580722110804/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7238099580722110804' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7238099580722110804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7238099580722110804'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/cmo-comprar-de-manera-segura-en.html' title='¿Cómo comprar de manera segura en internet?'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ixMXqM5KiKI/SUPxrp6TplI/AAAAAAAAACM/jefLZ8P7gaA/s72-c/phishing-paypal.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7462776918482855799</id><published>2008-12-12T14:00:00.001-06:00</published><updated>2008-12-12T14:02:38.989-06:00</updated><title type='text'>Falso correo de McDonald’s con malware</title><content type='html'>&lt;span style="font-style:italic;"&gt;En los últimos días se ha estado propagando un nuevo spam conteniendo adjunto un archivo malicioso. Se trata de un correo que supuestamente proviene de la empresa McDonald’s deseando una feliz navidad.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_ixMXqM5KiKI/SULDMrYbrPI/AAAAAAAAACE/sbs9atB9G4Q/s1600-h/mc_coupon.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 153px;" src="http://2.bp.blogspot.com/_ixMXqM5KiKI/SULDMrYbrPI/AAAAAAAAACE/sbs9atB9G4Q/s320/mc_coupon.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5278996335802690802" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El mismo se propaga bajo el asunto “Mcdonalds wishes you Merry Christmas!” y contiene un archivo adjunto llamado &lt;span style="font-weight:bold;"&gt;coupon.zip&lt;/span&gt;. Este archivo comprimido aloja un gusano orientado a controlar el equipo de la víctima. ESET NOD32 detecta esta amenaza bajo el nombre de &lt;span style="font-weight:bold;"&gt;Win32/Mydoom.NAI&lt;/span&gt; (sí, no es un error, el viejo y conocido MyDoom).&lt;br /&gt;&lt;br /&gt;Si alguno de nuestros lectores ha sido tomado por sorpresa por este malware, de más está decir que inmediatamente, exploren las unidades del equipo con ESET NOD32 actualizado.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;¿Quién dijo que estas fiestas serían diferentes para el malware?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;FUENTE: ESET LAB&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7462776918482855799?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7462776918482855799/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7462776918482855799' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7462776918482855799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7462776918482855799'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/falso-correo-de-mcdonalds-con-malware.html' title='Falso correo de McDonald’s con malware'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ixMXqM5KiKI/SULDMrYbrPI/AAAAAAAAACE/sbs9atB9G4Q/s72-c/mc_coupon.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7925608843059012466</id><published>2008-12-12T13:56:00.002-06:00</published><updated>2008-12-12T13:59:50.392-06:00</updated><title type='text'>¿Qué es Koobface?</title><content type='html'>&lt;span style="font-style:italic;"&gt;¿de qué se trata realmente Koobface? ¿vale la pena crear tanto revuelo por este troyano?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Detectado por ESET NOD32 como &lt;span style="font-weight:bold;"&gt;Win32/Koobface&lt;/span&gt; (un anagrama de la conocida red social Facebook) es un troyano orientado a propagarse por la red social del mismo nombre y Myspace, dependiendo de la versión que se trate. Su origen se remonta a agosto de 2008 y para nada se trata de un troyano de reciente aparición o de algo especial que las empresas antivirus deban tratar con cuidado.&lt;br /&gt;&lt;br /&gt;Sus características son las siguientes:&lt;br /&gt;&lt;br /&gt;* Como cualquier troyano, busca alojarse y permanecer en el sistema del usuario, controlando ciertas acciones que en este caso es el login en una de las redes sociales mencionadas y la obtención de credenciales del usuario.&lt;br /&gt;* Se copia al sistema con distintos nombres según la versión analizada.&lt;br /&gt;* No tiene características de rootkit o alguna otra que dificulte su remoción.&lt;br /&gt;* Busca cookies y credenciales de login a las redes sociales.&lt;br /&gt;* Modifica la clave RUN del registro para autoejecutarse al encender el equipo.&lt;br /&gt;* Al instalarse por primera vez en el sistema, muestra un mensaje en inglés sobre la invalidez de un codec (”Error installing Codec. Please contact support”) y luego se autoelimina.&lt;br /&gt;* Si el usuario ingresa a una de las redes sociales mencionadas el troyano envía un mensaje a todos los contactos del mismo, con un enlace a un Youtube falso como se ve a continuación:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_ixMXqM5KiKI/SULCkCwRzOI/AAAAAAAAAB8/rRqpF6Uvm0E/s1600-h/koobface.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 85px;" src="http://2.bp.blogspot.com/_ixMXqM5KiKI/SULCkCwRzOI/AAAAAAAAAB8/rRqpF6Uvm0E/s320/koobface.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5278995637702085858" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* El contacto que caiga en la trampa e ingrese al sitio web verá un mensaje mencionado la falta de un codec y al descargarlo se infectará, continuando la cadena. Como puede verse este punto es el único que hace que el troyano tenga relación con una red social.&lt;br /&gt;&lt;br /&gt;¿Por qué Koobface no representa el peligro con el cual lo anuncian?&lt;br /&gt;&lt;br /&gt;* Koobface no es un virus, es un troyano&lt;br /&gt;* Koobface no infecta redes sociales, porque eso no es posible. Como siempre, los infectados son los usuarios en dichas redes y utiliza a los contactos para continuar la propagación.&lt;br /&gt;* No sólo los usuarios de Facebook deben tener cuidado, sino también los de Myspace y cualquier otra red ya que Koobface podría ser modificado en el futuro cercano.&lt;br /&gt;* El troyano no representa peligro alguna para la red social.&lt;br /&gt;* Cualquier antivirus actual es capaz de detectarlo y eliminarlo.&lt;br /&gt;* Cualquier usuario puede darse cuenta del engaño al ver un mensaje como el mostrado en la imagen.&lt;br /&gt;&lt;br /&gt;En este caso la noticia se está exagerando al punto de llegar a la Wikipedia y como siempre debemos tener cuidado, informarnos y no tener miedo. Facebook también ha publicado información al respecto.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;FUENTE: ESET LAB&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7925608843059012466?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7925608843059012466/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7925608843059012466' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7925608843059012466'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7925608843059012466'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/qu-es-koobface.html' title='¿Qué es Koobface?'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ixMXqM5KiKI/SULCkCwRzOI/AAAAAAAAAB8/rRqpF6Uvm0E/s72-c/koobface.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-4286804464908766668</id><published>2008-12-05T17:19:00.003-06:00</published><updated>2008-12-05T17:23:17.766-06:00</updated><title type='text'>Postales falsas enviadas por Messenger vacían cuentas</title><content type='html'>Cada vez es más común saber de ataques de phishing que no son el fin en sí mismos si no el vehículo para sembrar malware y en los cuales no media la intervención del usuario a partir de que descargó un archivo malicioso al sistema de su PC. Este ataque afecta a usuarios de banca en línea de instituciones mexicanas.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Un nuevo engaño que afecta a usuarios de Windows Live Messenger consiste en que una postal electrónica falsa a nombre de Metropostales es distribuida a través de la lista de contactos de la cuenta del usuario cuya PC ha sido infectada.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;Hasta esa parte, pareciera un viejo gusano cualquiera que se distribuye automáticamente a través del Messenger el cual abre ventanas a la lista de contactos de la cuenta infectada con un mensaje del tipo ‘te envío esta postal, espero que te guste’ con una liga a una página Web la cual no descarga automáticamente el malware, sino que dirige a la víctima a una página apócrifa de Metropostales.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_ixMXqM5KiKI/STm3ibqiguI/AAAAAAAAAB0/5Y8Mr1nMKEM/s1600-h/postal.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 242px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/STm3ibqiguI/AAAAAAAAAB0/5Y8Mr1nMKEM/s320/postal.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5276450240610861794" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Ahí se le pedirá al usuario que descargue la postal y es en este momento cuando realmente descargará el malware. De acuerdo con un reporte de Juan Pablo Castro, consultor de tecnología de Trend Micro, este tipo de malware ayudará a los cibercriminales a tomar el control de la PC.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Castro indica que &lt;span style="font-style:italic;"&gt;luego de secuestrar el sistema operativo de la PC de la víctima los atacantes cambian en el sistema el archivo de hosts en cada máquina infectada para que cuando la víctima tecleé en el navegador la página de un banco en línea, por ejemplo, sea redirigido automáticamente y sin que lo perciba a una página Web fraudulenta.&lt;span style="font-weight:bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;El experto en seguridad señala que en este momento el sitio de banca en línea de una institución mexicana que está siendo atacado es el Banco del Bajío.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;El reporte señala que los atacantes están agregando las líneas al archivo de hosts (C:\Windows\system32\drivers\etc\hosts) 66.7.194.122 y 66.7.194.122. De esta manera, si el usuario escribe la página bb.com.mx en el explorador es redireccionado a otra página que no es la del banco deseado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;“Esto sucede sin ninguna intervención del usuario, al igual que el envío de mensajes a toda la lista de contactos del Messenger”, explicó Castro.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Las consecuencias ya son conocidas, los atacantes copian el usuario y contraseña de la víctima así como sus números de tarjetas bancarias y proceden a vaciar las cuentas a las que tengan acceso.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fuente: ESET LAB&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-4286804464908766668?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/4286804464908766668/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=4286804464908766668' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4286804464908766668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4286804464908766668'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/postales-falsas-enviadas-por-messenger.html' title='Postales falsas enviadas por Messenger vacían cuentas'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ixMXqM5KiKI/STm3ibqiguI/AAAAAAAAAB0/5Y8Mr1nMKEM/s72-c/postal.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7893905396291054602</id><published>2008-12-05T17:16:00.002-06:00</published><updated>2008-12-05T17:18:38.835-06:00</updated><title type='text'>A ti que te gustan los EMOTICONES GRATUITOS</title><content type='html'>A veces no nos damos cuenta de lo que entregamos a cambio de cosas sencillas. Digo esto porque en el ejemplo que sigue estamos dispuestos a entregar nuestra privacidad (por supuesto a veces sin saberlo) a cambio de un simple emoticón.&lt;br /&gt;&lt;br /&gt;Este &lt;span style="font-weight:bold;"&gt;tipo de engaños es muy frecuente en Internet&lt;/span&gt; y lamentablemente muchas veces terminamos haciendo el caldo gordo a los delincuentes. En este caso se simula una ventana de chat y en cualquier lugar que el usuario haga clic, será redireccionado a la descarga de un adware:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_ixMXqM5KiKI/STm2uaJEFAI/AAAAAAAAABs/mteAk6s7zxg/s1600-h/emoticon.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 233px;" src="http://1.bp.blogspot.com/_ixMXqM5KiKI/STm2uaJEFAI/AAAAAAAAABs/mteAk6s7zxg/s320/emoticon.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5276449346848822274" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El adware puede ser cualquiera, pero en este caso se trata de Hotbar, que ya fuera objeto de análisis en ESET Latinoamérica por su carácter invasivo y lo complicado que suele tornarse removerlo del sistema.&lt;br /&gt;&lt;br /&gt;Por eso, pensemos lo que estamos dispuestos a entregar a cambio de una simple “carita sonriente”.&lt;br /&gt;&lt;br /&gt;Fuente:ESET LAB&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7893905396291054602?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7893905396291054602/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7893905396291054602' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7893905396291054602'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7893905396291054602'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/ti-que-te-gustan-los-emoticones.html' title='A ti que te gustan los EMOTICONES GRATUITOS'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_ixMXqM5KiKI/STm2uaJEFAI/AAAAAAAAABs/mteAk6s7zxg/s72-c/emoticon.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-4743868817535011697</id><published>2008-12-05T17:07:00.003-06:00</published><updated>2008-12-05T17:12:30.217-06:00</updated><title type='text'>Llegaron las felicitaciones maliciosas</title><content type='html'>&lt;span style="font-weight:bold;"&gt;"Como ya se está volviendo costumbre en navidad y en el día de San Valentín, en todo el mundo comenzaron a circular las tarjetas navideñas con malware integrado."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Al acercarse la temporada navideña los autores de códigos maliciosos están recurriendo a estas temáticas, como acostumbran particularmente es estas fechas y en el día de San Valentín.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_ixMXqM5KiKI/STm1DXhGQuI/AAAAAAAAABk/VpT7UGvPqcg/s1600-h/postal-yahoo.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 174px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/STm1DXhGQuI/AAAAAAAAABk/VpT7UGvPqcg/s320/postal-yahoo.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5276447507898319586" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Un reporte de Websense dio a conocer que &lt;span style="font-style:italic;"&gt;están circulando correos electrónicos que contienen un vínculo a un sitio en Internet donde se puede visualizar la tarjeta enviada incluso hasta por un conocido&lt;/span&gt;. Sin embargo, conducen en realidad a la puerta trasera de un troyano que infectará la computadora para tomar control de ella.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;“Los mensajes de correo electrónico aparecen como si hubieran sido enviados desde el despliegue de un escenario navideño animado en el dominio postcards.org. Una liga URL dentro del correo conduce a un archivo malicioso llamado postcard.exe hospedado en varios servidores”, indica el reporte.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Es hasta que el usuario &lt;span style="font-weight:bold;"&gt;pretende visualizar la tarjeta animada cuando el troyano es descargado al sistema&lt;/span&gt;. Una vez ejecutado el malware, el atacante podrá tener control de la máquina infectada. Mientras el troyano está siendo instalado en la PC, &lt;span style="font-style:italic;"&gt;se despliega una imagen llamada xmas.jpg con el fin de distraer al usuario.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-4743868817535011697?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/4743868817535011697/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=4743868817535011697' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4743868817535011697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4743868817535011697'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/llegaron-las-felicitaciones-maliciosas.html' title='Llegaron las felicitaciones maliciosas'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ixMXqM5KiKI/STm1DXhGQuI/AAAAAAAAABk/VpT7UGvPqcg/s72-c/postal-yahoo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-4260338516803989480</id><published>2008-12-05T16:59:00.003-06:00</published><updated>2008-12-05T17:07:24.209-06:00</updated><title type='text'>Accesos directos que ejecutan malware</title><content type='html'>Se trata de un mensaje en &lt;span style="font-style:italic;"&gt;idioma alemán&lt;/span&gt; donde se aclara que se ha realizado &lt;span style="font-weight:bold;"&gt;una transacción de un determinado monto de dinero y que para obtener mayor información, se debe recurrir al archivo adjunto&lt;/span&gt;. El correo electrónico es un &lt;span style="font-weight:bold;"&gt;spam&lt;/span&gt; como el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_ixMXqM5KiKI/STmzmYexpTI/AAAAAAAAABU/4azzNgleafU/s1600-h/adjunto.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 154px;" src="http://2.bp.blogspot.com/_ixMXqM5KiKI/STmzmYexpTI/AAAAAAAAABU/4azzNgleafU/s320/adjunto.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5276445910429181234" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El archivo adjunto contiene una carpeta llamada “&lt;span style="font-weight:bold;"&gt;scann&lt;/span&gt;”, que en su interior aloja un archivo llamado “&lt;span style="font-weight:bold;"&gt;scann.a”, un malware que ESET NOD32 detecta bajo el nombre de Win32/AutoRun.FakeAlert.AD, y un acceso directo con el mismo nombre que el archivo adjunto.&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_ixMXqM5KiKI/STmz0lo-a-I/AAAAAAAAABc/RHexe75n3yo/s1600-h/scann.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 152px;" src="http://4.bp.blogspot.com/_ixMXqM5KiKI/STmz0lo-a-I/AAAAAAAAABc/RHexe75n3yo/s320/scann.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5276446154479791074" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y, precisamente en este acceso directo se encuentra lo llamativo, ya que el mismo se encuentra asociado al archivo “scann.a” a través de la siguiente instrucción: %windir%\system32\cmd.exe /c scann\scann.a&lt;br /&gt;&lt;br /&gt;Es decir, &lt;span style="font-style:italic;"&gt;el usuario que haga doble clic sobre el acceso directo, estará ejecutando bajo línea de comandos el código malicioso. Por lo tanto, es importante adoptar buenas prácticas de no descargar ni ejecutar archivos adjuntos e instalar un antivirus con capacidades de detección proactiva capaz de detectar estas nuevas amenazas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fuente: ESET LABS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-4260338516803989480?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/4260338516803989480/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=4260338516803989480' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4260338516803989480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4260338516803989480'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/12/accesos-directos-que-ejecutan-malware.html' title='Accesos directos que ejecutan malware'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_ixMXqM5KiKI/STmzmYexpTI/AAAAAAAAABU/4azzNgleafU/s72-c/adjunto.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-1278266162727507412</id><published>2008-11-18T13:26:00.004-06:00</published><updated>2008-11-18T13:28:58.869-06:00</updated><title type='text'>Troyanos en archivos PDF</title><content type='html'>En la última semana se ha comenzado a &lt;span style="font-weight:bold;"&gt;propagar vía spam gran cantidad de malware en scripts y exploits alojados en archivos PDF&lt;/span&gt; especialmente manipulados para ese fín. Este incremento se debe a la reciente publicación, por parte de Adobe, de una actualización crítica en su popular producto Adobe Reader. Aquellos usuarios que no hayan actualizado su sistema son potenciales víctimas de este ataque.&lt;br /&gt;&lt;br /&gt;Estos scripts dañinos son &lt;span style="font-style:italic;"&gt;utilizados para descargar e instalar malware en el equipo del usuario&lt;/span&gt;. Por lo tanto, la posibilidad de detección de un antivirus recae en dos puntos: por un lado detectar el scripts o exploit insertado en el archivo PDF y, por el otro, la detección del malware descargado.&lt;br /&gt;&lt;br /&gt;En el primer caso ESET NOD32 detecta proactivamente los archivos manipulados, como variantes del troyano &lt;span style="font-weight:bold;"&gt;PDF/Exploit.Pidief&lt;/span&gt; y, en el segundo, el malware descargado puede ser cualquiera, por lo que dependerá de cada caso.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_ixMXqM5KiKI/SSMXJxoDjPI/AAAAAAAAABM/eraZgQk9fDM/s1600-h/pidief.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 240px; height: 253px;" src="http://4.bp.blogspot.com/_ixMXqM5KiKI/SSMXJxoDjPI/AAAAAAAAABM/eraZgQk9fDM/s320/pidief.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5270081445661215986" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Por eso, es &lt;span style="font-style:italic;"&gt;fundamental actualizar a la última versión de Adobe Reader&lt;/span&gt; para evitar ser víctimas de estos exploits y, además contar con un antivirus con capacidades de detección proactiva que permita detectar posibles nuevas variantes de este ataque.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Fuente: Eset Labs&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-1278266162727507412?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/1278266162727507412/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=1278266162727507412' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/1278266162727507412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/1278266162727507412'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/troyanos-en-archivos-pdf.html' title='Troyanos en archivos PDF'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_ixMXqM5KiKI/SSMXJxoDjPI/AAAAAAAAABM/eraZgQk9fDM/s72-c/pidief.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7309284063052408117</id><published>2008-11-11T13:21:00.003-06:00</published><updated>2008-11-11T13:23:49.408-06:00</updated><title type='text'>YouTube falsos infectan usuarios</title><content type='html'>Tal y como mencionamos días atrás, &lt;span style="font-style:italic;"&gt;existen herramientas para crear páginas de YouTube falsas&lt;/span&gt; y, hoy hemos encontrado una centena (accesibles desde buscadores) de &lt;span style="font-style:italic;"&gt;sitios creados con estos programas &lt;/span&gt;y que tienen el objetivo de engañar al usuario para que termine descargando un archivo dañino.&lt;br /&gt;&lt;br /&gt;A continuación dejo una imagen de uno de estos sitios y de la detección proactiva (Win32/Genetik) que ESET NOD32 realiza del archivo que se intenta descargar:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/11/youtube-falso.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 695px; height: 461px;" src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/11/youtube-falso.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Un caso más elaborado es el siguiente, en donde a través de un archivo Flash (extensión SWF) se logra el mismo efecto:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/11/youtube-swf.png"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 415px; height: 302px;" src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/11/youtube-swf.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Los archivos descargados pueden llamarse &lt;span style="font-weight:bold;"&gt;flash_update.exe&lt;/span&gt;, flashplayer.exe o similar debido a que se intenta hacer creer al usuario que necesita una actualización de Flash Player para visualizar el supuesto video. Actualmente ESET está detectando cada una de las variantes descargadas por heurística sin necesidad de actualizar la base de firmas, lo cual es fundamental con la gran cantidad de malware relacionado a este vector de ataque.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;FUENTE: ESET LABS&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7309284063052408117?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7309284063052408117/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7309284063052408117' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7309284063052408117'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7309284063052408117'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/youtube-falsos-infectan-usuarios.html' title='YouTube falsos infectan usuarios'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7106127858480371681</id><published>2008-11-11T13:17:00.002-06:00</published><updated>2008-11-11T13:20:38.786-06:00</updated><title type='text'>Perfiles falsos y spam en Facebook</title><content type='html'>Haciendo un recorrido por Facebook (o cualquier otra red social) y realizando ciertas búsquedas, es relativamente sencillo encontrar &lt;span style="font-weight:bold;"&gt;perfiles falsos y publicidad de sitios que ofrecen servicios para adultos&lt;/span&gt;, generalmente promocionados con fotos de contenido sexual.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/10/fb.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 519px; height: 638px;" src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2008/10/fb.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Estas acciones demuestran la facilidad con que las personas inescrupulosas se mueven en el mundo virtual y adoptan los nuevos medios de comunicación para llegar masivamente al público ya que las redes sociales también pueden ser utilizadas para propagar malware.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Este tipo de perfiles están expresamente prohibidos en las redes sociales y se deberían denunciar al momento de encontrarlas. En los casos mostrados, luego de denunciarlos, los perfiles fueron eliminados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fuente: ESET LABS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7106127858480371681?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7106127858480371681/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7106127858480371681' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7106127858480371681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7106127858480371681'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/perfiles-falsos-y-spam-en-facebook.html' title='Perfiles falsos y spam en Facebook'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-2448772720679155716</id><published>2008-11-07T17:03:00.000-06:00</published><updated>2008-11-07T17:35:27.491-06:00</updated><title type='text'>Correos legítimos de usuarios utilizados para propagar malware</title><content type='html'>Hola gente!!&lt;br /&gt;&lt;br /&gt;Recien me llego a mi correo un mail donde un contacto que tengo de Rep. Dominicana &lt;span style="font-style:italic;"&gt;"me mando"&lt;/span&gt; una postal del portal &lt;span style="font-weight:bold;"&gt;Postal.com&lt;/span&gt;, lo bueno es que en ese momento estaba en linea y accedi a preguntarle si en realidad me habia mandado esa postal. Ella me contesto que no. Accedi a imprimir pantalla para enviarle el mail donde ella supuestamente me mandaba la postal.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Lo raro es que su nombre y correo personal son los mismos. Lineas abajo pude observar que mi nombre tenia la misma forma de diseño(por decirlo asi) al nick que yo uso en el msn y tenia varios meses que lo habia cambiado.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Accedi a visitar los blogs de ESET LAB y wooow me encontre con esta informacion que les comparto:&lt;br /&gt;&lt;br /&gt;* Llega un correo de un contacto real, el cual contiene un enlace a un archivo que supuestamente puede ser un currículo, foto, video, ofertas de productos, etc.&lt;br /&gt;&lt;br /&gt;* Pero en realidad, esta foto es el malware Win32/TrojanDownloader.Banload.QPR, el cual es un troyano que descarga otros malware, en este caso un gusano.&lt;br /&gt;&lt;br /&gt;* El gusano finalmente descargado es detectado también por ESET NOD32 como Win32/Banwor.NBF y su objetivo es robar usuarios y contraseñas de la máquina infectada para enviarlos al creador del &lt;br /&gt;malware.&lt;br /&gt;&lt;br /&gt;* Entonces, el Win32/Banwor.NBF es el encargado de robar los datos de la cuenta de correo para continuar con la propagación, así como también obtener usuarios y contraseñas de otros servicios. &lt;br /&gt;&lt;br /&gt;Por estos motivos, &lt;span style="font-weight:bold;"&gt;hay que estar muy atentos a revisar los correos y descargar archivos, ya que pueden llegar de alguien conocido, pero igualmente contener un código malicioso.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fuente: ESET LAB&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-2448772720679155716?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/2448772720679155716/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=2448772720679155716' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2448772720679155716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2448772720679155716'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/correos-legtimos-de-usuarios-utilizados.html' title='Correos legítimos de usuarios utilizados para propagar malware'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-2901197000944142081</id><published>2008-11-04T18:13:00.000-06:00</published><updated>2008-11-04T18:20:38.898-06:00</updated><title type='text'>Los virus mas potentes de Octubre</title><content type='html'>Hola gente!&lt;br /&gt;&lt;br /&gt;A continuacion les mostrare una nota tomada del ESET LAB en la que muestra los malwares mas potentes y sobre todo como es que atacan. Espero y les sirva.&lt;br /&gt;&lt;br /&gt;Según nuestro sistema estadístico ThreatSense.Net, el &lt;span style="font-weight:bold;"&gt;Win32/PSW.OnLine.Games &lt;/span&gt;continúa en la primera posición con el 11,30% del total de detecciones, 8 puntos por debajo del porcentaje de septiembre.&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight:bold;"&gt;INF/Autorun&lt;/span&gt; sigue en el segundo lugar, con el 6,54% y es un &lt;span style="font-weight:bold;"&gt;malware utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático&lt;span style="font-style:italic;"&gt;&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.antivirusgratis.com.ar/noticias/fotos/Virus-Malware-np.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 450px; height: 339px;" src="http://www.antivirusgratis.com.ar/noticias/fotos/Virus-Malware-np.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight:bold;"&gt;Win32/Toolbar.MyWebSearch&lt;/span&gt; continúa en la tercera posición con el 2,79 por ciento del total. Este adware es un malware calificado como potencialmente no deseado que instala una barra de herramientas con la función de búsqueda a través del sitio MyWebSearch.com. Detrás de esta acción, ejecuta otras aplicaciones no solicitadas, consume recursos extras ralentizando el rendimiento del sistema y además, crea perfiles con los hábitos de navegación de los usuarios para enviarle publicidades según sus intereses.&lt;br /&gt;&lt;br /&gt;Con el 1,82 por ciento, el &lt;span style="font-weight:bold;"&gt;Win32/Pacex.Gen&lt;/span&gt; asciende al cuarto lugar y es una firma genérica que detecta y designa a un grupo de archivos maliciosos que utiliza el tipo de ofuscación que comparten la mayoría de los troyanos secuestradores de contraseñas.&lt;br /&gt;&lt;br /&gt;El &lt;span style="font-weight:bold;"&gt;WMA/TrojanDownloader.Wimad.N&lt;/span&gt; ocupa el quinto lugar con el 2,58 por ciento y es una amenaza de los archivos Windows Media que redirecciona al buscador media a diversas URL maliciosas que descargan componentes maliciosos adicionales como distintos tipos de adware.&lt;br /&gt;&lt;br /&gt;En las últimas posiciones se encuentran el WMA/TrojanDownloader.GetCodec.Gen, seguido por el &lt;span style="font-weight:bold;"&gt;Win32/Agent, el Win32/Adware.Virtumonde, el JS/TrojanDownloader.Iframe.NBM y el Win32/Qhost&lt;/span&gt; sumando más del 6,72 por ciento del total.&lt;br /&gt;&lt;br /&gt;Fuente: ESET LABS&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-2901197000944142081?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/2901197000944142081/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=2901197000944142081' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2901197000944142081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2901197000944142081'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/los-virus-mas-potentes-de-octubre.html' title='Los virus mas potentes de Octubre'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-6288168764897559380</id><published>2008-11-04T13:31:00.000-06:00</published><updated>2008-11-04T17:59:59.809-06:00</updated><title type='text'>Cuidado...Falsas Actualizaciones de VISTA y XP</title><content type='html'>Heeeey.... primero ten en cuenta esto:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"..las actualizaciones de Microsoft son gratuitas siempre y la empresa no envía correo a los usuarios con archivos ejecutables."&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por si te llega un correo "de parte" de Microsoft sobre la actualizacion de Microsoft Windows XP y Windows Vista... &lt;span style="font-weight:bold;"&gt;¡AGUAS!&lt;/span&gt; El correo ofrece las actualizaciones en forma gratuita y el enlace permite la descarga de un archivo install.exe.&lt;br /&gt;&lt;br /&gt;&lt;a target="_blank" href="http://www.slide.com/s/ozQsIuXv4j_eQ-ngAgASmT_6cQYyszXN?referrer=hlnk"&gt;&lt;img src="http://widget.slide.com/rdr/1/1/1/W/280000000802b9df/1/35/yhkKmUHk2j-egZ4CXC2UEnZ_2L8wav9D.jpg" border="0" alt="Pon fotos sin limite en slide.com GRATIS!!!" title="Pon fotos sin limite en slide.com GRATIS!!!" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mi gallo NOD32 lo detecto y lo muestra como :&lt;span style="font-weight:bold;"&gt;Win32/TrojanDownloader.FakeAlert.HJ&lt;/span&gt;, una de las tantas variantes de Antivirus-XP-2008.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Asi que mucho ojo eh!&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-6288168764897559380?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/6288168764897559380/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=6288168764897559380' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/6288168764897559380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/6288168764897559380'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/11/cuidadofalsas-actualizaciones-de-vista.html' title='Cuidado...Falsas Actualizaciones de VISTA y XP'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-2374150450368125086</id><published>2008-10-28T17:00:00.001-06:00</published><updated>2008-11-09T16:16:21.248-06:00</updated><title type='text'>Google ayudará a saber si sitios son hackeables</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://carpentier.files.wordpress.com/2007/10/google.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 450px; height: 337px;" src="http://carpentier.files.wordpress.com/2007/10/google.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Debido al incremento de sitios Web comprometidos liberará herramientas para evaluarlos e informar a los webmasters de su estado.&lt;br /&gt;&lt;br /&gt;Google anunció que l&lt;span style="font-weight:bold;"&gt;iberará una prueba en línea cuyo resultado alertará a los webmasters sobre si sus sistemas de administración de contenidos (CMS) o sus plataformas de publicación Web podrían tener o no vulnerabilidades listas para ser explotadas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;De acuerdo con el blog para webmasters de Google, las nuevas herramientas dejarían un mensaje en el Centro de Mensajes del sitio Webmaster Tools a los que son acreditados como dueños, donde informarán sobre las vulnerabilidades que podrían tener sus sitios. En caso de que el usuario no tenga una cuenta, el sitio almacenará las alertas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;“Recientemente hemos visto que más sitios Web han sido hackeados debido a que tienen varios hoyos de seguridad”, dijo Patrick Chapman, del equipo de calidad en búsquedas en el blog para webmasters de Google.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;De acuerdo con un reporte de Websense, en la primera mitad de 2008, 75% de los sitios Web donde fue hallado código malicioso son legítimos, pero fueron comprometidos por atacantes. Según el documento, fue de 50% el incremento en comparación con el segundo semestre de 2007.&lt;br /&gt;&lt;br /&gt;El mismo reporte encontró que 60% de los 100 sitios Web más populares hospedaron o tuvieron actividad de software malicioso durante el primer semestre de 2008.&lt;br /&gt;&lt;br /&gt;Fuente&lt;br /&gt;B:Secure&lt;br /&gt;&lt;br /&gt;Les anexo una imagen del Aviso de Sitio Potencialmente Dañino&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_ixMXqM5KiKI/SRdg8IThcJI/AAAAAAAAABE/2oBPEWAWpd0/s1600-h/Malware.JPG"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 202px;" src="http://3.bp.blogspot.com/_ixMXqM5KiKI/SRdg8IThcJI/AAAAAAAAABE/2oBPEWAWpd0/s320/Malware.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5266784875370868882" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-2374150450368125086?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/2374150450368125086/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=2374150450368125086' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2374150450368125086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/2374150450368125086'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/10/google-ayudar-saber-si-sitios-son.html' title='Google ayudará a saber si sitios son hackeables'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_ixMXqM5KiKI/SRdg8IThcJI/AAAAAAAAABE/2oBPEWAWpd0/s72-c/Malware.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-7460850639225969270</id><published>2008-10-28T16:56:00.000-06:00</published><updated>2008-10-28T16:58:41.208-06:00</updated><title type='text'>Ataque masivo ahora va tras clientes de BBVA Bancomer</title><content type='html'>Hackers mataron a LuisMi en noticia falsa para instalar malware en la PC de las víctimas; 42% de internautas mexicanos que utilizan banca en línea acuden a portal de Bancomer.&lt;br /&gt;&lt;br /&gt;A través de una noticia falsa que circula a través de correos electrónicos no solicitados sobre la repentina muerte del cantante Luis Miguel, atacantes dirigieron un engaño a los usuarios de banca en línea de BBVA Bancomer para vaciar sus cuentas, reportó Trend Micro.&lt;br /&gt;&lt;br /&gt;Son clientes del banco BBVA Bancomer 42% de los 3,400,000 de los usuarios de banca electrónica en México, aunque además realizan operaciones en los portales de otros bancos locales, de acuerdo con el Estudio de Banca por Internet 2007 de la Asociación Mexicana por Internet (AMIPCI).&lt;br /&gt;&lt;br /&gt;Una falsa noticia propagada supuestamente por el diario El Universal afirma que el cantante mexicano Luis Miguel ha muerto como resultado de un accidente automovilístico ocurrido en una carretera local, por lo que se invita a los usuarios a descargar un video con trágicas imágenes sobre el suceso.&lt;br /&gt;&lt;br /&gt;Una vez que el usuario da clic en el enlace insertado en el correo electrónico es descargado el archivo &lt;span style="font-weight:bold;"&gt;camaraprivada.exe&lt;/span&gt;, el cual contiene malware identificado como &lt;span style="font-weight:bold;"&gt;WORM_MPLAYAH.A&lt;/span&gt;, el cual se instala en el escritorio de la PC sin que lo sepa el usuario y abre una ventana del navegador la cual se conecta directamente a la página legítima de El Universal, según el reporte de la compañía de seguridad.&lt;br /&gt;&lt;br /&gt;Sin embargo, si es que el usuario posee una cuenta bancaria en BBVA Bancomer y realiza operaciones en línea, cuando trate de conectarse directamente al portal Web del banco, &lt;span style="font-style:italic;"&gt;estará ocurriendo detrás del proceso aparentemente no malicioso un redireccionamiento a una dirección IP remota. Dicha dirección es una página de phishing idéntico al sitio legítima de Bancomer.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Luego de que el usuario escriba su nombre y contraseña en el portal Web del banco, aparecerá un mensaje de que &lt;span style="font-style:italic;"&gt;se realiza un supuesto mantenimiento en el servidor&lt;/span&gt;, con lo cual el atacante podrá completar el delito, al intentar vaciar las cuentas de las víctimas potenciales. El reporte de Trend Micro aseguró que la fuente de las direcciones IP que hospedan el sitio de phishing se ubica en Kentucky, EU, y que ya está bloqueada.&lt;br /&gt;&lt;br /&gt;A finales de 2007, el objetivo de un ataque similar fueron los usuarios de los servicios de banca electrónica del Banco Nacional de México, Banamex. En esa ocasión, el correo con la noticia falsa hacia referencia a un miembro del cártel de Tijuana y los atacantes lograron manipular el ruteador o consola Web del módem del proveedor de servicio de Internet para redireccionar al usuario al sitio de phishinq aún cuando él mismo escribiera la dirección en el navegador.&lt;br /&gt; &lt;br /&gt;La AMIPCI encontró en su estudio que la mayoría de las operaciones por Internet que los usuarios realizan en los sitios de sus bancos son la consulta de saldos, transferencias entre las cuentas del mismo usuario, transferencias a terceros y el pago de servicios. &lt;br /&gt;&lt;br /&gt;Fuente&lt;br /&gt;B:Secure&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-7460850639225969270?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/7460850639225969270/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=7460850639225969270' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7460850639225969270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/7460850639225969270'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/10/ataque-masivo-ahora-va-tras-clientes-de.html' title='Ataque masivo ahora va tras clientes de BBVA Bancomer'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-5668938862994605580</id><published>2008-10-22T16:31:00.000-05:00</published><updated>2008-10-22T16:53:32.019-05:00</updated><title type='text'>Click....jacking</title><content type='html'>Hola gente!&lt;br /&gt;&lt;br /&gt;Como ustedes sabran, cada vez que se carga una ventana aparecen varias ventanas "de parte del servidor" y al cruzar el puntero del mouse para cerrar la aplicacion aparece un mensaje solicitando la instalacion de tal "programa" para que podamos ver el contenido??&lt;br /&gt;&lt;br /&gt;Aguas!!! Esta nueva manera de infectar su PC se conoce como &lt;span style="font-weight:bold;"&gt;&lt;span style="font-style:italic;"&gt;ClickJacking&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;He aqui la forma de atacar:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;El clickjacking se aprovecha de engañar a un usuario para que haga clic en un botón que parece inocente, pero que en realidad hace otra cosa completamente diferente. Desafortunadamente, esta técnica usa una característica de diseño de HTML, y que hace que casi todos los navegadores sean vulnerables a dicho ataque.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Interesante cierto???&lt;br /&gt;&lt;br /&gt;Saben desde donde se crea esa aplicación?? Desde FLASH, es por ello que la gente de Adobe emitio el siguiente comunicado:&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;"Desde Adobe Systems viene esta advertencia lanzada el martes de que hackers podrían usar técnicas de ataque de “clickjacking” para de esta manera poder encender la cámara web y el micrófono de una computadora. El ataque se puede realizar por medio de Flash, en cualquiera de las plataformas en que puede operar, y lo hace mostrando al usuario un sitio malicioso disfrazado, que en realidad sólo engaña al usuario para que haga clic en varios objetos que en realidad tienen la función de darle acceso al sitio a la cámara web y al micrófono de la computadora. Por el momento Adobe está trabajando en un parche para dicha vulnerabilidad, a la que considera crítica, el nivel de más gravedad que otorga; dicho parche estará listo para fines de este mes. Mientras tanto, &lt;span style="font-style:italic;"&gt;Adobe recomienda accesar al Administrador de propiedades (Settings Manager) de Flash, y seleccionar la opción “Siempre negar” (Always deny) para protegerse mientras tanto.&lt;/span&gt;"&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mucho ojo eh!!!&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://afalcon.files.wordpress.com/2007/11/mus-click1.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px;" src="http://afalcon.files.wordpress.com/2007/11/mus-click1.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-5668938862994605580?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/5668938862994605580/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=5668938862994605580' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/5668938862994605580'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/5668938862994605580'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/10/clickjacking.html' title='Click....jacking'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7293810845352106012.post-4100510593170398734</id><published>2008-10-22T16:23:00.000-05:00</published><updated>2008-10-22T16:29:05.200-05:00</updated><title type='text'>Conoce a quien quiere agregarte en Facebook</title><content type='html'>Con este gancho, los atacantes esperan que el usuario del correo dé clic en un archivo adjunto, con lo cual descargará malware que infectará su PC.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Es usual recibir correos de parte de redes sociales que comunican qué otros usuarios desean ser agregados a la red del destinatario, pero nunca incluyen fotografías.&lt;br /&gt;&lt;br /&gt;Con la intención de infectar las computadoras de los usuarios de Facebook, atacantes han enviado una nueva campaña de engaño adjuntando al supuesto correo de la red social un archivo de extensión .zip que contiene una imagen del usuario que ha solicitado ser agregado, aunque en realidad es software malicioso, reportó firma de seguridad.&lt;br /&gt;&lt;br /&gt;De acuerdo con Websense, el correo parece provenir del dominio facebookmail.com, un dominio oficial utilizado por Facebook para enviar correos y notificar a usuarios sobre un evento. El factor que diferencia al correo malicioso del genuino es el archivo adjunto .zip que contiene un troyano.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.callboxlive.com/resources/wp-content/uploads/2008/07/facebook-logo.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 320px;" src="http://www.callboxlive.com/resources/wp-content/uploads/2008/07/facebook-logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7293810845352106012-4100510593170398734?l=olinssito.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://olinssito.blogspot.com/feeds/4100510593170398734/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7293810845352106012&amp;postID=4100510593170398734' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4100510593170398734'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7293810845352106012/posts/default/4100510593170398734'/><link rel='alternate' type='text/html' href='http://olinssito.blogspot.com/2008/10/conoce-quien-quiere-agregarte-en_22.html' title='Conoce a quien quiere agregarte en Facebook'/><author><name>OlinSsito</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='26' height='32' src='http://1.bp.blogspot.com/_ixMXqM5KiKI/SPf6BFvnRHI/AAAAAAAAAAo/Jm7OMzSMGGM/S220/seguridad(1).jpg'/></author><thr:total>0</thr:total></entry></feed>
