<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>ALT1040 &#187; malware</title> <atom:link href="http://alt1040.com/tag/malware/feed" rel="self" type="application/rss+xml" /><link>http://alt1040.com</link> <description>La guí­a del geek</description> <lastBuildDate>Sat, 18 Feb 2012 03:17:27 +0000</lastBuildDate> <language>es</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Empresa de seguridad identifica nuevo tipo de malware: gusanos infectados por virus</title><link>http://alt1040.com/2012/01/nuevo-tipo-malware-gusano-infectado-virus</link> <comments>http://alt1040.com/2012/01/nuevo-tipo-malware-gusano-infectado-virus#comments</comments> <pubDate>Fri, 27 Jan 2012 17:19:48 +0000</pubDate> <dc:creator>JJ Velasco</dc:creator> <category><![CDATA[Tecnología]]></category> <category><![CDATA[gusanos]]></category> <category><![CDATA[Investigaciones]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Virus]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=157762</guid> <description><![CDATA[El malware, o código malicioso o software malintencionado, es todo aquel tipo de software que tiene como objetivo infiltrarse en un computador de manera fraudulenta para robar datos, obtener contraseñas o dañar los activos almacenados en el sistema en el que se infiltró; todo ello sin el consentimiento y conocimiento del usuario. Dentro del malware podremos encontrar, entre otros, a los virus (que reemplazan archivos ejecutables por otros que incluyen código malicioso) o a los gusanos (o worms) que residen en memoria y se duplican a sí mismos; sin embargo,...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2012/01/hacker.jpg" alt="Robo de datos" title="Robo de datos" width="800" height="532" class="aligncenter size-full wp-image-157766" /></p><p>El <a
href="http://alt1040.com/tag/malware"><strong><em>malware</em></strong></a>, o código malicioso o software malintencionado, es todo aquel tipo de software que tiene como objetivo infiltrarse en un computador de manera fraudulenta para robar datos, obtener contraseñas o dañar los activos almacenados en el sistema en el que se infiltró; todo ello sin el consentimiento y conocimiento del usuario. Dentro del <em>malware</em> podremos encontrar, entre otros, a los <a
href="http://alt1040.com/tag/virus">virus</a> (que reemplazan archivos ejecutables por otros que incluyen código malicioso) o a los <a
href="http://alt1040.com/tag/gusanos">gusanos</a> (o <em>worms</em>) que residen en memoria y se duplican a sí mismos; sin embargo, según la compañía rumana de seguridad <a
href="http://www.softwin.com/">Softwin</a> (que es la que desarrolla el paquete de seguridad <a
href="http://www.bitdefender.es/">Bitdefender</a>), en los últimos tiempos se han topado con <a
href="http://www.physorg.com/news/2012-01-bitdefender-evidence-viruses-infecting-worms.html"><strong>una nueva clase de <em>malware</em></strong></a> que podríamos considerar una mutación: <strong>la infección de un gusano por un virus</strong>.</p><p><strong>¿Una mutación de <em>malware</em>?</strong> El <a
href="http://www.malwarecity.com/blog/virus-infects-worm-by-mistake-1246.html">anuncio de Softwin</a> es bastante sorprendente pero, según comentan, es algo que puede darse cuando un virus intenta infectar un sistema que ya ha sido infectado por un gusano. En base a su razonamiento, dado que los gusanos tienen a existir bajo archivos ejecutables y los virus tienen como objetivo la infección de archivos ejecutables, esta rara situación podría darse y un virus podría modificar un gusano.</p><p>Y aunque podríamos pensar que esta mutación de gusano-virus podría aumentar el riesgo de amenaza o dificultar la limpieza de un sistema vulnerado, según el equipo de la compañía de seguridad, no han encontrado trazas que indiquen que el resultado sea mucho más peligroso o pueda causar un mayor daño a un sistema que un gusano o un virus por separado. ¿Y entonces porqué de esta alarma? Según Softwin, este <em>malware</em> resultante tendría una mayor probabilidad de extenderse por una red (aprovechando dicha característica de los gusanos).</p><p>En una muestra de 10.000 millones de archivos, los investigadores encontraron 40.000 instancias de esta mutación de <em>malware</em>, es decir, <strong>una tasa de aparición del 0,4%</strong>; y aunque no es un dato excesivamente alarmante es un hallazgo de lo más curioso. Uno de los escenarios en los que encontraron esta mutación fue en un sistema en el que residía el gusano <a
href="http://www.pandasecurity.com/spain/homeusers/security-info/211134/Rimecud.E/">Rimecud</a> (diseñado para robar información como las contraseñas) que había sido infectado por el virus Virtob (diseñado para crear una puerta trasera por la que pudiese acceder un atacante externo). La combinación de ambos tipos de <em>malware</em> daba como resultado un escenario en el que se podía robar información privada y permitir que un atacante remoto accediese al sistema y usase toda esa información para acceder a los servicios privados del usuario (correo electrónico, redes sociales o actividades bancarias).</p><p>¿Así de simple? <strong>¿Un virus que infecta a un gusano da como resultado un <em>malware</em> más potente?</strong> Se hace algo complicado de creer porque si, por regla general, un virus se diseña con el objetivo de causar estragos y desbaratar un sistema, si llega a infectar un gusano la teoría dice que es posible que también cause estragos en el propio gusano y no que lo convierta en &#8220;algo más potente&#8221;. Curiosamente, los investigadores no creen que este tipo de combinaciones virus-gusano sean algo preparado o un nuevo tipo de amenaza, simplemente creen que es fruto de la casualidad, aunque, viendo que es posible la combinación de estos tipos de <em>malware</em>, las empresas de seguridad deberían estar preparadas para estos nuevos tipos de amenazas.</p><p>¿Amenaza real o sensacionalismo de Softwin? Un informe mucho más detallado podría haber estado bien para dotar de mayor solvencia al anuncio y, sobre todo, para contrastar la información pero, suponiendo que estén en lo cierto, el hallazgo es bastante curioso.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2012/01/nuevo-tipo-malware-gusano-infectado-virus/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Duqu: Symantec encuentra al &#8220;hijo de Stuxnet&#8221; en los sistemas de Europa</title><link>http://alt1040.com/2011/10/duqu-symantec-encuentra-al-hijo-de-stuxnet-en-los-sistemas-de-europa</link> <comments>http://alt1040.com/2011/10/duqu-symantec-encuentra-al-hijo-de-stuxnet-en-los-sistemas-de-europa#comments</comments> <pubDate>Wed, 19 Oct 2011 12:32:32 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Duqu]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Stuxnet]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=141753</guid> <description><![CDATA[Hace más de un año que saltó a la fama el gusano Stuxnet. En ese momento muchos lo nombraron como el primer gran virus informático orientado a la industria, un gusano que parecía diseñado para atacar al programa nuclear iraní cuyo análisis por expertos marcaban una hoja de ruta clara en Stuxnet, atacar los equipos que controlan los procesos productivos para conseguir reprogramar y obtener información de los mismos. Bien, pasado poco más de un año Symantec anuncia el descubrimiento de el &#8220;hijo de Stuxnet&#8221;, Duqu, un nuevo malware que...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2011/10/Virus-800x600.jpg" alt="" title="Duqu" width="800" height="600" class="aligncenter size-large wp-image-141776" /></p><p>Hace más de un año que saltó a la fama el gusano <strong><a
href="http://alt1040.com/tag/Stuxnet">Stuxnet</a></strong>. En ese momento muchos lo nombraron como el primer gran virus informático orientado a la industria, un gusano que parecía diseñado para atacar al programa nuclear iraní cuyo análisis por expertos marcaban una hoja de ruta clara en Stuxnet, atacar los equipos que controlan los procesos productivos para conseguir reprogramar y obtener información de los mismos. Bien, pasado poco más de un año Symantec anuncia el descubrimiento de el <strong><a
href="http://www.wired.com/threatlevel/2011/10/son-of-stuxnet-in-the-wild/">&#8220;hijo de Stuxnet&#8221;, Duqu</a></strong>, un nuevo <em>malware</em> que utiliza las mismas técnicas que el gusano infectando varios <strong>sistemas e infraestructuras en Europa</strong>.</p><p>La firma de seguridad asegura tras los análisis que Duqu contiene <strong>partes idénticas a Stuxnet</strong> hasta tal punto que parece haber sido escrito por los mismos autores o por alguien que ha tenido acceso directo al código fuente. Al igual que el gusano encontrado en las plantas nucleares de Irán, Duqu se enmascara como un código legítimo a través de archivos con certificados digitales validados. Symantec afirma que los certificados pertenecen a una empresa con sede en Taiwán aunque se han negado a identificarla.</p><p>Más tarde fue F-Secure la firma de seguridad que revelaba el nombre de la compañía como <em>C-Media Electronics Incorporation</em> en Taipei. El certificado vencía el 2 de agosto del 2012 pero al parecer fue revocado el 14 de octubre poco después de que Symantec comenzara a examinar el <em>malware</em>.</p><p>A diferencia de Stuxnet, <strong>Duqu no es un gusano</strong>, no busca propagarse ni se replica, es más ligero ya que no contiene una carga destructiva en el <em>hardware</em> de la manera que lo hacía el gusano. A cambio, el análisis lo reconoce como un posible precursor de algo mucho más grande. Desde Symantec se afirma que su creación y diseño busca llevar a cabo el reconocimiento de un sistema de control industrial desconocido, de ser capaz de <strong>recabar información en áreas de inteligencia</strong> con el fin de que más adelante se pueda definir un ataque dirigido más efectivo.</p><p><img
src="http://s2.alt1040.com/files/2011/10/Duqu.jpg" alt="" title="Duqu" width="660" height="540" class="aligncenter size-full wp-image-141777" /></p><p>Liam O Murchu, experto en el gusano Stuxnet, ha colaborado con Symantec en el estudio del <em>malware</em> encontrado publicando un <a
href="http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet">artículo sobre el mismo</a> y explicando lo siguiente:</p><blockquote><p>Ambos tienen el mismo origen y se asemejan en demasiadas cosas. Cuando hablábamos de Stuxnet anteriormente esperábamos que hubiese otro componente que no habíamos visto y que reunía información acerca de cómo funcionaba la planta. Finalmente nunca lo vimos, pero Duqu puede ser la clave de lo que buscábamos.</p><p>Lo más sorprendente del caso es que Duqu, tenga o no conexión directa con Stuxnet, ha continuado operando hasta hace poco después de toda la publicidad que se le dio al gusano. Ha estado claramente operativo durante este año y es muy probable que la información que ha estado reuniendo vaya a ser utilizada para un nuevo ataque. Estamos completamente sorprendidos y se trata de un tema muy delicado</p></blockquote><p>Quizá la mayor gravedad del asunto son estas últimas palabras de Murchu. Duqu habría estado operativo durante todo este 2011 y se cree que los ataques con el <em>malware</em> habrían empezado desde el mes de diciembre del 2010, cinco meses después de descubrirse Stuxnet y unos 18 meses después de que el gusano se hubiera puesto en marcha por primera vez.</p><p>Por ahora y hasta que no se avance en la investigación, la firma de seguridad sólo ofrece pistas de su actividad en Europa, sin ofrecer nombres de países y habiendo infectado al menos a 10 infraestructuras con origen no revelado. Sí se sabe que está configurado para <strong>ejecutarse durante 36 días</strong>, momento en el se elimina del equipo infectado.</p><p>Faltaría por saber lo más importante para esclarecer la razón del mismo, su origen, de donde viene y para qué fue construido. Si Stuxnet fue descubierto a raíz de una memoria USB infectada, <strong>Duqu</strong> mantiene el enigma de su propagación.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/10/duqu-symantec-encuentra-al-hijo-de-stuxnet-en-los-sistemas-de-europa/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Baviera admite su participación en el troyano que espía desde el 2009</title><link>http://alt1040.com/2011/10/baviera-admite-su-participacion-en-el-troyano-que-espia-desde-el-2009</link> <comments>http://alt1040.com/2011/10/baviera-admite-su-participacion-en-el-troyano-que-espia-desde-el-2009#comments</comments> <pubDate>Tue, 11 Oct 2011 09:28:47 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Alemania]]></category> <category><![CDATA[Chaos Computer Club]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=140560</guid> <description><![CDATA[Como muchos recordaréis, ayer dimos cuenta de la noticia anunciada por el colectivo Chaos Computer. Una denuncia anónima a los hackers finalizó con la identificación de un troyano de puerta trasera capaz del seguimiento y espionajes de los ciudadanos, un programa que incluía keylogger y código que podía activar el hardware de los equipos y monitorizar servicios VoiP como Skype. El colectivo apuntaba a la propia policía en la construcción y usos del software. Pues bien, pasado un día, el estado alemán de Baviera ha admitido y confirmado su participación...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/10/Espionaje-en-la-red.jpg" alt="" title="Espionaje-en-la-red" width="700" height="469" class="aligncenter size-full wp-image-140561" /><br
/> Como muchos recordaréis, ayer dimos cuenta de la noticia anunciada por el colectivo Chaos Computer. Una denuncia anónima a los hackers finalizó con la identificación de un <a
href="http://alt1040.com/2011/10/acusan-a-alemania-de-lanzar-un-troyano-que-espia-los-equipos-de-los-ciudadanos">troyano de puerta trasera</a> capaz del <strong>seguimiento y espionajes de los ciudadanos</strong>, un programa que incluía keylogger y código que podía activar el <em>hardware</em> de los equipos y monitorizar servicios VoiP como Skype. El colectivo apuntaba a la propia policía en la construcción y usos del <em>software</em>. Pues bien, pasado un día, el estado alemán de <strong><a
href="http://www.dw-world.de/dw/article/0,,15449054,00.html">Baviera ha admitido</a> y confirmado su participación</strong> en el uso del controvertido <em>software</em> espía desde el año 2009. Merkel ha exigido explicaciones abriendo una investigación.</p><p>Y es que el <em>software</em>, tal y como ha sido analizado tanto por Chaos Computer como por varias firmas de seguridad alemanas, rompería claramente los límites establecidos por ley, violando la constitución alemana.</p><p>Desde el año 2008, Alemania impuso una barrera en torno a la interceptación de Internet a través de las llamadas telefónicas. En ese momento el Tribunal Constitucional imponía que para llevar a cabo un seguimiento de los ciudadanos debería <strong>existir una orden judicial</strong>.</p><h3>Reacciones</h3><p>La confirmación por parte de Baviera en el uso del <em>software</em> abre muchas interrogantes que ahora deberán ser esclarecidas. Mientras la gran mayoría admite que el mismo se podría haber utilizado por encima de la ley en base a su construcción, funcionarios de Baviera dicen haber actuado desde ese 2009 dentro de la ley.</p><p>Junto a Merkel, el ministro de Interior Joachim Hermann ha prometido una revisión del uso del <em>software</em>. Por su parte, Steffen Seibert, portavoz de la canciller, ha dicho que los cargos presentados por Chaos Computer serán investigados:</p><blockquote><p>Estamos tomando todas las acusaciones muy en serio. Tendremos que comprobar todos los sistemas muy a fondo</p></blockquote><p>Sabine Leutheusser, ministro de Justicia, confirmó únicamente que su ministerio no había aplicado el <em>software</em>, sin confirmar o negar explícitamente la participación del resto de ministerios.</p><p>Otras voces importantes en el país como las de Wolfgang Bosbach, portavoz del partido cristiano demócrata, decía a la radio que:</p><blockquote><p>Si una agencia del gobierno ha puesto en marcha el software, sería un hecho muy grave, claramente ilegal y una violación de la constitución</p></blockquote><p>Muchas dudas por esclarecer ante un caso que podría resultar un grave atentado contra los derechos fundamentales de los ciudadanos en el país. En las últimas horas algunos medios apuntaban que la publicación de los <strong>cables de WikiLeaks en 2008</strong> hoy serían la constatación de lo publicado. En ese momento la organización filtraba unas notas donde se ponía de manifiesto la conexión entre la justicia de Baviera y la empresa de tecnología alemana DigiTask en la construcción de un <em>software</em>.</p><p>Sea como fuere, será un caso que deberá ser analizado y la propia Merkel ha comunicado que se llevará a cabo una larga investigación. Mientras, las firmas de seguridad del país como F-Secure, han decidido añadir el troyano a su lista de <em>malware</em> conocido para bloquear sus usos.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/10/baviera-admite-su-participacion-en-el-troyano-que-espia-desde-el-2009/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Acusan a Alemania de lanzar un troyano que espía los equipos de los ciudadanos</title><link>http://alt1040.com/2011/10/acusan-a-alemania-de-lanzar-un-troyano-que-espia-los-equipos-de-los-ciudadanos</link> <comments>http://alt1040.com/2011/10/acusan-a-alemania-de-lanzar-un-troyano-que-espia-los-equipos-de-los-ciudadanos#comments</comments> <pubDate>Mon, 10 Oct 2011 11:13:31 +0000</pubDate> <dc:creator>Miguel Jorge</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Alemania]]></category> <category><![CDATA[Chaos Computer Club]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=140364</guid> <description><![CDATA[El famoso colectivo Chaos Computer Club ha acusado al gobierno en Alemania de liberar un troyano de puerta trasera en la red que utilizarían las fuerzas del país para realizar un seguimiento y espionaje de los ciudadanos. La firma de seguridad F-Secure ha confirmado la existencia del programa que incluye keylogger y un código que puede activar el hardware de los equipos y monitorizar los servicios VOiP entre otros. La noticia la ha destapado la misma firma de seguridad explicando cual fue su sorpresa al entrar en la página del...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/10/computer.jpg" alt="" title="computer" width="800" height="523" class="aligncenter size-full wp-image-140365" /></p><p>El famoso colectivo <strong><a
href="http://www.ccc.de/en/updates/2011/staatstrojaner">Chaos Computer Club</a></strong> ha acusado al gobierno en Alemania de <strong>liberar un troyano de puerta trasera</strong> en la red que utilizarían las fuerzas del país para realizar un seguimiento y <a
href="http://www.zdnet.com/blog/bott/german-government-accused-of-spying-on-citizens-with-state-sponsored-trojan/4044">espionaje de los ciudadanos</a>. La firma de seguridad F-Secure ha confirmado la existencia del programa que incluye keylogger y un código que puede activar el <em>hardware</em> de los equipos y monitorizar los servicios VOiP entre otros.</p><p>La noticia la ha destapado la misma firma de seguridad explicando cual fue su sorpresa al entrar en la página del colectivo y encontrarse todo un informe detallado en un archivo PDF de 20 páginas. Bajo el título de &#8220;intercepción legal&#8221;, el programa sería un tipo de <em>malware</em> que utiliza <strong>la policía alemana</strong>. Así lo relata el colectivo:</p><blockquote><p>Hemos encontrado y sometido a análisis el programa. El malware no sólo se desvia a distancia para ejecutar los datos personales de los usuarios, sino que también ofrece una puerta trasera para cargar los datos y ejecutar otros programas arbitrarios. Con ella se puede realizar cualquier defecto sobre las funcionalidades disponibles a cualquier persona en Internet.</p><p>Por ejemplo, el troyano puede cargar programas arbitrarios desde Internet y ejecutarlos de forma remota. Esto quiere decir que se puede activar hardware de los equipos como los micrófonos o webcams para vigilar cualquier habitación.</p></blockquote><p>Chaos Club explica que <strong><em>Quellen-TKÜ</em></strong> (que significa intercepción) serían las siglas bajo las que se esconde este <em>Bundestrojaner</em> (troyano federal), término coloquial en Alemania para el concepto utilizado por el gobierno cuando crea un <em>malware</em> original. El análisis del colectivo recopila la siguiente información acerca del programa:</p><ul><li>El troyano puede recibir cargas de programas arbitrarios desde la red y ejecutarlos de forma remota.</li><li>Puede activar <em>hardware</em> de los equipos tales como micrófono o cámara web.</li><li>El diseño del programa incluye funcionalidades para añadir componentes de forma clandestina en la red por lo que es una herramienta puente para infiltrarse en los equipos.</li><li>Con un módulo adicional puede ser usado para controlar remotamente los equipos infectados a través de Internet y ver capturas de pantalla en el PC infectado incluído alertas o avisos de particulares, correos electrónicos o textos de servicios web basados en la nube.</li></ul><p>F-Secure ha añadido que el programa incluye un keylogger que dirige a determinadas aplicaciones incluyendo Firefox, Skype, MSN Messenger o ICQ. La puerta trasera también contiene el código destinado a las capturas o grabaciones de audio incluyendo las llamadas de Skype. Por último han encontrado que para evitar la localización del comando de control y su servidor, el seguimiento y obtención de datos son <strong>dirigidos a un servidor en Estados Unidos</strong>, por lo que violaría el principio de soberanía nacional.</p><p>Desde la firma no se han aventurado a confirmar las sospechas de Chaos Computer sobre la autoría del gobierno alemán aunque aclaran que podría ser totalmente cierto observando la construcción del programa.</p><p>De ser verdad, sería la primera vez que un gobierno lleva a cabo un programa de tal sofisticación para monitorizar a los ciudadanos y por tanto vulneraría las leyes del país. En Alemania existe una ley que permite a las autoridades las herramientas de intercepción de llamadas en la red aunque no a este nivel. Chaos Computer pide que se <strong>pare con carácter de urgencia el sistema</strong> a la vez que pide a la comunidad ayuda para llevar a cabo un análisis más exhaustivo del programa.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/10/acusan-a-alemania-de-lanzar-un-troyano-que-espia-los-equipos-de-los-ciudadanos/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Google nos avisará si nuestro equipo esta infectado de malware</title><link>http://alt1040.com/2011/07/google-aviso-malware</link> <comments>http://alt1040.com/2011/07/google-aviso-malware#comments</comments> <pubDate>Wed, 20 Jul 2011 20:05:14 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=128097</guid> <description><![CDATA[Google nos ayuda a proteger un poco más nuestro equipo, ya que desde hace unas horas está disponible una nueva utilidad dentro de su buscador, la cual nos avisará cuando nuestro ordenador este infectado de malware. El mensaje que ves en la imagen superior es el aviso que nos mostrará Google cuando detecte que nuestro equipo está infectado por algún tipo de bichillo malicioso. El aviso es más que llamativo, lo cual corresponde con la intención que tienen de avisar al usuario para que solucione el problema, ya que de...]]></description> <content:encoded><![CDATA[<p><strong>Google</strong> nos ayuda a proteger un poco más nuestro equipo, ya que desde hace unas horas está disponible una nueva utilidad dentro de su buscador, la cual <a
href="http://googleonlinesecurity.blogspot.com/2011/07/using-data-to-protect-people-from.html">nos avisará cuando nuestro ordenador este infectado de malware</a>.</p><p><img
src="http://s3.alt1040.com/files/2011/07/MalwareWarning_es-800x174.jpg" alt="" title="Aviso de malware en Google" width="800" height="174" class="aligncenter size-large wp-image-128113" /></p><p>El mensaje que ves en la imagen superior es el aviso que nos mostrará <a
href="http://alt1040.com/tag/google">Google</a> cuando detecte que nuestro equipo está infectado por algún tipo de <em>bichillo malicioso</em>. El aviso es más que llamativo, lo cual corresponde con la intención que tienen de avisar al usuario para que solucione el problema, ya que de nada serviría que nos muestre un aviso que se encuentra frente al ordenador pueda no verlo.</p><p>Resulta un poco curioso el modo en el que se comenzó a desarrollar esta utilidad. Todo comenzó cuando los ingenieros de Google <strong>detectaron un tráfico inusual en uno de los centros de datos</strong>, tras ver a que correspondía dicho trafico trabajaron con los expertos de seguridad de la compañía y llegaron a una conclusión en la que diversas empresas estaban enviando un tráfico modificado con intenciones nada amigables, este tráfico se enviaba mediante un número pequeño de servidores. Así pues, tras investigar esto Google ha desarrollado este aviso, con el fin de informar a los usuarios.</p><p>Desde Google afirman que el malware <strong>no tiene un nombre</strong> y aseguran que el número total de equipos infectados por este software malicioso podría estar entorno a los dos millones de usuarios. También aseguran que el método por el cual se han podido infectar estos usuarios en el mayor número de casos se ha debido a visos de falsos antivirus, los cuales en lugar de comprobar si nuestro equipo está infectado descargan este software al equipo.</p><p>Varios usuarios han trasladado también sus preocupaciones sobre su este aviso puede ser falsificado por las mismas empresas que crean este <em>malware</em>. En la empresa de la gran G afirman que han tenido en cuenta este riesgo y la situación de este aviso dentro del buscador se debe a ese motivo, siendo un lugar que puede ser fácilmente detectado por el usuario si este mensaje ha sido manipulado. Evidentemente esto no hace que el riesgo sea completamente eliminado, pero es una forma bastante mejor que haber dejado el aviso en una página aparte.</p><p>Por último, cabe destacar que aunque desde el buscador se nos avise que tenemos infectado nuestro equipo no quiere decir que dejemos de usar otro software que compruebe si la seguridad de nuestro equipo esta comprometida.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/07/google-aviso-malware/feed</wfw:commentRss> <slash:comments>23</slash:comments> </item> <item><title>Internet Explorer 9, el que mejor protege del malware</title><link>http://alt1040.com/2011/07/internet-explorer-9-el-que-mejor-protege-del-malware</link> <comments>http://alt1040.com/2011/07/internet-explorer-9-el-que-mejor-protege-del-malware#comments</comments> <pubDate>Mon, 18 Jul 2011 20:07:36 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Sociedad]]></category> <category><![CDATA[Tecnología]]></category> <category><![CDATA[Ingeniería Social]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=127767</guid> <description><![CDATA[Quizá alguno de vosotros haya pensado que se trata de una broma al leer el titular, ¿cómo puede ser que Internet Explorer sea el que mejor nos proteja del malware? Pues parece que así es, a tenor de los resultados arrojados por un estudio realizado por NSS Labs, en el que la última versión del navegador de Microsoft se comporta muy bien, siendo el que mejores resultados obtiene. El estudio, que puedes leer en este PDF, realizar diversas pruebas sobre diferentes navegadores, concretamente las aplicaciones que han sido evaluadas fueron:...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/07/ie9-400x400.jpg" alt="" title="Internet Explorer 9" width="400" height="400" class="alignright size-medium wp-image-127769" /></p><p>Quizá alguno de vosotros haya pensado que se trata de una broma al leer el titular, ¿cómo puede ser que Internet Explorer sea el que mejor nos proteja del <em>malware</em>?</p><p>Pues parece que así es, a tenor de los resultados arrojados por un estudio realizado por <strong>NSS Labs</strong>, en el que la última  versión del navegador de Microsoft se comporta muy bien, <a
href="http://www.pcworld.com/article/235887/ie_wins_malwareblocking_tests.html">siendo el que mejores resultados obtiene</a>.</p><p>El estudio, que <a
href="http://www.nsslabs.com/assets/noreg-reports/2011/nss%20labs_q2_2011_browsersem_FINAL.pdf">puedes leer en este PDF</a>, realizar diversas pruebas sobre diferentes navegadores, concretamente las aplicaciones que han sido evaluadas fueron: <strong>Safari 5</strong>, <strong>Chrome 10</strong>, <strong>Internet Explorer 8 y 9</strong>, <strong>Firefox 4</strong> y <strong>Opera 11</strong>.</p><p>Los test se han centrado en la región europea y principalmente se han evaluando técnicas de <em>malware</em> especialmente diseñadas usando ingeniería social y la protección que los navegadores aplican sobre estos. El resultado lo podemos obtener en la siguiente gráfica, que puede sorprender a más de uno:</p><p><img
src="http://s3.alt1040.com/files/2011/07/nsslabs-ie.jpg" alt="" title="NSSLabs" width="711" height="413" class="aligncenter size-full wp-image-127773" /></p><p>Como puedes ver las dos versiones evaluadas de <strong>Microsoft</strong> obtienen unos resultados sobresalientes, en el caso de Internet Explorer 8 llegó a bloquear el 90% de las URL que contenían <em>malware</em>, mientras que la novena versión obtenía aún mejores resultados. La diferencia con el resto de navegadores es muy amplia, ¿es esta real?</p><p>Parece que el navegador de la e azul tiene una protección muy buena para luchar contra la <strong>ingeniería social</strong> ya que <a
href="http://alt1040.com/tag/microsoft">Microsoft</a> tiene una mejor herramienta que sus competidores. Las dos últimas versiones de <strong>Internet Explorer</strong> cuentan con el sistema <em>SmartScreen URL</em>, su funcionamiento es muy sencillo y cuando vamos a acceder a un sitio web consulta si la dirección se encuentra en la lista negra y en caso de que así sea lo bloquea. Este es un sistema similar al que usan <a
href="http://alt1040.com/tag/google-chrome">Google Chrome</a>, <a
href="http://alt1040.com/tag/safari">Safari</a> y <a
href="http://alt1040.com/tag/firefox">Firefox</a>, que usan <strong>Google Safe</strong>.</p><p><img
src="http://s2.alt1040.com/files/2011/07/nsslabs-time-400x164.jpg" alt="" title="NSSLabs" width="400" height="164" class="alignleft size-medium wp-image-127776" /></p><p>Un elemento muy importante en esta lucha contra los ataques de ingeniería social mediante las redes sociales es el <strong>tiempo de respuesta</strong> que estos sistemas tardan en bloquear una URL. En este sentido  Internet Explorer no es el mejor, salvo si se dispone del sistema <em>Application Reputation</em> que podríamos decir que directamente no se fía ni de su abuela.</p><p>El que menos tiempo tarda en bloquear una URL de media es Safari, que tarda algo menos de cinco horas, Chrome tarda casi siete horas, Firefox una hora más y las versiones 8 y 9 de Internet Explorer sin Application Reputation se van por encima de las diez horas. El que peores resultados arroja en este test es <strong>Opera</strong>, que tardan la friolera de casi 48 horas en bloquear una dirección.</p><p>Hasta ahora gran parte de las infecciones de <em>malware</em> venían aprovechándose de fallos de los plugins, como Flash, Acrobat o Java. El nivel de seguridad que han alcanzado los navegadores para protegerse de esos fallos ha ido aumentado con el paso del tiempo llevando a los <em>malos</em> a usar otras técnicas para infectar ordenadores, que por el momento en muchos casos pasan el filtro de los navegadores y son difíciles de detectar para un usuario que no es experto.</p><p>Puedes ver una muestra de cómo funciona <strong>Internet Explorer 9</strong> en el bloqueo de los ataques ingeniería social en el vídeo realizado <strong>Ed Bott</strong>, que puedes encontrar a continuación. Si quieres compara el resultado también puedes ver <a
href="http://youtu.be/dyq82LvkU-Q">un vídeo similar con Google Chrome</a>.</p><p><iframe
width="640" height="510" class="centro" src="http://www.youtube.com/embed/Z0YoefS-Mv8" frameborder="0" allowfullscreen></iframe></p><p>¿Es realmente tanta diferencia que hay entre unos navegadores y otros? Después de leer el estudio, que hay que señalar que es independiente, parece que los datos pueden ser reales, aunque la diferencia no deja de sorprender. En cualquier caso es evidente que en Microsoft han trabajado duro para mejorar una de las cosas en las que sus navegadores tenían mala fama.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/07/internet-explorer-9-el-que-mejor-protege-del-malware/feed</wfw:commentRss> <slash:comments>61</slash:comments> </item> <item><title>Malware Android infecta ROMs personalizadas</title><link>http://alt1040.com/2011/06/malware-android-infecta-roms-personalizadas</link> <comments>http://alt1040.com/2011/06/malware-android-infecta-roms-personalizadas#comments</comments> <pubDate>Fri, 17 Jun 2011 13:45:43 +0000</pubDate> <dc:creator>José Carlos Castillo</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Android]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[ROM]]></category> <guid
isPermaLink="false">http://alt1040.hipertextual.com/?p=123684</guid> <description><![CDATA[Las ROMs personalizadas ofrecen múltiples ventajas al usuario, capaz de desentrañar todo el potencial de unos terminales limitados de inicio. Pero, como todo, la otra cara de la moneda nos habla de instalaciones a cuenta y riesgo de los valientes, que se saben expuestos a peligros como el que hoy nos ocupa. Un nuevo malware para Android apodado jSMSHider ha sido detectado por Lookout Internet Security, que en un acto de benevolencia nos advierte de la potencial infección. El gusano se sirve de una clave del Android Open Source Project...]]></description> <content:encoded><![CDATA[<p>Las ROMs personalizadas ofrecen múltiples ventajas al usuario, capaz de desentrañar todo el potencial de unos terminales limitados de inicio. Pero, como todo, la otra cara de la moneda nos habla de instalaciones a cuenta y riesgo de los valientes, que se saben expuestos a peligros como el que hoy nos ocupa.</p><p><img
src="http://s2.alt1040.com/files/2011/06/android-con-virus.jpg" alt="" title="android-con-virus" width="370" height="288" class="alignright size-full wp-image-123727" /></p><p>Un nuevo <em>malware</em> para Android apodado <strong>jSMSHider</strong> ha sido detectado por <em>Lookout Internet Security</em>, que en un acto de <em>benevolencia</em> nos advierte de la potencial infección.</p><p>El gusano se sirve de una clave del <em>Android Open Source Project</em> para afectar a la mayoría de ROMs no oficiales, engañándolas para que acepten la instalación de aplicaciones sin autorización expresa, siquiera notificación. Además, se adueña del envío y recepción de mensajes SMS al tiempo que abre enlaces web en nuestro navegador.</p><p>Según parece, el envío de SMS es común a todos los ataques reportados, mientras que la instalación fraudulenta sólo afecta a unos pocos sistemas.</p><p>jSMSHider se comunica con un servidor externo, encargado de estos menesteres. Todas las apps instaladas tienen procedencia china y se ubican fuera del <em>Android Market</em>, ajenas por tanto al control de Google.</p><p>El malware ataca especialmente a las <strong>antiguas versiones de CyanogenMod</strong>, recomendándose la instalación de su última versión (CyanogenMod 7).</p><p>No hay indicio alguno de que la amenaza sea extensible a usuarios de terminales sin modificar.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/06/malware-android-infecta-roms-personalizadas/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>¡Cuidado! Otro programa malicioso ronda por Facebook</title><link>http://alt1040.com/2011/06/%c2%a1cuidado-otro-programa-malicioso-ronda-por-facebook</link> <comments>http://alt1040.com/2011/06/%c2%a1cuidado-otro-programa-malicioso-ronda-por-facebook#comments</comments> <pubDate>Thu, 02 Jun 2011 18:47:59 +0000</pubDate> <dc:creator>Pepe Flores</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=122004</guid> <description><![CDATA[Los engaños en Facebook están a la orden del día. Primero fue el botón &#8220;no me gusta&#8221; (dislike), una trampa mediante la cual se pedía a los usuarios que insertaran código malicioso en su navegador. Los técnicos de Facebook dijeron que lo arreglarían cuando antes, buscando por todas partes el hueco que los hackers habían aprovechado. Parece que aún no lo hallan, pues ya ronda otra amenaza más por la red social. En esta ocasión, los programadores de este software malicioso quieren sacar provecho del morbo de los usuarios. El...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2011/06/facebook-virus.jpg" alt="" title="Malware en Facebook" width="400" height="313" class="alignright size-full wp-image-122008" /></p><p>Los engaños en <strong>Facebook</strong> están a la orden del día. Primero fue <a
href="http://alt1040.com/2011/05/el-engano-del-boton-no-me-gusta-en-facebook">el botón &#8220;no me gusta&#8221; (<em>dislike</em>)</a>, una trampa mediante la cual se pedía a los usuarios que insertaran código malicioso en su navegador. Los técnicos de Facebook dijeron que lo arreglarían cuando antes, buscando por todas partes el hueco que los <em>hackers</em> habían aprovechado. Parece que aún no lo hallan, pues ya ronda <a
href="http://www.crunchgear.com/2011/06/02/facebook-video-scam-infects-mac-and-windows/">otra amenaza más por la red social</a>.</p><p>En esta ocasión, los programadores de este software malicioso quieren sacar provecho del morbo de los usuarios. El contagio inició el martes, cuando apareció un mensaje que te ofrecía ver un vídeo de <strong>Dominique Strauss-Kahn</strong>, el ex-director del Fondo Monetario Internacional (FMI) que fue cesado por un caso de violación. Para el día siguiente, la treta cambió a ofrecer un vídeo con material lésbico entre <strong>Rihanna y Hayden Panettiere</strong>. Si algo hay que aplaudirle a los <em>hackers</em>, es que saben qué es lo que el público demanda.</p><p>Ambos enlaces llevan a un sitio web que trata de instalar software de seguridad falso. En el caso de una máquina con <strong>Windows</strong>, el programa te pedirá que cargues una supuesta versión nueva de Adobe Flash Player; si eres usuario de <strong>Apple</strong>, te aparecerá un mensaje que pide que arregles algunas cuestiones de seguridad. En ambos casos, si autorizas la instalación, le abres la puerta a un programa malicioso.</p><p>¿Qué pasa si este software se instala? Este <em>malware</em> bombardea al usuario con mensajes de alerta, para después llevarlo a sitios de pornografía cada cinco minutos. Hasta ahora, la única manera que existe para detenerlo es <strong>mediante una donación a los desarrolladores</strong>. Sí, por más descabellado que suene, el programa te pide que pagues una cuota de hasta 80 dólares para que este <em>software</em> entre en un estado de hibernación. Además, si te niegas a pagar, no sólo continuará el bombardeo, sino que <strong>el virus se propagará a través de tu muro de Facebook.</strong></p><p>La empresa sigue sin saber cómo es que este programa ha logrado eludir su sistema de detección de trampas. El caso del botón <em>dislike</em> fue sólo una prueba, pues este <em>malware</em> es muchísimo más agresivo. Hasta el día de ayer, <strong>no había una respuesta por parte de Facebook</strong>, salvo que están trabajando en resolver la situación. Así que, mientras las situación se contiene, tengan precauciones con los enlaces que pinchan en Facebook. La prevención siempre será la mejor herramienta.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/06/%c2%a1cuidado-otro-programa-malicioso-ronda-por-facebook/feed</wfw:commentRss> <slash:comments>60</slash:comments> </item> <item><title>Apple promete una actualización para eliminar Mac Defender</title><link>http://alt1040.com/2011/05/apple-promete-una-actualizacion-para-eliminar-mac-defender</link> <comments>http://alt1040.com/2011/05/apple-promete-una-actualizacion-para-eliminar-mac-defender#comments</comments> <pubDate>Wed, 25 May 2011 10:01:27 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Mac Defender]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=120969</guid> <description><![CDATA[La empresa de la manzana ha decidido mover ficha y promete soluciones para el problema del malware de Mac Defender, que ha estado causando problemas a muchos usuarios. Este software malicioso se instalaba de forma silenciosa en nuestro ordenador mediante Safari. Cuando un usuario hace click en un link tras ejecutar una búsqueda en Google, éste le lleva a una web que alberga JavaScript capaz de descargar automáticamente un archivo. En este caso, un archivo comprimido en ZIP que se abrirá ipso facto si la opción concreta está habilitada. Hace...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2011/05/macdefender-400x218.jpg" alt="" title="Mac Defender" width="400" height="218" class="alignright size-medium wp-image-120970" /></p><p>La empresa de la manzana ha decidido mover ficha y <a
href="http://arstechnica.com/apple/news/2011/05/apple-acknowledges-mac-defender-malware-promises-software-update.ars">promete soluciones</a> para el problema del <em>malware</em> de Mac Defender, que ha estado causando problemas a muchos usuarios. Este software malicioso se instalaba de forma silenciosa en nuestro ordenador mediante <strong>Safari</strong>.</p><blockquote><p>Cuando un usuario hace click en un link tras ejecutar una búsqueda en Google, éste le lleva a una web que alberga JavaScript capaz de descargar automáticamente un archivo. En este caso, un archivo comprimido en ZIP que se abrirá ipso facto si la opción concreta está habilitada.</p></blockquote><p>Hace unos días en AppleWeblog contaban <a
href="http://appleweblog.com/2011/05/apple-sobrepasada-ante-la-virulencia-de-mac-defender">como estaba afectando esto a <strong>Apple</strong></a> y básicamente se trata de un aumento considerable en las llamadas al servicio de asistencia telefónica de gente que sufre este problema y que quiere librarse de este. La reacción de la empresa fue enviar un comunicado a sus empleados informándoles de que no es tarea de ellos dar soporte para eliminar el malware o posicionarse dando su opinión sobre si el equipo del cliente ha sido infectado.</p><p>La actitud de Apple sobre este tema cambió hace tan solo unas horas añadiendo <a
href="http://support.apple.com/kb/HT4650">un documento a su guía de soporte</a> donde se explica a los usuarios como identificar este software malicioso y proceder a su eliminación. En este documento además se indica que en los próximos días <strong>lanzarán una actualización</strong> que se encargará de buscar y eliminar del sistema a Mac Defender y todas sus variantes conocidas.</p><p><strong>Apple</strong> no ha dado explicaciones de porque este cambio en su forma de ver este problema y probablemente no las tengamos de forma oficial, pero lo más seguro es que se deba a que la gran cantidad de problemas al resto de clientes de la empresa que han intentado llamar al servicio de atención al cliente y han tenido un tiempo de espera más amplio del habitual. Y por ello, sea más rápido lanzar una actualización que elimine automáticamente el malware.</p><p>Sea como fuere, esta acción marca un precedente para la empresa de la manzana, que podría verse obligada a tener un papel proactivo contra este tipo de software malicioso en futuras ocasiones. Algo que desde luego no estaría mal, ya que sería un trabajo en favor de la seguridad y comodidad de sus clientes.</p><p>Imagen: <a
href="http://www.zdnet.co.uk/news/security-threats/2011/05/20/apple-macs-targeted-by-mac-defender-scareware-40092838/">ZDNet</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/05/apple-promete-una-actualizacion-para-eliminar-mac-defender/feed</wfw:commentRss> <slash:comments>29</slash:comments> </item> <item><title>&#8220;Fotografías de Bin Laden&#8221; y otros engaños para ganar dinero en Internet</title><link>http://alt1040.com/2011/05/fotografias-de-bin-laden-y-otros-enganos-para-ganar-dinero-en-internet</link> <comments>http://alt1040.com/2011/05/fotografias-de-bin-laden-y-otros-enganos-para-ganar-dinero-en-internet#comments</comments> <pubDate>Mon, 02 May 2011 20:01:10 +0000</pubDate> <dc:creator>Alan Lazalde</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Osama Bin Laden]]></category> <category><![CDATA[scam]]></category> <category><![CDATA[Virus]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=117852</guid> <description><![CDATA[Cada evento importante en el mundo real representa un oportunidad de oro para que algunos inteligentes pero abusivos usuarios de Internet ganen dinero con engaños. Porque, ¿quién no estaría interesado en ver &#8220;Espectaculares fotos del Tsunami en Japón&#8221; o &#8220;El vídeo censurado de la Boda Real&#8221;? Los criminales lo saben &#8212;a decir verdad, tú también&#8212;, y por eso aprovechan los recursos a su alcance para generar tráfico hacia sus sitios web, infectar equipos con molesto malware, repletar tu pantalla con molestos anuncios, incluso llegar a tu correo electrónico. Lo sucedido...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2011/05/bin-laden-400x266.jpg" alt="" title="Bin Laden, muerto" width="400" height="266" class="alignright size-medium wp-image-117861" /></p><p>Cada evento importante en el mundo real representa un oportunidad de oro para que algunos inteligentes pero abusivos usuarios de Internet ganen dinero con <strong>engaños</strong>. Porque, ¿quién no estaría interesado en ver &#8220;Espectaculares fotos del Tsunami en Japón&#8221; o <strong>&#8220;El vídeo censurado de la Boda Real&#8221;</strong>?</p><p>Los criminales lo saben &#8212;a decir verdad, tú también&#8212;, y por eso aprovechan los recursos a su alcance para generar tráfico hacia sus sitios web, infectar equipos con molesto malware, repletar tu pantalla con molestos anuncios, incluso llegar a tu correo electrónico. Lo sucedido en Internet ayer luego del anuncio de la muerte de <a
href="http://alt1040.com/2011/05/estados-unidos-mata-a-osama-bin-laden-en-una-operacion-en-pakistan">Bin Laden</a> no fue la excepción, como reportan varios medios especializados en <a
href="http://nakedsecurity.sophos.com/2011/05/02/osama-bin-laden-dead-so-watch-for-the-spams-and-scams/">seguridad</a>.</p><p>Las noticias falsas relacionadas con Bin Laden ayudaron a enriquecer a más de uno. Cada clic hacia &#8220;fotografías de Bin Laden muerto&#8221; que en realidad conducían a un anuncio publicitario significó dólares extra a cuenta del falsificador (<em>scammer</em>) y sus clientes. Este tipo de problema no daña una computadora, pero sí hace perder tiempo a los usuarios incautos.</p><p>Los motores de búsqueda están entrenados para detectar esos engaños, saben, con el tiempo, distinguir sitios confiables de los que no lo son. Sin embargo los expertos en <a
href="http://www.securelist.com/en/blog/6202/Blackhat_SEO_and_Osama_Bin_Laden_s_death">Black Hat SEO</a> saben que la inmensa popularidad de un tema y el poco tiempo disponible para que el motor de búsqueda categorice sus referencias, son la oportunidad ideal para sus propósitos.</p><p>Y qué decir cuando nos enteramos que Internet tuvo un <a
href="http://mashable.com/2011/05/02/osama-bin-laden-traffic">pico importante de tráfico</a> con la noticia de Bin Laden, uno que incluso supero a eventos como el Super Bowl. Un aumento del 28%  en los EE. UU. y del 24% alrededor del mundo. Se formó un rico banco de peces dispuesto a saciar su hambre de grandes noticias.</p><p>Las imágenes falsas suelen venir acompañadas de vídeos, los vídeos de enlaces y comentarios en las más populares redes sociales. Los <em>trending topics</em> son un gran sitio para pescar clics. Compartirlos de forma viral en Facebook también.  &#8220;El vídeo secreto de Bin Laden&#8221; seguido de un enlace oculto con bit.ly, por ejemplo, es un anzuelo eficaz para conducir visitantes a sitios maliciosos.</p><p>¿Qué puedes hacer al respecto?</p><ul><li><p>No confiar ciegamente en lo que ves en línea: correo, redes sociales, ni resultados de búsqueda &#8212;Google puede ser engañado&#8212;. Usa el sentido común, siempre.</p></li><li><p>Si diste clic y eres enviado a un lugar inesperado, cierra la ventana porque probablemente te quieren engañar. Más vale no arriesgarse.</p></li><li><p>Recordar esa frase sabia, llena de prudencia, que dice <strong>&#8220;la curiosidad mató al gato&#8221;</strong>.</p></li></ul> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2011/05/fotografias-de-bin-laden-y-otros-enganos-para-ganar-dinero-en-internet/feed</wfw:commentRss> <slash:comments>23</slash:comments> </item> <item><title>IPv6 nos llenaría la casilla de correo de spam</title><link>http://alt1040.com/2010/12/ipv6-nos-llenaria-la-casilla-de-correo-de-spam</link> <comments>http://alt1040.com/2010/12/ipv6-nos-llenaria-la-casilla-de-correo-de-spam#comments</comments> <pubDate>Tue, 21 Dec 2010 09:47:17 +0000</pubDate> <dc:creator>Federico Erostarbe</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[IPv4]]></category> <category><![CDATA[IPv6]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Spam]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=97738</guid> <description><![CDATA[Las direcciones de IP se están acabando y cada vez que se llega a una nueva cifra redonda, cada vez menor, de direcciones disponibles, el hecho vuelve a ser noticia. Y cada vez son más los clientes, protocolos y servicios que soportan IPv6. La explicación más simple es decir que IPv6 incorpora &#8220;más números&#8221; a la dirección y por ende son muchos más los espacios disponibles, pero eso no quiere decir mucho. Lo cierto es que las actuales direcciones de IPv4 tienen 32 bits, en tanto las que vendrán tienen...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2010/12/spam-420x306.png" alt="" title="spam" width="420" height="306" class="alignright size-medium wp-image-97739" /></p><p>Las direcciones de IP se están acabando y cada vez que se llega a una nueva cifra redonda, cada vez menor, de direcciones disponibles, el hecho vuelve a ser noticia. Y cada vez son más los clientes, protocolos y servicios que soportan IPv6. <strong>La explicación más simple es decir que IPv6 incorpora &#8220;más números&#8221; a la dirección y por ende son muchos más los espacios disponibles</strong>, pero eso no quiere decir mucho.</p><p>Lo cierto es que las actuales direcciones de IPv4 tienen 32 bits, en tanto las que vendrán tienen 128 bits. Esto quiere decir que no es &#8220;un número más grande&#8221;, será un número mucho mayor, enorme. Y eso es bueno, muy bueno, pero aparentemente sobre todo para los <em>spammers</em>. Actualmente, <strong>una gran cantidad de generadores de spam son bloqueados, sea como spam o como malware, de acuerdo a la reputación de su IP</strong>.</p><p><span
id="more-97738"></span></p><p>Hay varios sitios que cumplen este servicio y, si bien el spam parece no ceder, imaginen lo que serían nuestras casillas de correo de no ser por ellos. El problema, para nosotros, es que justamente gracias al enorme rango de direcciones posibles, los <em>spammers</em> podrán ir cambiando periódicamente sus direcciones, sin ser detectados.</p><p>De acuerdo a <strong>John Levine</strong>, autor de varios libros y experto en la materia:</p><blockquote><p>Si envías mil millones de mensajes por segundo, cada uno desde una dirección particular, llevaría mil años utilizar todas las direcciones.</p></blockquote><p>Cada vez estamos más cerca de la migración, ya que indudablemente las direcciones de IPv4 se están agotando, pero es evidente que quedan todavía muchos agujeros.</p><p>Vía: <a
href="http://blogs.pcmag.com/securitywatch/2010/12/ipv6_will_worsen_the_spam_and.php">PC Mag</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/12/ipv6-nos-llenaria-la-casilla-de-correo-de-spam/feed</wfw:commentRss> <slash:comments>22</slash:comments> </item> <item><title>Google nos avisa de los sitios web inseguros</title><link>http://alt1040.com/2010/12/google-nos-avisa-de-los-sitios-web-inseguros</link> <comments>http://alt1040.com/2010/12/google-nos-avisa-de-los-sitios-web-inseguros#comments</comments> <pubDate>Mon, 20 Dec 2010 17:18:36 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Buscador]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=97649</guid> <description><![CDATA[Hace unos días Google añadió una característica bastante interesante que viene a ayudarnos a ayudarnos a protegernos de sitio inseguros, básicamente esta consiste en mostrar un mensaje de advertencia en los resultados que nos muestre el buscador. This site may be compromised es el mensaje que mostrará inmediatamente debajo del resultado como podemos ver en la imagen que tenemos a la derecha. Si pinchamos sobre el mensaje de advertencia nos llevará a una página de la asistencia de Google que nos dará más información, mientras que si pinchamos sobre el...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2010/12/google-buscador.jpg" alt="" title="Google" width="450" height="224" class="alignright size-full wp-image-97650" /></p><p>Hace unos días <strong>Google</strong> añadió una característica bastante interesante que viene a ayudarnos a ayudarnos a <a
href="http://googlewebmastercentral.blogspot.com/2010/12/new-hacked-site-notifications-in-search.html">protegernos de sitio inseguros</a>, básicamente esta consiste en mostrar un mensaje de advertencia en los resultados que nos muestre el buscador. <strong><em>This site may be compromised</em></strong> es el mensaje que mostrará inmediatamente debajo del resultado como podemos ver en la imagen que tenemos a la derecha.</p><p>Si pinchamos sobre el mensaje de advertencia nos llevará a una <a
href="http://www.google.com/support/websearch/bin/answer.py?answer=190597">página de la asistencia de Google</a> que nos dará más información, mientras que si pinchamos sobre el resultado accederemos normalmente a la página web.</p><p><span
id="more-97649"></span></p><p>¿Qué sitios podremos encontrar con esta notificación? Se tratarán de los sitios web que hayan sido detectados por las herramientas que rastrean las páginas web, si se detecta que el sitio se encuentra infectado por <em>malware</em> se mostrará este mensaje de advertencia junto con otro tipo de procedimientos usados para estos casos. Estos sistemas también son usados por diversos navegadores, como el propio de la empresa del buscador o Firefox. Por ello, es posible que si usamos uno de estos navegadores muestre otro mensaje de advertencia si el sitio ya se encontraba anteriormente en una de las base de datos de sitios inseguros.</p><p>Pero las acciones de Google no quedan en avisar al usuario de que la página web que se le muestra en los resultados puede ser no segura, sino que además también informará a los administradores de la página web, siempre que tengan el sitio dado de alta en <strong>Webmaster Tools</strong>.</p><p>Una pequeña mejora que siempre viene muy bien para mantener nuestro equipo y datos más seguros, que aplicado a los otros <a
href="http://alt1040.com/2010/11/5-consejos-navegacion-segura">consejos que escribí hace tiempo</a> para tener una navegación web segura harán que nuestro equipo este más limpio por más tiempo.</p><p>Vía: <a
href="http://bitelia.com/2010/12/google-avisa-si-una-web-ha-sido-atacada">Bitelia</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/12/google-nos-avisa-de-los-sitios-web-inseguros/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>¿Será Corea del Norte la siguiente víctima de Stuxnet?</title><link>http://alt1040.com/2010/11/sera-corea-del-norte-la-siguiente-victima-de-stuxnet</link> <comments>http://alt1040.com/2010/11/sera-corea-del-norte-la-siguiente-victima-de-stuxnet#comments</comments> <pubDate>Wed, 24 Nov 2010 09:44:43 +0000</pubDate> <dc:creator>Pepe Flores</dc:creator> <category><![CDATA[Mundo Real]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[corea del norte]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Stuxnet]]></category> <category><![CDATA[Yongbyon]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=93835</guid> <description><![CDATA[Después de hacer de las suyas en Irán, Stuxnet podría tener una nueva víctima en el blanco. Los analistas no descartan que el virus informático ataque la planta de enriquecimiento de uranio de Yongbyon, en Corea del Norte. ¿La razón? Al parecer, las centrifugadoras de la planta norcoreana parecen provenir de la misma empresa que las de Bushehr. Recordemos que hace unos días, los técnicos de Symantec Security Response descubrieron que el malware está diseñado específicamente para atacar la red de centrifugadores sila instalación tiene por lo menos 33 variadores...]]></description> <content:encoded><![CDATA[<p><img
src="http://s2.alt1040.com/files/2010/11/North-Korea-Nuclear.jpg" alt="" title="North-Korea-Nuclear" width="400" height="300" class="alignright size-full wp-image-93836" /></p><p>Después de hacer de las suyas en Irán, <a
href="http://es.wikipedia.org/wiki/Stuxnet"><strong>Stuxnet</strong></a> podría tener una nueva víctima en el blanco. Los analistas no descartan que el virus informático <a
href="http://www.wired.com/dangerroom/2010/11/could-stuxnet-mess-with-north-koreas-new-uranium-plant/">ataque la planta de enriquecimiento de uranio de <strong>Yongbyon</strong></a>, en <strong>Corea del Norte</strong>. ¿La razón? Al parecer, las centrifugadoras de la planta norcoreana parecen provenir de la misma empresa que <a
href="http://alt1040.com/2010/09/planta-nuclear-en-iran-sufre-ataque-de-gusano">las de <strong>Bushehr.</strong></a></p><p>Recordemos que hace unos días, los técnicos de <strong>Symantec Security Response</strong> descubrieron que el <em>malware</em> <a
href="http://alt1040.com/2010/11/stuxnet-si-fue-disenado-para-sabotaje-nuclear">está diseñado específicamente</a> para atacar la red de centrifugadores sila instalación tiene por lo menos 33 variadores hechos por la empresa iraní <strong>Fararo Paya</strong>, o por la finlandesa <strong>Vacon</strong>. De acuerdo con <strong>David Albright</strong>, presidente del <strong>Instituto de Ciencia y Seguridad Internacional</strong>, hay altas posibilidades de que el equipo de control que tienen en <strong>Yongbyon</strong> sea igual al del régimen iraní.</p><p>Para los que no recuerden, <strong>Stuxnet</strong> ataca directamente a los variadores de frecuencia. Estos dispositivos se emplean para controlar la velocidad de un motor. El virus intercepta las órdenes enviadas, y las sustituye con códigos maliciosos que modifican la celeridad para que varíe de forma intermitente. Para que <strong>Stuxnet</strong> funcione, se requiere de un proceso continuo ininterrumpido, como el enriquecimiento de uranio. Al cambiar la aceleración de las centrifugadoras, el resultado en un material de baja calidad.</p><p><span
id="more-93835"></span></p><p>Sin embargo, no es posible afirmar con total certeza que los norcoreanos posean un sistema <a
href="http://www.automation.siemens.com/mcms/human-machine-interface/en/visualization-software/scada/Pages/Default.aspx"><strong>Siemens Simatic WinCC SCADA</strong></a> &#8212; necesario para que se active <strong>Stuxnet</strong>. <strong>Siegfried Hecker</strong>, un científico nuclear que fue invitado por el gobierno local para ver la planta de <strong>Yongbyon</strong>, no pudo examinar con detenimiento el área de control. En su reporte, Hecker solamente señala que esta área de la planta es &#8220;ultramoderna&#8221;, sin entrar en detalles.</p><p>Tampoco es tan sencillo que <strong>Stuxnet</strong> infecte a la planta norcoreana. Debido a lo cerrado de esta instalación, se necesitaría de una persona que introdujera el código directamente en los sistemas de comando, una misión digna de trama hollywoodense. No obstante, entre más información aparezca acerca de los controles de la planta de <strong>Yongbyon</strong>, se incrementan las posibilidades de que un gusano derivado de <strong>Stuxnet</strong> pueda ser desarrollado específicamente para atacar ahí. ¿Será <strong>Corea del Norte</strong> la siguiente víctima en la lista?</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/11/sera-corea-del-norte-la-siguiente-victima-de-stuxnet/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>5 consejos para tener una navegación más segura</title><link>http://alt1040.com/2010/11/5-consejos-navegacion-segura</link> <comments>http://alt1040.com/2010/11/5-consejos-navegacion-segura#comments</comments> <pubDate>Mon, 08 Nov 2010 09:50:21 +0000</pubDate> <dc:creator>David Rubia</dc:creator> <category><![CDATA[Destacadas]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Navegación]]></category> <category><![CDATA[Seguridad Informática]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=91893</guid> <description><![CDATA[Hace un tiempo que se viene hablando mucho de la seguridad y privacidad de algunas redes, de la forma que los servicios que usamos a diario en Internet usan nuestros datos, pero a menudo se nos olvida que nosotros debemos ser los primeros que protejamos nuestros datos y la seguridad de nuestro equipo. Recientemente se ha publicado un estudio donde se han probado algunos de los navegadores de los que tenemos disponibles y se determina que Mozilla Firefox es el más seguro seguido de cerca de Google Chrome. Pero como...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2010/11/malware.jpg" alt="" title="Malware" width="400" height="315" class="alignright size-full wp-image-91894" /></p><p>Hace un tiempo que se viene hablando mucho de la seguridad y privacidad de algunas redes, de la forma que los servicios que usamos a diario en Internet usan nuestros datos, pero a menudo se nos olvida que <strong>nosotros debemos ser los primeros que protejamos nuestros datos y la seguridad de nuestro equipo</strong>. Recientemente se ha publicado <a
href="http://alt1040.com/2010/11/firefox-y-chrome-los-navegadores-mas-seguros">un estudio donde se han probado algunos de los navegadores</a> de los que tenemos disponibles y se determina que <strong>Mozilla Firefox</strong> es el más seguro seguido de cerca de <strong>Google Chrome</strong>.</p><p>Pero como digo cuando estamos delante del ordenador nosotros controlamos lo que se ejecuta en este y somos los primeros que debemos cuidar en la salud de nuestro equipo, que será el primer lugar por donde pasarán nuestros datos antes de ir a otro servicio. Por ello a continuación os doy <strong>cinco consejos básicos</strong> para mejorar la seguridad de nuestra navegación y de cosas a tener en cuenta con el uso de nuestros datos personales.</p><p><span
id="more-91893"></span></p><h2>Elije un navegador seguro</h2><p>La mayor parte de las actividades que desarrollamos por Internet se centran en nuestro navegador, por lo que hacer una elección adecuada es importante. Además de elegir uno que nos permita navegar de forma rápida, sea ligero y no nos de problemas tenemos que ver también el nivel de seguridad que nos puede proporcionar.</p><p>En ese sentido, volvemos al estudio anteriormente mencionado donde dos de los tres navegadores más rápidos son los más seguros. Sin embargo el primero, <a
href="/tag/internet-explorer">Internet Explorer</a>, no es tan seguro, aunque hay que decir que ha mejorado durante los últimos años, todavía es común ver y encontrarse a usuarios que se les ha instalado determinado software en su equipo o que ha aparecido una nueva barra en su navegador.</p><p>Hacer la elección de este navegador cada vez es más fácil y está al alcance de todos, ya que donde más problemas de <em>malware</em> nos podemos encontrar es en <strong>Windows</strong> y recordemos que en las últimas versiones <a
href="/tag/microsoft">Microsoft</a> esta obligado a ofrecer al usuario varias alternativas diferentes a su aplicación.</p><h2>Usa complementos adicionales para el navegador</h2><p><img
src="http://s1.alt1040.com/files/2010/11/noscript-2.jpg" alt="" title="NoScript" width="150" height="150" class="alignright size-full wp-image-91900" /></p><p>Si en el anterior punto hemos elegido <a
href="/tag/firefox">Mozilla Firefox</a> o <a
href="/tag/google-chrome">Google Chrome</a> este apartado nos puede ayudar, porque a pesar de ser los navegadores más seguros su niveles de bloqueo a sitios web infectados no son muy altos, rondando el 35%. Por ello siempre es buena idea instalar algunos complementos a nuestro navegador para aumentar dicho porcentaje.</p><p>En el caso de Firefox podemos instalar <a
href="https://addons.mozilla.org/es-ES/firefox/addon/722/"><strong>No-Script</strong></a> un complemento muy conocido que evitará que una página web pueda ejecutar código Javascript o cualquier otro tipo de plugin que pueda resultar sospechoso de ejecutar código malicioso. Si usamos el navegador de Google, también tiene una <a
href="https://chrome.google.com/extensions/detail/odjhifogjcknibkahlpidmdajjpkkcfn?hl=es">extensión parecida</a>.</p><h2>Cuida la protección de tu equipo</h2><p>De igual forma que los dos anteriores puntos, salvo que extrapolado a todo nuestro equipo. De nada sirve que tengamos mucho cuidado con el resto de cosas si de buenas a primeras metemos un CD o un pendrive que puede estar infectado y nos <em>contagia</em> nuestro equipo.</p><p>Nunca esta de más tener instalado un antivirus en nuestro sistema operativo y en el caso de los Windows, tenemos muchas opciones gratuitas y poco pesadas, como puede ser <strong>Avast!</strong> o <strong>Microsoft Security Essentials</strong> del cual <a
href="http://alt1040.com/2010/08/microsoft-security-essentials-el-mejor-software-hecho-nunca-por-microsoft">os habló Elías hace un tiempo</a>. Si usamos Linux o Mac OS X nos tenemos que preocupar “menos”, por el simple hecho que estos sistemas no están en el punto de mira, aunque cada vez lo están más y en el caso del sistema operativo de Apple hemos visto como se están lanzando últimamente muchos antivirus y <a
href="http://appleweblog.com/2010/10/malware-en-el-mac-el-precio-de-la-popularidad">la llegada de troyanos es cada vez más probable</a>.</p><h2>Actualiza tus aplicaciones</h2><p><img
src="http://s2.alt1040.com/files/2010/11/windowsupdate.jpg" alt="" title="Windows Update" width="340" height="241" class="alignleft size-full wp-image-91898" /></p><p>Algunas personas tienen la mala costumbre de actualizar sus aplicaciones muy de vez en cuando y algunas incluso no lo hacen. <strong>Es muy importante mantener nuestras aplicaciones actualizadas</strong>, no sólo porque las versiones más recientes nos pueden proporcionar características mejoradas sino porque también en algunos casos se realizan mejoras en su seguridad.</p><p>Esto es muy importante en el caso de las aplicaciones que se conectan a Internet y principalmente tenemos que tener actualizado nuestro navegador e intentar tenerlo a la última versión disponible. Como herramienta principal que se usa para navegar también son el primer punto en el que se mira para encontrar fallos de seguridad que puedan ser aprovechado. Y esto lo tenemos que extrapolar también a nuestro sistema operativo, que como eje en el que se mueve toda nuestra información también tiene debería ser actualizado para estar al día y evitar posibles puertas traseras que sean aprovechadas.</p><h2>Sentido común</h2><p>El último punto y <strong>el más importante</strong>. Todo lo anterior está muy bien, pero sin el sentido común las posibilidades de que tengamos problemas aumentan considerablemente. A menudo me he encontrado con personas a las que inicialmente tenían un equipo actualizado y aparentemente seguro tras un tiempo de navegación aquello parecía un basurero, de tantas barras que se habían instalado, aplicaciones de juegos online o troyanos rondando por el equipo.</p><p><img
src="http://s2.alt1040.com/files/2010/11/navegando.jpg" alt="" title="Navegando por Internet" width="370" height="246" class="alignright size-full wp-image-91902" /></p><p>Si tenemos una <em>navegación suicida</em> no sirve de nada todo lo anterior. Es importante que antes de hacer <em>click</em> en un enlace pensemos bien en que página estamos y a cual nos puede llevar. Tenemos herramientas que nos bloquean posibles amenazas, pero no son efectivas al cien por cien, por lo que <strong>no hay mejor herramienta que uno mismo, que vigilar en que páginas entramos y que datos dejamos</strong> en estas.</p><p>Siguiendo un poco todos estos consejos nos encontraremos con que nuestro equipo será más seguro y por lo tanto nuestros datos, mejorando la privacidad de estos. Quizá si llevas tiempo en Internet ya los apliques y no sean necesarios, si eres nuevo o no tienes costumbre de hacerlo puede que te resulte pesado, pero realmente no lo es tanto y cuando lo pones en practica lleva poco tiempo seguir estas reglas básicas y cada vez se puede hacer más cómodo usarlas hasta el punto que será algo habitual en un tiempo.</p><p>Imagen: <a
href="http://www.elespectador.com/noticias/salud/articulo89443-adiccion-internet-un-desorden-clinico-al-nivel-del-alcoholismo">El Espectador</a> | <a
href="http://blog.batiburrillo.net/2008/12/26/asi-es-el-malware.htm">Disquisiciones</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/11/5-consejos-navegacion-segura/feed</wfw:commentRss> <slash:comments>39</slash:comments> </item> <item><title>Cameron Díaz puede pegarte el malware</title><link>http://alt1040.com/2010/08/cameron-diaz-puede-pegarte-el-malware</link> <comments>http://alt1040.com/2010/08/cameron-diaz-puede-pegarte-el-malware#comments</comments> <pubDate>Mon, 23 Aug 2010 18:45:49 +0000</pubDate> <dc:creator>Pepe Flores</dc:creator> <category><![CDATA[Curiosidades]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[cameron diaz]]></category> <category><![CDATA[Celebridades]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[McAfee]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=82443</guid> <description><![CDATA[Cada año, McAfee anuncia una lista de celebridades más propensas a infectar tu computadora con malware. En esta ocasión, Cameron Díaz está a la cabeza del ranking, ya que los usuarios que buscan información sobre ella tienen un 19% de probabilidades de terminar en algún sitio peligroso. También las búsquedas de imágenes o descargas de Díaz son peligrosas, ya que se corre el 10% de probabilidad de acabar en una página con software malicioso. En el segundo escaño aparece Julia Roberts, mientras que cierra el podio Jessica Biel (hasta hace...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2010/08/Cameron-Diaz-336x420.jpg" alt="" title="Cameron Diaz" width="336" height="420" class="alignright size-medium wp-image-82444" /></p><p>Cada año, <strong>McAfee</strong> anuncia una lista de celebridades más propensas a <a
href="http://www.dailytech.com/Acquisition+Surprise+Intel+to+Scoop+up+Antivirus+Maker+McAfee+for+768B/article19399.htm">infectar tu computadora con malware</a>. En esta ocasión, <strong>Cameron Díaz</strong> está a la cabeza del ranking, ya que los usuarios que buscan información sobre ella tienen  un <strong>19%</strong> de probabilidades de terminar en algún sitio peligroso. También las búsquedas de imágenes o descargas de Díaz son peligrosas, ya que se corre el <strong>10%</strong> de probabilidad de acabar en una página con software malicioso.</p><p>En el segundo escaño aparece <strong>Julia Roberts</strong>, mientras que cierra el podio <strong>Jessica Biel</strong> (hasta hace poco, la líder en este rubro). El cuarto sitio es para la modelo <strong>Gisele Bundchen*, en tanto que el quinto lugar está colocado **Brad Pitt</strong>. Abajo aparece <strong>Adriana Lima</strong> (#6), mientras que en el séptimo sitio empatan <strong>Jennifer Love Hewitt y Nicole Kidman</strong>. El octavo lugar va para <strong>Tom Cruise</strong>, el noveno es compartido por <strong>Heidi Klum y Penélope Cruz</strong>, en tanto que cierra el listado de (des)honor la actriz <strong>Anna Paquin</strong>.</p><p>Algunas estrellas deportivas también aparecen en este conteo, como los tenistas <strong>Maria Sharapova</strong> (13) y <strong>Andy Roddick</strong> (14), asi como el futbolista <strong>David Beckham</strong> (29) y el golfista <strong>Tiger Woods</strong> (33). Curiosamente, cierran la lista de los 50 más peligrosos dos políticos de renombre: el presidente de Estados Unidos, <strong>Barack Obama</strong> (49); y la ex candidata repúblicana <strong>Sarah Palin</strong> (59).</p><p><span
id="more-82443"></span></p><p><strong>Dmitri Alperovitch</strong>, vicepresidente de la división de amenazas de <strong>McAfee</strong>, resalta cómo los criminales cibernéticos están muy al tanto del mundo de la farándula para liberar este software:</p><blockquote><p>&#8220;[Cameron Díaz] ha estado bajo los reflectores recientemente con un número de superproducciónes (&#8230;) Es lo que la gente ve en las noticias, tienden a estar en la cumbre de la lista porque están en las mentes de las personas. La gente tiende a ir a Google o Bing y buscarlos después de ver las películas. Los cibercriminales se percatan muy bien [de esta tendencia] y apuntan a la gente cuando hacen esto.&#8221;</p></blockquote><p>Alperovitch advierte, sobre todo, de abstenerse de descargar <strong>tonos para el móvil o protectores de pantalla</strong>, ya que son los programas que más suelen llevar al usuario hacia una página infectada. Así que si van a buscar información sobre su celebridad favorita, extremen sus precauciones sobre los sitios donde navegan. O mejor, dense una vuelta por páginas seguras (¡como <a
href="http://hiperpop.com/"><strong>Hiperpop</strong>!</a>) para no arriesgarse.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/08/cameron-diaz-puede-pegarte-el-malware/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Sólo 1% de los ataques con software malicioso proviene de sitios pornográficos</title><link>http://alt1040.com/2010/07/solo-1-de-los-ataques-con-software-malicioso-proviene-de-sitios-pornograficos</link> <comments>http://alt1040.com/2010/07/solo-1-de-los-ataques-con-software-malicioso-proviene-de-sitios-pornograficos#comments</comments> <pubDate>Thu, 01 Jul 2010 16:16:46 +0000</pubDate> <dc:creator>Pepe Flores</dc:creator> <category><![CDATA[Curiosidades]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[avast]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[porno]]></category> <category><![CDATA[pornografía]]></category> <category><![CDATA[Software malicioso]]></category> <category><![CDATA[Vodafone]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=76448</guid> <description><![CDATA[¿Cuántas veces hemos escuchado que los sitios pornográficos están infestados con programas maliciosos, virus, troyanos y otras alimañas cibernéticas? Bueño, les sorprenderá saber que esta percepción es un mito. Avast, la firma desarrolladora de antivirus, ha encontrado en un estudio reciente que, de cada 99 páginas infectadas en la web, únicamente una es pornográfica. Por el contrario, otros sitios &#8212;-incluso de empresas importantes&#8212;- resultaron ser más peligroso que las páginas porno. Por ejemplo, la sección de smartphones del portal inglés de Vodafone corre un script que se aprovecha de las...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2010/07/Internet-Porn.jpg" alt="" title="Internet Porn" width="400" height="400" class="alignright size-full wp-image-76454" /></p><p>¿Cuántas veces hemos escuchado que los sitios pornográficos están infestados con programas maliciosos, virus, troyanos y otras alimañas cibernéticas? Bueño, les sorprenderá saber que esta percepción es un mito. <strong>Avast</strong>, la firma desarrolladora de antivirus, ha encontrado en un estudio reciente que, <a
href="http://www.dailytech.com/Study+Porn+Sites+are+Safer+for+Your+Computer+Than+Normal+Sites/article18895.htm">de cada 99 páginas infectadas en la web, únicamente una es pornográfica.</a></p><p>Por el contrario, otros sitios &#8212;-incluso de empresas importantes&#8212;- resultaron ser más peligroso que las páginas porno. Por ejemplo, la sección de <em>smartphones</em> del portal inglés de <strong>Vodafone</strong> corre un script que se aprovecha de las fallas del <strong>Centro de Soporte y Ayuda de Windows</strong>. Es más, se calcula que uno de cada cinco ataques funciona explotando este mismo hueco de seguridad.</p><p><strong>Ondrej Vlcek</strong>, CEO de <strong>Avast</strong>, confirma que por cada dominio para adultos que han identificado, hay otros 99 sitios con contenido no erótico que están infectados. Un dato bastante interesante, considerando que <a
href="http://www.dailytech.com/Study+One+Third+of+Internet+is+Crammed+With+Porn/article18760.htm">casi la tercera parte del contenido en la red es entretenimiento para adultos</a> (sí, ya sabemos, <em>Internet is for p0rn</em>).</p><p><span
id="more-76448"></span></p><p>Entonces, ¿de dónde se ganaron esta fama los sitios porno? Bueno, las páginas para adultos fueron victimas de constantes ataques durante años &#8212;-sobre todo en los albores del Internet. Además, representan una tentación grande para los desarrolladores de malware, gracias al alto tráfico que manejan. Sin embargo, parece que la tendencia ha cambiado. Curioso mundo en el que es más seguro navegar por una web porno que en un sitio aparentemente protegido.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/07/solo-1-de-los-ataques-con-software-malicioso-proviene-de-sitios-pornograficos/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Symantec revela que un ordenador es infectado cada 4.5 segundos</title><link>http://alt1040.com/2010/04/symantec-revela-que-un-ordenador-es-infectado-cada-45-segundos</link> <comments>http://alt1040.com/2010/04/symantec-revela-que-un-ordenador-es-infectado-cada-45-segundos#comments</comments> <pubDate>Tue, 20 Apr 2010 21:12:31 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[estudio]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[symantec]]></category> <category><![CDATA[troyano]]></category> <category><![CDATA[Virus]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=69293</guid> <description><![CDATA[La gente de Symantec, especialistas en seguridad y famosa por haber creado el antivirus Norton, presentó un nuevo estudio en el que muestran su preocupación por el crecimiento de los ataques en la red. Para que nos demos una idea revelaron que en todo el mundo se generan 100 ataques por segundo y si bien la mayoría de estos ataques no le hacen nada a los ordenadores, el promedio es que se infecta a uno cada 4.5 segundos. Una de las formas que más se utilizan para infectar a usuarios...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2010/04/Malware.jpg" alt="" title="Malware" width="300" height="248" class="alignright size-full wp-image-69295" /></p><p>La gente de <strong>Symantec</strong>, especialistas en seguridad y famosa por haber creado el antivirus Norton, <a
href="http://news.bbc.co.uk/2/hi/technology/8630160.stm">presentó un nuevo estudio</a> en el que muestran su preocupación por el crecimiento de los ataques en la red.</p><p>Para que nos demos una idea revelaron que en todo el mundo <strong>se generan 100 ataques por segundo</strong> y si bien la mayoría de estos ataques no le hacen nada a los ordenadores, el promedio es que <strong>se infecta a uno cada 4.5 segundos</strong>.</p><p>Una de las formas que más se utilizan para infectar a usuarios es a través de <strong>sistemas antivirus falsos</strong>. En páginas con malware se muestran ventanas que simulan ser anuncios del sistema operativo que le comunican al usuario que está infectado y que hay que hacer click ahí para solucionar el problema. Los desprevenidos que no se dan cuenta que eso no es más que una mentira, terminan infectados de verdad.</p><p><span
id="more-69293"></span></p><p>Lo más preocupante es que en el 2009 aparecieron el <strong>51% virus</strong>, troyanos y otras aplicaciones maliciosas existentes que intentan robarle información al usuario o que pretenden inutilizar su sistema.</p><p>¿Por qué? Según declara <strong>Tony Osborne</strong>, uno de los expertos en seguridad de la empresa, es porque existen muchas aplicaciones que permiten crear malware y virus de una manera muy simple. Haciendo algunos clicks uno ya puede tener el propio con características completamente diferentes.</p><p>Como siempre desde aquí la recomendación es no ejecutar absolutamente nada que no venga de un destinatario conocido y tratar de ingresar siempre a páginas web que sepamos que son conocidas y de confianza.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/04/symantec-revela-que-un-ordenador-es-infectado-cada-45-segundos/feed</wfw:commentRss> <slash:comments>39</slash:comments> </item> <item><title>De cómo las estrategias “antipiratería” han dado lugar a nuevas fórmulas de estafa online</title><link>http://alt1040.com/2010/04/de-como-las-estrategias-antipirateria-han-dado-lugar-a-nuevas-formulas-de-estafa-online</link> <comments>http://alt1040.com/2010/04/de-como-las-estrategias-antipirateria-han-dado-lugar-a-nuevas-formulas-de-estafa-online#comments</comments> <pubDate>Mon, 12 Apr 2010 08:44:01 +0000</pubDate> <dc:creator>Elí­as Notario</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Propiedad Intelectual]]></category> <category><![CDATA[BitTorrent]]></category> <category><![CDATA[Copyright]]></category> <category><![CDATA[Estafas online]]></category> <category><![CDATA[Extorsión]]></category> <category><![CDATA[ICCP Foundation]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=68444</guid> <description><![CDATA[Dentro de la red de redes, como bien sabemos y alguno habrá comprobado en sus carnes, también pululan muchos delincuentes que han encontrado en Internet el canal idóneo para estafar a miles de personas. Existen multitud de técnicas diferentes para conseguirlo y de un tiempo a esta parte una nueva se empieza a consolidar: la basada en fórmulas inspiradas por las estrategias antipiratería y en el miedo infundido por las mismas en muchos usuarios de BitTorretn**. El último caso de este tipo ha sido descubierto por la gente de TorrentFreak...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2010/04/estafa-copyright.jpg" alt="" title="estafa-copyright" width="344" height="238" class="alignright size-full wp-image-68445" /></p><p>Dentro de la red de redes, como bien sabemos y alguno habrá comprobado en sus carnes, también pululan muchos delincuentes que han encontrado en Internet el canal idóneo para estafar a miles de personas. Existen multitud de técnicas diferentes para conseguirlo y de un tiempo a esta parte una nueva se empieza a consolidar: la basada en fórmulas inspiradas por las estrategias antipiratería y en el miedo infundido por las mismas en muchos usuarios de BitTorretn**.</p><p>El último caso de este tipo ha sido <a
href="http://torrentfreak.com/malware-extort-cash-from-bittorrent-users-100411/">descubierto por la gente de TorrentFreak</a> quienes han dado con una supuesta firma de abogados, <a
href="http://www.icpp-online.com/">ICCP Foundation</a>, que se encarga de luchar contra las infracciones de derechos de autor en la red, aunque en realidad se trata de una estafa en línea orientada a usuarios de BitTorrent, bastante bien montada por cierto.</p><p><span
id="more-68444"></span></p><p>La estafa funciona tal que así. El usuario es infectado por un <em>malware</em> (<a
href="http://www.latest-virus.com/tag/what-is-iqmanagerexe">iqmanager.exe</a>) el cual escanea su ordenador en busca de archivos <em>.torrent</em>. Una vez los detecta suelta pantalla de alerta en la que se le indica al usuario que está infringiendo derechos de autor para seguidamente ser enviado a la página de ICCP Foundation. En el sitio de esta supuesta firma de abogados se advierte al usuario de que le pueden caer penas de hasta 5 años de prisión y multas desorbitadas por los delitos cometidos. Finalmente ICCP Foundation le propone a la víctima bien acudir a los tribunales o bien <strong>terminar con todo amistosamente pagando alrededor de 400 dólares</strong>.</p><p>Seguramente muchos, al igual que servidor, no estén nada sorprendidos. La <em>industria del copyright</em> y sus acólitos han sido los artífices de meterle el miedo en el cuerpo a muchos usuarios de redes P2P, utilizando para ello toda clase de estratagemas <strong>algunas muy similares al <em>malware</em> que nos ocupa</strong>. Era cuestión de tiempo que “<em>los chicos malos</em>”  explotaran ese miedo infundado en muchos y crearan técnicas inspiradas en las estrategias utilizadas habitualmente por la industria y afines para sus propios fines (estafar vamos). ¿Conclusión? Pues la de siempre pero con añadidos: las medidas tomadas por la industria no valen para nada y no solamente eso sino que <strong>además han dado lugar a nuevas estrategias de estafa <em>online</em></strong>. Bravo RIAA, MPAA, SGAE, Warner, Sony y demás.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/04/de-como-las-estrategias-antipirateria-han-dado-lugar-a-nuevas-formulas-de-estafa-online/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Según Symantec Shaoxing, en China, es la &#8220;capital&#8221; del malware</title><link>http://alt1040.com/2010/03/segun-symantec-shaoxing-en-china-es-la-capital-del-malware</link> <comments>http://alt1040.com/2010/03/segun-symantec-shaoxing-en-china-es-la-capital-del-malware#comments</comments> <pubDate>Mon, 29 Mar 2010 18:46:19 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[China]]></category> <category><![CDATA[correo]]></category> <category><![CDATA[correo electrónico]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Shaoxing]]></category> <category><![CDATA[Spam]]></category> <category><![CDATA[symantec]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=67100</guid> <description><![CDATA[Symantec, además de ser una compañía conocida mundialmente por ser la desarrolladora del famoso antivirus Norton también suele presentar estudios interesantes en relación a la seguridad informática. Esta vez la empresa determinó que una ciudad china es la &#8220;capital&#8221; del malware. ¿Cómo hicieron para llegar a esta conclusión? La empresa investigó millones de correos electrónicos y la mayor parte de todos los que trataban de atacar la seguridad de los ordenadores provenían desde China. Casi el 30% eran del país asiático y el 21.3% sólo de la ciudad de Shaoxing....]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2010/03/Malware-300x248.jpg" alt="" title="Malware" width="300" height="248" class="alignright size-medium wp-image-67102" /></p><p><strong>Symantec</strong>, además de ser una compañía conocida mundialmente por ser la desarrolladora del famoso antivirus Norton también suele presentar estudios interesantes en relación a la seguridad informática. Esta vez la empresa determinó que <a
href="http://technology.timesonline.co.uk/tol/news/tech_and_web/the_web/article7078760.ece#cid=OTC-RSS&amp;attr=1063742">una ciudad china es la &#8220;capital&#8221; del malware</a>.</p><p>¿Cómo hicieron para llegar a esta conclusión? La empresa investigó <strong>millones de correos electrónicos</strong> y la mayor parte de todos los que trataban de atacar la seguridad de los ordenadores provenían desde China. Casi el 30% eran del país asiático y el <strong>21.3% sólo de la ciudad de Shaoxing</strong>. Justamente por esto motivo determinaron que este lugar es la &#8220;capital&#8221; del malware.</p><p><span
id="more-67100"></span></p><p>Estos correos electrónicos tenían, como suele suceder con los mails que tratan de infectar a los destinatarios, archivos adjuntos a través de los cuales pretendían robar información sensible (tarjetas de crédito, contraseñas y más).</p><p>Por ahora se logró obtener las IPs de algunos de estos ordenadores pero sabemos que en muchísimas oportunidades no son más que zombies que pertenecen a <em>botnets</em> y los usuarios ni siquiera saben que están infectados. A China le sigue <strong>Rumania</strong> con el 21.1% de los correos y después <strong>Estados Unidos, Taiwán y Gran</strong> Bretaña con el 12%.</p><p>No hay demasiada lógica a la hora de poder <strong>evitar este tipo de inconvenientes</strong>. De hecho, mantenerse alejado es lo más simple del mundo. Si recibes un correo con un <em>.rar, .doc</em>, con fotografías o cualquier archivo de una persona que no conozcas, simplemente lo tienes que eliminar y el problema estará resuelto.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/03/segun-symantec-shaoxing-en-china-es-la-capital-del-malware/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Kneber: Un nuevo botnet que ya infectó a más de 74 mil ordenadores de todo el mundo</title><link>http://alt1040.com/2010/02/kneber-un-nuevo-botnet-que-ya-infecto-a-mas-de-74-mil-ordenadores-de-todo-el-mundo</link> <comments>http://alt1040.com/2010/02/kneber-un-nuevo-botnet-que-ya-infecto-a-mas-de-74-mil-ordenadores-de-todo-el-mundo#comments</comments> <pubDate>Fri, 19 Feb 2010 19:44:46 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[Kneber]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Spyware]]></category> <category><![CDATA[viruss]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=62960</guid> <description><![CDATA[Una nueva amenaza se está esparciendo a través de la red y se llama Kneber. Se trata de un botnet que podría llegar a tener el potencial que tuvo en su momento el Conficker y ya logró infectar más de 74 mil ordenadores de todo el mundo. El verdadero problema de este botnet no es que simplemente te hará funcionar mal el ordenador o te convertirá en un spammer sin que te enteres, sino que se encarga de robar logins de correos electrónicos, redes sociales y, obviamente, cuentas bancarias. Hasta...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2010/02/Warning-300x192.jpg" alt="" title="Warning!" width="300" height="192" class="alignright size-medium wp-image-62962" /></p><p>Una nueva amenaza se está esparciendo a través de la red y se llama <strong>Kneber</strong>. Se trata de un <em>botnet</em> que <strong>podría llegar a tener el potencial que tuvo en su momento el Conficker</strong> y ya logró infectar más de <strong>74 mil ordenadores</strong> de todo el mundo.</p><p>El verdadero problema de este <em>botnet</em> no es que simplemente te hará funcionar mal el ordenador o te convertirá en un <em>spammer</em> sin que te enteres, sino que se encarga de <strong>robar <em>logins</em></strong> de correos electrónicos, redes sociales y, obviamente, cuentas bancarias. Hasta ahora reportaron que puede hacerlo perfectamente con <strong>Facebook</strong>, <strong>Yahoo!</strong>, <strong>Hi5</strong>, <strong>MetroFlog</strong>, <strong>Sónico</strong> y <strong>Netlog</strong>.</p><p><span
id="more-62960"></span></p><p><a
href="http://www.pcworld.com/article/189717/kneber_botnet_attacks_pcs_worldwide_faq.html">Según comentan desde <em>PC World</em></a> el Kneber es realmente complicado de detectar y ya comprometió la información de 2500 corporaciones e instituciones gubernamentales de todo el mundo (de hecho se encuentra funcionando en 196 países y los 5 que más complicados están son Egipto, México, Arabia Saudita, Turquía y Estados Unidos).</p><p>Como sucede con prácticamente todas las amenazas que inundan la red, este sistema infectará a ordenadores que tengan Windows y, sobre todo, <strong>Windows XP Professional con el Service Pack 2</strong> (Mac y Linux no serán ni rozados) y si bien apunta más a infraestructuras gubernamentales, los usuarios hogareños también pueden tenerlo sin siquiera saberlo.</p><p>La forma de protegernos es, como siempre, de lo más simple: no ingresar a sitios que puedan llegar a tener archivos maliciosos, no abrir mails de personas desconocidas y no ejecutar aplicaciones sin saber de dónde salieron.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2010/02/kneber-un-nuevo-botnet-que-ya-infecto-a-mas-de-74-mil-ordenadores-de-todo-el-mundo/feed</wfw:commentRss> <slash:comments>25</slash:comments> </item> <item><title>Los ISPs australianos podrían desconectar a los usuarios infectados con malware</title><link>http://alt1040.com/2009/09/los-isps-australianos-podrian-desconectar-a-los-usuarios-infectados-con-malware</link> <comments>http://alt1040.com/2009/09/los-isps-australianos-podrian-desconectar-a-los-usuarios-infectados-con-malware#comments</comments> <pubDate>Tue, 15 Sep 2009 16:30:22 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Mundo Real]]></category> <category><![CDATA[Australia]]></category> <category><![CDATA[desconexión]]></category> <category><![CDATA[ISP]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=48207</guid> <description><![CDATA[La Asociación de la Industria de Internet australiana está considerando hacer que los ISPs del país desconecten a los ordenadores que estén infectados con malware. Esto no sería algo inmediato sino que deberá respetarse un código de conducta pero se podría llegar a este punto. Hasta el 1 de diciembre no se presentará la versión definitiva del código y por ese motivo hasta ese momento no entrará en vigencia, pero veamos cuáles son los puntos que se deberán respetar: Identificar equipos comprometidos Ponerse en contacto con los usuarios Informarles cómo...]]></description> <content:encoded><![CDATA[<p><img
src="http://s3.alt1040.com/files/2009/09/Malware-300x248.jpg" alt="Malware" title="Malware" width="300" height="248" class="alignright size-medium wp-image-48209" /></p><p>La Asociación de la Industria de Internet australiana está considerando hacer que los ISPs del país <a
href="http://www.securecomputing.net.au/News/155673,isps-asked-to-cut-off-malwareinfected-pcs.aspx">desconecten a los ordenadores que estén infectados con malware</a>. Esto no sería algo inmediato sino que deberá respetarse un <strong>código de conducta</strong> pero se podría llegar a este punto.</p><p>Hasta el <strong>1 de diciembre</strong> no se presentará la versión definitiva del código y por ese motivo hasta ese momento no entrará en vigencia, pero veamos cuáles son los puntos que se deberán respetar:</p><ul><li>Identificar equipos comprometidos</li><li>Ponerse en contacto con los usuarios</li><li>Informarles cómo hacer para desinfectar sus ordenadores</li><li>Una función para alertar sobre posibles amenazas a nivel nacional</li></ul><p>Este, si bien es un poco extremo, hay que entenderlo desde el punto de vista político. No es que se irá desconectando gente todo el tiempo por una simple infección, sino que se hará cuando los ISPs o el mismo gobierno detecte <em>botnets</em>, lo cual me parece bastante lógico.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2009/09/los-isps-australianos-podrian-desconectar-a-los-usuarios-infectados-con-malware/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>IE8 es el navegador que más bloquea malware y phishing (Actualizado)</title><link>http://alt1040.com/2009/08/ie8-es-el-navegador-que-mas-bloquea-malware-y-phishing</link> <comments>http://alt1040.com/2009/08/ie8-es-el-navegador-que-mas-bloquea-malware-y-phishing#comments</comments> <pubDate>Mon, 17 Aug 2009 18:40:40 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[chrome]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[ie]]></category> <category><![CDATA[ie 8]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[navegador]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Safari]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=45273</guid> <description><![CDATA[Actualización: Demasiado bueno para ser verdad. Este estudio de la NSS fue financiado en su totalidad por Microsoft, lo cual pone en duda los resultados. Ars Technica tiene los detalles. Considerar esto al leer el post. Parece que todos los fanáticos de Opera, Firefox y Chrome (entre los que me encuentro) tendrán que comerse sus palabras, ya que un estudio de NSS Labs reveló algo que realmente me sorprendió: el IE8 es el navegador que más sitios con malware bloquea (y por mucho). Así quedó la lista: IE8 - 81%...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2009/08/IE8.png" alt="IE8" title="IE8" width="200" height="200" class="alignright size-full wp-image-45274" /></p><p><strong>Actualización:</strong> Demasiado bueno para ser verdad. Este estudio de la NSS fue financiado en su totalidad por Microsoft, lo cual pone en duda los resultados. <a
href="http://arstechnica.com/microsoft/news/2009/08/microsoft-sponsors-two-nss-reports-ie8-is-the-most-secure.ars"><strong>Ars Technica</strong> tiene los detalles</a>. Considerar esto al leer el post.</p><p>Parece que todos los fanáticos de Opera, Firefox y Chrome (entre los que me encuentro) tendrán que comerse sus palabras, ya que <a
href="http://blogs.pcmag.com/securitywatch/2009/08/tests_show_ie8_tops_blocking_m.php">un estudio de NSS Labs</a> reveló algo que realmente me sorprendió: el IE8 es el navegador que más sitios con malware bloquea (y por mucho). Así quedó la lista:</p><ul><li>IE8 - 81%</li><li>Firefox 3 - 37%</li><li>Safari 4 - 21%</li><li>Chrome 2 - 7%</li><li>Opera 10 - 1%</li></ul><p><span
id="more-45273"></span></p><p>Pero esto no debería sorprendernos, ya que lo cierto es que los tests que se hicieron anteriormente daban <a
href="http://blogs.pcmag.com/securitywatch/2009/03/study_tests_browsers_against_w_1.php">los mismos resultados</a>, aunque con porcentajes menores y más cercanos entre las aplicaciones.</p><p>Pero hay más, Microsoft <strong>también salió victorioso en lo que al <em>phishing</em></strong> se refiere, ya que el IE obtuvo el 83%; Firefox el 80%; Opera el 54%; Chrome el 26%; y Safari el 2%. Si no lo leía yo mismo no lo creía.</p><p>Vía: <a
href="http://bitelia.com/2009/08/internet-explorer-8-primero-en-proteccion-contra-malware-y-phishing">Bitelia</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2009/08/ie8-es-el-navegador-que-mas-bloquea-malware-y-phishing/feed</wfw:commentRss> <slash:comments>36</slash:comments> </item> <item><title>El SPAM bajó un 15% gracias al cierre del ISP Pricewert</title><link>http://alt1040.com/2009/06/el-spam-bajo-un-15-gracias-al-cierre-del-isp-pricewert</link> <comments>http://alt1040.com/2009/06/el-spam-bajo-un-15-gracias-al-cierre-del-isp-pricewert#comments</comments> <pubDate>Tue, 23 Jun 2009 14:26:18 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[3fn]]></category> <category><![CDATA[federal trade comission]]></category> <category><![CDATA[ftc]]></category> <category><![CDATA[ISP]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[pricewert]]></category> <category><![CDATA[Spam]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=39798</guid> <description><![CDATA[Pricewert era un famoso ISP, también conocido como 3FN, que amparaba una gran cantidad de prácticas ilegales como SPAM, phishing, pornografía infantil y malware entre otros. Por eso no parece raro que el envío de correo basura haya descendido un 15% desde su cierre la semana pasada. Esto fue lo que explicó la FTC (Federal Trade Comission), organización que arregló su cierre: Protegía activamente a su clientela criminal ignorando las peticiones de cierre procedentes de la comunidad de seguridad online o cambiando los elementos delictivos a otras direcciones IP que...]]></description> <content:encoded><![CDATA[<p><img
src="http://s1.alt1040.com/files/2009/06/spam-300x255.jpg" width="300" height="255" class="derecha" /></p><p><strong>Pricewert</strong> era un famoso ISP, también conocido como <strong>3FN</strong>, que amparaba una gran cantidad de prácticas ilegales como SPAM, phishing, pornografía infantil y malware entre otros. Por eso no parece raro que el envío de correo basura <a
href="http://www.idg.es/computerworld/Marshal-y-8e6-Technologies-se-fusionan-en-Marshal8/seccion-seguridad/noticia-73703">haya descendido un 15%</a> desde su cierre la semana pasada.</p><p>Esto fue lo que explicó la <a
href="http://ftc.gov/">FTC</a> (<em>Federal Trade Comission</em>), organización que arregló su cierre:</p><blockquote><p>Protegía activamente a su clientela criminal ignorando las peticiones de cierre procedentes de la comunidad de seguridad online o cambiando los elementos delictivos a otras direcciones IP que controlaba para evitar su detección.</p></blockquote><p>Hace un tiempo se cerró otro ISP muy famoso por sus actividades ilegales llamado <a
href="http://en.wikipedia.org/wiki/McColo">McColo</a> y, en ese momento, el envío de correo basura bajó en un 50% y tardó mucho tiempo en recuperarse. Lamentablemente esta vez no fue así, ya que, según explicaron, los <em>spammers</em> aprendieron de sus errores e instalaron sistemas de backups que permiten transferir sus bots a otros lugares sin perder demasiado tiempo. La semana pasada había caído un 30%, pero entre el domingo y lunes se recuperaron y ahora bajó un 15%.</p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2009/06/el-spam-bajo-un-15-gracias-al-cierre-del-isp-pricewert/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Blogger aloja el 2% del malware que hay en el mundo</title><link>http://alt1040.com/2008/07/blogger-aloja-el-2-del-malware-que-hay-en-el-mundo</link> <comments>http://alt1040.com/2008/07/blogger-aloja-el-2-del-malware-que-hay-en-el-mundo#comments</comments> <pubDate>Thu, 24 Jul 2008 17:07:24 +0000</pubDate> <dc:creator>Axel Marazzi</dc:creator> <category><![CDATA[Blogs]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Blogger]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malware]]></category> <guid
isPermaLink="false">http://alt1040.com/?p=14044</guid> <description><![CDATA[Blogger, el servicio de blogs más famoso del mundo que posee Google, es responsable del 2% del malware que hay en el mundo según reportó la firma de seguridad Sophos. La compañía explicó que los hackers o crackers (como prefieran llamarlos) crean blogs para alojar códigos maliciosos en ellos o simplemente que linkean a páginas webs infectadas. Graham Cluley, un consultor senior de la firma, explicó que es el servicio de blogs con mayores infecciones en todo el mundo y que esto se debe simplemente a que es el servicio...]]></description> <content:encoded><![CDATA[<p><a
href="http://blogger.com/">Blogger</a>, el servicio de blogs más famoso del mundo que posee Google, es responsable del 2% del <a
href="http://es.wikipedia.org/wiki/Malware">malware</a> que hay en el mundo según reportó la firma de seguridad <a
href="http://www.sophos.com/">Sophos</a>. La compañía explicó que los hackers o crackers (como prefieran llamarlos) crean blogs para alojar códigos maliciosos en ellos o simplemente que linkean a páginas webs infectadas.</p><p><strong>Graham Cluley</strong>, un consultor senior de la firma, explicó que es el servicio de blogs con mayores infecciones en todo el mundo y que esto se debe simplemente a que es el servicio de Google y, al ser de Google, está más cercano a los resultados de las búsquedas.</p><blockquote><p>Vos podrías postear un link en el blog de alguien e incluso si lo chequeas en ese momento, podría ser inofensivo. Pero a los 20 minutos los hackers dicen ‘OK, Google ya nos chequeo, ahora vamos a actualizar la página’. Entonces lo que tienen que hacer es escanear continuamente todos los links de todos los blogs para hacer el trabajo correctamente”.</p></blockquote><p>Obviamente la gente de Google dijo que está haciendo todo lo posible para solucionar este problema que viola las políticas de la empresa.</p><p>Enlace: <a
href="http://www.pcpro.co.uk/news/214371/google-blogger-hosts-2-of-worlds-malware.html">Google Blogger &#8220;hosts 2% of world&#8217;s malware&#8221;</a></p> ]]></content:encoded> <wfw:commentRss>http://alt1040.com/2008/07/blogger-aloja-el-2-del-malware-que-hay-en-el-mundo/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
