<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SEGURIRED.COM &#187; botnets</title>
	<atom:link href="http://www.segurired.com/site/tag/botnets/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.segurired.com/site</link>
	<description>Seguridad para Todos</description>
	<lastBuildDate>Thu, 29 Jul 2010 11:00:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nuevo control sobre redes infectadas</title>
		<link>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/</link>
		<comments>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 21:12:18 +0000</pubDate>
		<dc:creator>eortegav</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/?p=127</guid>
		<description><![CDATA[Un investigador ha descubierto una nueva modalidad de control ejercida sobre las redes de máquinas infectadas, conocidas como botnets.
 
Una botnet (&#8221;bot&#8221; por &#8220;robot&#8221; y &#8220;net&#8221; por &#8220;red&#8221; en inglés), está integrada por ordenadores que han sido comprometidos por algún malware. Los mismos pueden ser tanto equipos de uso doméstico, como una red empresarial completa. Luego [...]]]></description>
			<content:encoded><![CDATA[<p>Un investigador ha descubierto una nueva modalidad de control ejercida sobre las redes de máquinas infectadas, conocidas como botnets.<br />
 <br />
Una botnet (&#8221;bot&#8221; por &#8220;robot&#8221; y &#8220;net&#8221; por &#8220;red&#8221; en inglés), está integrada por ordenadores que han sido comprometidos por algún malware. Los mismos pueden ser tanto equipos de uso doméstico, como una red empresarial completa. Luego de la infección, son controlados de forma remota y sin el conocimiento del usuario legítimo, mediante lo que se conoce como un &#8220;C&amp;C&#8221;, un centro de comando y control.</p>
<p>Existen distintas maneras de gestionar las acciones de una botnet, una de las más clásicas es a través de un canal de IRC (Internet Relay Chat). Otro método muy utilizado, es a través de otra computadora infectada, que cumple la función de servidor.</p>
<p>Sin embargo, han aparecido nuevas técnicas como la detectada por el investigador José Nazario, quien reportó el uso de cuentas en Twitter y otros sitios similares de la llamada Web 2.0 (o sea, la Internet interactiva), como cadenas de control de botnets.</p>
<p>Twitter es un servicio de microblogging que está siendo cada vez más utilizado por sus usuarios. La idea original era decir a otras personas &#8220;¿qué estoy haciendo ahora?&#8221;. Cada nuevo mensaje que el usuario publica, es enviado a todos aquellos que se estén suscriptos a ese canal.</p>
<p>Nazario descubrió una cuenta que agregaba en todos sus mensajes un texto corto con números y letras. Después de analizarlo y decodificarlo pudo ver que era una dirección de Internet que llevaba a la descarga de un archivo comprimido, no solo con instrucciones, sino también con mejoras o nuevas versiones del malware existente en el equipo infectado.</p>
<p>Esa cuenta y otra similar, pero en otra empresa con el mismo servicio, fueron desactivadas tras alertar al departamento de seguridad respectivo.</p>
<p>Algunos comentarios sugieren que parte del malware descubierto se encuentra relacionado con una campaña de phishing, montada para obtener credenciales de usuarios del Banco de Brasil, en ese país.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam y los botnets alcanzan máximos históricos</title>
		<link>http://www.segurired.com/site/spam-y-los-botnets-alcanzan-maximos-historicos/</link>
		<comments>http://www.segurired.com/site/spam-y-los-botnets-alcanzan-maximos-historicos/#comments</comments>
		<pubDate>Sat, 01 Aug 2009 01:18:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/?p=38</guid>
		<description><![CDATA[Nuevo estudio demuestra que el malware Auto-Run es una amenaza significativamente peor que el temido Conficker.
El volumen de spam ha aumentado un 141% desde marzo, lo que significa el mayor aumento hasta ahora, según el Informe de amenazas del segundo trimestre realizado por McAfee. El documento destaca la dramática expansión de botnets (zombis) y amenazas [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevo estudio demuestra que el malware Auto-Run es una amenaza significativamente peor que el temido Conficker.</p>
<p>El volumen de spam ha aumentado un 141% desde marzo, lo que significa el mayor aumento hasta ahora, según el Informe de amenazas del segundo trimestre realizado por McAfee. El documento destaca la dramática expansión de botnets (zombis) y amenazas de malware Auto-Run (de ejecución automática). </p>
<p>Este trimestre hay más de 14 millones de nuevos ordenadores zombis, un 16% más que en el trimestre anterior. Este informe ha confirmado la predicción que McAfee realizó en el informe del primer trimestre sobre el crecimiento de los botnets, afirmando que el spam alcanzaría nuevos límites, superando su propio récord de octubre de 2008, antes del cierre de McColo. </p>
<p>Los investigadores de McAfee han observado que el malware Auto –Run ha infectado más de 27 millones de archivos en un período de 30 días. Este tipo de malware aprovecha las cualidades Auto-Run de Windows, no necesita que el usuario lo active y suele propagarse a través de USB y dispositivos de almacenamiento. El ratio de detección supera incluso al de Conficker por un 400%, haciendo del malware basado en Auto-Run el más detectado a nivel mundial. </p>
<p>“El salto en la actividad de botnets y spam que hemos presenciado en los últimos tres meses es alarmante, y las amenazas de malware Auto-Run continúan creciendo&#8221;, afirma Mike Gallagher, Vicepresidente Senior y Director de la Oficina de Tecnología de los Laboratorios McAfee Avert. “La expansión de estas infecciones es un grave recordatorio del daño que pueden sufrir los ordenadores desprotegidos, sean domésticos o empresariales.&#8221; </p>
<p>Como el número de botnets continúa creciendo, los creadores de malware han empezado a ofrecer software malicioso como servicio a quienes controlan ordenadores zombis. Mediante intercambio o venta de recursos, los cibercriminales distribuyen instantáneamente nuevo malware a un público más amplio. Programas como Zeus – una herramienta de creación de troyanos ladrones de contraseñas de uso sencillo – facilitan la creación y gestión de troyanos.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/spam-y-los-botnets-alcanzan-maximos-historicos/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/spam-y-los-botnets-alcanzan-maximos-historicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
