<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SEGURIRED.COM &#187; malware</title>
	<atom:link href="http://www.segurired.com/site/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.segurired.com/site</link>
	<description>Seguridad para Todos</description>
	<lastBuildDate>Thu, 29 Jul 2010 11:00:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nuevo control sobre redes infectadas</title>
		<link>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/</link>
		<comments>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 21:12:18 +0000</pubDate>
		<dc:creator>eortegav</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/?p=127</guid>
		<description><![CDATA[Un investigador ha descubierto una nueva modalidad de control ejercida sobre las redes de máquinas infectadas, conocidas como botnets.
 
Una botnet (&#8221;bot&#8221; por &#8220;robot&#8221; y &#8220;net&#8221; por &#8220;red&#8221; en inglés), está integrada por ordenadores que han sido comprometidos por algún malware. Los mismos pueden ser tanto equipos de uso doméstico, como una red empresarial completa. Luego [...]]]></description>
			<content:encoded><![CDATA[<p>Un investigador ha descubierto una nueva modalidad de control ejercida sobre las redes de máquinas infectadas, conocidas como botnets.<br />
 <br />
Una botnet (&#8221;bot&#8221; por &#8220;robot&#8221; y &#8220;net&#8221; por &#8220;red&#8221; en inglés), está integrada por ordenadores que han sido comprometidos por algún malware. Los mismos pueden ser tanto equipos de uso doméstico, como una red empresarial completa. Luego de la infección, son controlados de forma remota y sin el conocimiento del usuario legítimo, mediante lo que se conoce como un &#8220;C&amp;C&#8221;, un centro de comando y control.</p>
<p>Existen distintas maneras de gestionar las acciones de una botnet, una de las más clásicas es a través de un canal de IRC (Internet Relay Chat). Otro método muy utilizado, es a través de otra computadora infectada, que cumple la función de servidor.</p>
<p>Sin embargo, han aparecido nuevas técnicas como la detectada por el investigador José Nazario, quien reportó el uso de cuentas en Twitter y otros sitios similares de la llamada Web 2.0 (o sea, la Internet interactiva), como cadenas de control de botnets.</p>
<p>Twitter es un servicio de microblogging que está siendo cada vez más utilizado por sus usuarios. La idea original era decir a otras personas &#8220;¿qué estoy haciendo ahora?&#8221;. Cada nuevo mensaje que el usuario publica, es enviado a todos aquellos que se estén suscriptos a ese canal.</p>
<p>Nazario descubrió una cuenta que agregaba en todos sus mensajes un texto corto con números y letras. Después de analizarlo y decodificarlo pudo ver que era una dirección de Internet que llevaba a la descarga de un archivo comprimido, no solo con instrucciones, sino también con mejoras o nuevas versiones del malware existente en el equipo infectado.</p>
<p>Esa cuenta y otra similar, pero en otra empresa con el mismo servicio, fueron desactivadas tras alertar al departamento de seguridad respectivo.</p>
<p>Algunos comentarios sugieren que parte del malware descubierto se encuentra relacionado con una campaña de phishing, montada para obtener credenciales de usuarios del Banco de Brasil, en ese país.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/nuevo-control-sobre-redes-infectadas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Michael Jackson, Obama y la gripe porcina son utilizados como ganchos para propagar malware</title>
		<link>http://www.segurired.com/site/michael-jackson-obama-y-la-gripe-porcina-son-utilizados-como-ganchos-para-propagar-malware/</link>
		<comments>http://www.segurired.com/site/michael-jackson-obama-y-la-gripe-porcina-son-utilizados-como-ganchos-para-propagar-malware/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 16:02:05 +0000</pubDate>
		<dc:creator>eortegav</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/?p=100</guid>
		<description><![CDATA[Los piratas informáticos, conscientes de la repercusión mediática que pueden llegar a tener los temas de actualidad, y que a su vez esta genera inquietud entre los usuarios, que utilizan Internet para buscar más información sobre dichos temas, se están convirtiendo en verdaderos periodistas, que utilizan los temas que más repercusión tienen para distribuir software [...]]]></description>
			<content:encoded><![CDATA[<p>Los piratas informáticos, conscientes de la repercusión mediática que pueden llegar a tener los temas de actualidad, y que a su vez esta genera inquietud entre los usuarios, que utilizan Internet para buscar más información sobre dichos temas, se están convirtiendo en verdaderos periodistas, que utilizan los temas que más repercusión tienen para distribuir software malicioso.</p>
<p>Entre los que encabezan el ranking de temas de actualidad más utilizados este año por hackers para distriburis virus y todo tipo de malware se encuentran el presidente estadounidense Barack Obama, el cantante recientemente fallecido Michael Jackson y la gripe porcina. Un simple correo que incluya alguno de estos personajes o sucesos en su título, y que además incluya malware, puede ocasionar cientos o miles de infecciones.</p>
<p>Los temas de actualidad no son el único gancho que utilizan los piratas informáticos para distribuir código malicioso, ya que también tienen éxito los asuntos relacionados con aplicaciones utilizadas para espiar a la pareja en caso de que haya sospecha de infidelidad.</p>
<p>Una vez que se haya atraído la atención del usuario, se procede a redirigilo hacia una página web, a veces aparentemente legítima, en donde se le pide que descargue algo. Por esto es muy importante que siempre nos fijemos en la barra de direcciones, puesto que es posible que sea una copia de un sitio web legítimo, aunque esto se verá reflejado en la dirección utilizada.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/michael-jackson-obama-y-la-gripe-porcina-son-utilizados-como-ganchos-para-propagar-malware/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/michael-jackson-obama-y-la-gripe-porcina-son-utilizados-como-ganchos-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Programas maliciosos para sistemas operativos alternativos</title>
		<link>http://www.segurired.com/site/programas-maliciosos-para-sistemas-operativos-alternativos/</link>
		<comments>http://www.segurired.com/site/programas-maliciosos-para-sistemas-operativos-alternativos/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 16:40:53 +0000</pubDate>
		<dc:creator>david aponte</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[malicioso]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/programas-maliciosos-para-sistemas-operativos-alternativos/</guid>
		<description><![CDATA[Aunque Windows sea omnipresente, existe una amplia variedad de sistemas operativos alternativos para uso corporativo y particular. Sin embargo, estas alternativas no están libres de riesgos, como algunos pueden pensar.
Tan pronto como se informa en foros o en publicaciones online sobre un nuevo troyano, aparecen innumerables comentarios como “¡Eso nunca ocurriría en Linux!”. Y seamos [...]]]></description>
			<content:encoded><![CDATA[<h3>Aunque Windows sea omnipresente, existe una amplia variedad de sistemas operativos alternativos para uso corporativo y particular. Sin embargo, estas alternativas no están libres de riesgos, como algunos pueden pensar.</h3>
<p>Tan pronto como se informa en foros o en publicaciones online sobre un nuevo troyano, aparecen innumerables comentarios como “¡Eso nunca ocurriría en Linux!”. Y seamos honestos: esto es cierto al menos el 99 por ciento de las veces. El hecho es que la mayoría de los programas maliciosos identificados hasta la fecha (más de dos millones) apuntan a Windows. Por otra parte, Linux, con apenas 1.898 programas maliciosos desarrollados para vulnerar este sistema operativo, parece gozar de relativa seguridad. Y hasta la fecha, sólo se han identificado 48 programas maliciosos para el sistema operativo Apple OS X.</p>
<h5>&#160;</h5>
<h5>Inicios turbulentos</h5>
<p>A principios de la década de los 70, mucho antes de la aparición de Microsoft, el virus Creeper infectaba los equipos DEC con sistema operativo TENEX. Este programa malicioso puede ser considerarse como muy avanzado para su tiempo, ya que usaba ARPANET para propagarse. Después de Creeper vino Pervade, en 1975. Pervade estaba codificado para sistemas UNIVAC y fue creado para distribuir un juego llamado “Animal”. Por último, en 1982, fue el turno de Apple: los usuarios tuvieron el dudoso placer de vérselas con Elk Cloner, un virus creado por Rich Skrenta que se propagaba a través de disquetes y que a menudo colapsaba los sistemas.</p>
<p><img border="0" alt="" src="http://images.kaspersky.com/sp/vlill/mkal_nonwin_0907_pic01.png" width="320" height="200" />    <br /><strong>Fig.1 Mensaje mostrado por el virus BHP</strong></p>
<p>Cuatro años más tarde, los usuarios de C64 se unieron al grupo de víctimas gracias al virus BHP (se sospecha que fue creado por el grupo alemán “Bayerische Hacker Post”) que hacía que la pantalla parpadeara en intervalos regulares, y saludara a la desafortunada víctima con el mensaje &quot;HALLO DICKERCHEN, DIES IST EIN ECHTER VIRUS!” ( “¡HOLA GORDITO, ESTE ES UN VIRUS DE VERDAD!”). A continuación, aparecía un número de serie que se incrementaba en una unidad con cada nueva infección. Este virus era capaz de sobrevivir a una restauración del sistema interceptando una serie de interrupciones de hardware.</p>
<p>No fue sino hasta 1986 que apareció el primer programa malicioso compatible con MS-DOS. &quot;Brain&quot; era un virus para el sector de arranque; de modo muy conveniente, el código malicioso incluía los nombres, direcciones y números de teléfono de sus autores. Amjad y Basit Farooq Alvi eran los hermanos que aseguraban haber creado Brain como un intento para determinar el alcance de la piratería informática en India. Sin embargo, después tuvieron que admitir que perdieron el control de su experimento.</p>
<p><a href="http://images.kaspersky.com/sp/vlill/mkal_nonwin_0907_pic02.png"><img border="0" src="http://images.kaspersky.com/sp/vlill/mkal_nonwin_0907_pic02s.png" /> <img border="0" alt="" src="http://images.kaspersky.com/sp/vlill/enlarge.gif" width="9" height="9" /></a>    <br /><strong>Fig. 2: Código de Backdoor.UNIX.Galore.11</strong></p>
<p>En los años siguientes, el panorama de los virus experimentó un verdadero auge, y de pronto aparecieron virus para cada sistema operativo. Se identificaron más de 190 programas maliciosos para el sistema operativo Commodore Amiga, y un par de docenas para el Atari ST. Estos códigos maliciosos incluían el virus “C’t” [<a href="http://www.stcarch.de/am88/06_viren.php">http://www.stcarch.de/am88/06_viren.php</a>] que se publicó en 1988, en la publicación gemela iX, como una lista ensambladora que los lectores podían reproducir (prueba de la actitud despreocupada hacia los programas maliciosos que prevalecía en la época).</p>
<p><u><strong>Fuente</strong></u>: Viruslist.com</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/programas-maliciosos-para-sistemas-operativos-alternativos/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/programas-maliciosos-para-sistemas-operativos-alternativos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 1.6% de los teléfonos con Symbian tiene malware</title>
		<link>http://www.segurired.com/site/el-1-6-de-los-telefonos-con-symbian-tiene-malware/</link>
		<comments>http://www.segurired.com/site/el-1-6-de-los-telefonos-con-symbian-tiene-malware/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 02:36:28 +0000</pubDate>
		<dc:creator>eortegav</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[symbian]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.segurired.com/site/?p=66</guid>
		<description><![CDATA[El malware ha dejado de ser un problema que afecte solamente a PCs y ordenadores portátiles, y ha pasado a convertirse en algo que también afecta a otros dispositivos como los teléfonos móviles.
Según un estudio realizado por SMobile Systems, uno de cada 63 teléfonos móviles gobernados por el sistema operativo Symbian está infectado por algún [...]]]></description>
			<content:encoded><![CDATA[<p>El malware ha dejado de ser un problema que afecte solamente a PCs y ordenadores portátiles, y ha pasado a convertirse en algo que también afecta a otros dispositivos como los teléfonos móviles.</p>
<p>Según un estudio realizado por SMobile Systems, uno de cada 63 teléfonos móviles gobernados por el sistema operativo Symbian está infectado por algún tipo de malware.</p>
<p>A pesar de que existen millones de teléfonos infectados, probablemente la mayor parte de los usuarios de dichos dispositivos no lo sepan, puesto que el malware que afecta a los teléfonos móviles es generalmente muy silencioso y discreto, y pocos usuarios disponen de alguna herramienta de seguridad que pueda detectar las infecciones. Mientras tanto, los virus informáticos roban información personal, como por ejemplo datos informáticos, o envían correos electrónicos y SMS de parte del usuario (que frecuentemente es el que corre con los gastos ocasionados), o incluso permiten a algún pirata informático que escuches las llamadas telefónicas que los usuarios realizan.</p>
<p>Aunque el porcentaje de teléfonos infectados no representa una cantidad demasiado elevada (en comparación con el número de PCs infectados con algún tipo de malware, por ejemplo), es muy probable que crezca, puesto que el mercado de smartphones se encuentra en crecimiento, y además, cada vez más personas realizan trámites de todo tipo con sus teléfonos móviles.</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://www.segurired.com/site/el-1-6-de-los-telefonos-con-symbian-tiene-malware/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.segurired.com/site/el-1-6-de-los-telefonos-con-symbian-tiene-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
