<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Malware</title>
	<atom:link href="http://www.fayerwayer.com/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Thu, 26 Nov 2009 01:01:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Windows 7: 8 de 10 malware logran infectar al sistema</title>
		<link>http://www.fayerwayer.com/2009/11/windows-7-8-de-10-malware-logran-infectar-al-sistema/</link>
		<comments>http://www.fayerwayer.com/2009/11/windows-7-8-de-10-malware-logran-infectar-al-sistema/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 08:32:51 +0000</pubDate>
		<dc:creator>Carlos Gutiérrez</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=42506</guid>
		<description><![CDATA[
Si algo era muy molesto de Windows Vista, eran las intrusivas advertencias de segurdad (UAC). Los usuarios se quejaron y Microsoft escuchó.
Es así que Windows 7 cuenta con un un sistema UAC menos molesto, pero según pruebas realizadas 8 de 10 malware lograron contaminar al sistema operativo con la configuración de fábrica. El problema no [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div style="text-align:center;"><img src="http://www.fayerwayer.com/up/2009/11/malware-windows-7.png" border="0" alt="malware-windows-7.png" width="550" height="449" /></div>
<p>Si algo era muy molesto de Windows Vista, eran las intrusivas advertencias de segurdad (<a href="http://en.wikipedia.org/wiki/User_Account_Control">UAC</a>). Los usuarios se quejaron y Microsoft escuchó.</p>
<p>Es así que Windows 7 cuenta con un un sistema UAC menos molesto, pero <a href="http://blogs.zdnet.com/security/?p=4825&amp;tag=nl.e550">según pruebas realizadas</a> 8 de 10 malware lograron contaminar al sistema operativo con la configuración de fábrica. El problema no es que el nuevo sistema operativo de Microsoft sea inseguro, sino que en su afán de ofrecer una mejor experiencia de usuario, los parámetros default que ofrece Windows 7 no son tan seguros como deberían.</p>
<p>La recomendación, como siempre, es navegar con precaución y si es necesario modificar la configuración de seguridad a una más alta.</p>
<p><strong>Link:</strong> <a href="http://www.downloadsquad.com/2009/11/09/windows-7-security-defeated-by-8-out-of-10-malware-applications/">Windows 7 security defeated by 8 out of 10 malware applications</a> <em>(Download Squad)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/11/windows-7-8-de-10-malware-logran-infectar-al-sistema/feed/</wfw:commentRss>
		<slash:comments>122</slash:comments>
		</item>
		<item>
		<title>43 millones de personas instalaron antivirus falsos</title>
		<link>http://www.fayerwayer.com/2009/10/40-millones-de-personas-instalaron-antivirus-falsos/</link>
		<comments>http://www.fayerwayer.com/2009/10/40-millones-de-personas-instalaron-antivirus-falsos/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 22:01:54 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=39794</guid>
		<description><![CDATA[
Supongo que todos acá han visto esos popups o avisos emergentes que saltan mientras uno navega, y en particular esos que advierten que han hallado un virus en nuestro PC. Aparentan ser avisos legítimos de empresas de seguridad, con una estética que imita la de Microsoft y diseños llamativos pero bien cuidados. Bueno, eso es [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-39795" title="fakealert3" src="http://www.fayerwayer.com/up/2009/10/fakealert3.jpg" alt="fakealert3" width="434" height="313" /></p>
<p>Supongo que todos acá han visto esos popups o avisos emergentes que saltan mientras uno navega, y en particular esos que advierten que han hallado un virus en nuestro PC. Aparentan ser avisos legítimos de empresas de seguridad, con una estética que imita la de Microsoft y diseños llamativos pero bien cuidados. Bueno, eso es un decir, está claro que algunos avisos se ven absolutamente falsos.</p>
<p>Al pinchar en esos avisos, la persona va a parar al sitio de una supuesta empresa de software de seguridad en donde le venden un programa que puede llegar a costar fácilmente USD 100. Ese programa, desde luego, es un troyano más peligroso que prestarle plata a JF.</p>
<p>Según un estudio publicado por Symantec, esta clase de antivirus falsos, llamados genéricamente Scareware (porque venden sólo gracias a que asustan al incauto) infectó a 43 millones de personas entre julio 2008 y junio 2009.</p>
<p>En resumen: al instalar ese software las personas le pagan a unos estafadores, un acto en el cual de paso le confían los datos de su tarjeta de crédito. Descargan un programa que no sólo no los defiende de los virus sino que les instala una puerta trasera o los convierte en sucursales de mafias del SPAM o cosas peores. Son cuarenta y tres millones de personas estafadas por partida triple: Eso no se ve todos los días.</p>
<p><strong>Link:</strong> <a href="http://news.bbc.co.uk/2/hi/technology/8313678.stm">Millions tricked by &#8217;scareware&#8217;</a><em> (BBC)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/10/40-millones-de-personas-instalaron-antivirus-falsos/feed/</wfw:commentRss>
		<slash:comments>98</slash:comments>
		</item>
		<item>
		<title>Botnet en base a web servers corriendo sobre Linux</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/</link>
		<comments>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 19:30:10 +0000</pubDate>
		<dc:creator>Franco Catrin</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280</guid>
		<description><![CDATA[Antes de que los fans anti-Linux se emocionen, lamento decirles que no se trata de un problema de seguridad atribuible al sistema operativo libre e involucra a sistemas Windows y servidores de DNS dinámicos.
Se trata de un nuevo ejemplo de cómo la seguridad se comporta como una cadena: Es tan fuerte como su eslabón más [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_30403" class="wp-caption alignright" style="width: 304px"><img class="size-full wp-image-30403" title="malware7" src="http://www.fayerwayer.com/up/2009/06/malware7.jpg" alt="(cc) Sophos D/A/CH Presseinfo" width="294" height="500" /><p class="wp-caption-text">(cc) Sophos D/A/CH Presseinfo</p></div>
<p>Antes de que los fans anti-Linux se emocionen, lamento decirles que no se trata de un problema de seguridad atribuible al sistema operativo libre e involucra a sistemas Windows y servidores de DNS dinámicos.</p>
<p>Se trata de un nuevo ejemplo de cómo la seguridad se comporta como una cadena: Es tan fuerte como su eslabón más débil.  Esto quiere decir que no importa qué tan fuerte sean todos los elementos de seguridad que usemos, basta un punto débil y ahí se producirán los problemas.  Por ejemplo nada puede hacer el mejor de los firewalls si tienes un servicio vulnerable o una password débil, cof cof&#8230;</p>
<p>Con el uso de <a href="http://vil.nai.com/vil/content/v_187912.htm">troyanos en Windows</a>, se ha producido un robo masivo de cuentas FTP usadas para administrar el contenido de servidores web en Linux.  Con este acceso FTP, los intrusos han modificado algunos sitios web para incluir un iframe hacia otro sitio web.  Este iframe contiene una referencia a una URL que apunta a un nombre de host servido por un sistema de DNS dinámico y el servidor final causa que el usuario descargue una variante del troyano Bredolab.gen, con el que se puede repetir el proceso.</p>
<p>Los nombres de hosts utilizados apuntan a un segundo servidor web instalado entre los mismos servidores afectados.  Este servidor se instala con la misma cuenta FTP robada, ya que con ésta se puede subir código ejecutable en el servidor y con él descargar, compilar y ejecutar un segundo servidor.  Según lo que se ha investigado, el servidor secundario utilizado es nginx y queda corriendo en el puerto 8080, un puerto que no requiere permisos de administrador para ser utilizado.</p>
<p>El sistema es ingenioso, ya que con el uso de DNS dinámicos y con cada servidor involucrado se crea una gran red balanceada y dinámica, lo que dificulta su detección y bloqueo.  Por ahora, los proveedores de DNS dinámico han bloqueado los dominios usados en esta botnet.</p>
<p>El hecho de distribuir troyanos para Windows, que posteriormente se usan para controlar tales computadores, hace que el problema sea difícil de detener incluso teniendo el apoyo de los servicios de DNS dinámicos.  Para empeorar la situación, estos mismos troyanos en Windows son usados para seguir robando cuentas FTP legítimas.</p>
<p><strong>Links:</strong><br />
- <a href="http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/">Linux webserver botnet pushes malware</a> <em>(The Register)</em><br />
- <a href="http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/">Dynamic DNS and botnet of zombie web servers</a> <em>(Unmask Parasites)</em><br />
- <a href="http://www.abuse.ch/?p=1801">Drive-by campaign using Dynamic DNS domains</a> <em>(Abuse.ch)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/feed/</wfw:commentRss>
		<slash:comments>60</slash:comments>
		</item>
		<item>
		<title>McAfee nos advierte de los términos más peligrosos de la web</title>
		<link>http://www.fayerwayer.com/2009/06/mcafee-nos-advierte-de-los-terminos-mas-peligrosos-de-la-web/</link>
		<comments>http://www.fayerwayer.com/2009/06/mcafee-nos-advierte-de-los-terminos-mas-peligrosos-de-la-web/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 22:58:44 +0000</pubDate>
		<dc:creator>Snidel</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Estudios]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=30402</guid>
		<description><![CDATA[Que la red está llena de porno malwares no es novedad, pero lo que sí lo es, al menos en parte, son los resultados de la investigación realizada por McAfee que nos confronta a los términos más peligrosos de toda la web.
Aunque, además indica algunas otras recomendaciones como estar alertas de toda palabra que acompañe [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_30403" class="wp-caption alignright" style="width: 175px"><a href="http://www.flickr.com/photos/sophos_germany/3321595771/"><img class="size-full wp-image-30403" title="malware7" src="http://www.fayerwayer.com/up/2009/06/malware7.jpg" alt="(cc) Sophos D/A/CH Presseinfo" width="165" height="280" /></a><p class="wp-caption-text">(cc) Sophos D/A/CH Presseinfoa</p></div>
<p>Que la red está llena de <span style="text-decoration: line-through;">porno</span> malwares no es novedad, pero lo que sí lo es, al menos en parte, son los resultados de la investigación realizada por McAfee que nos confronta a los términos más peligrosos de toda la web.</p>
<p>Aunque, además indica algunas otras recomendaciones como estar alertas de toda palabra que acompañe al término free (gratuito) pues representa un 23,6% de probabilidad de ser un sitio fraudulento.</p>
<p>Otros términos eventualmente nocivos son los de &#8220;screensaver&#8221;, que alcanza un 59,1% de peligrosidad se va en conjunción con el término &#8220;free&#8221;; también es curioso que &#8220;Barack Obama&#8221; sea más peligroso que &#8220;viagra&#8221;, y que &#8220;Rihanna&#8221; sea aún más peligroso que ambos juntos; pero en fin, sin aburrirlos más los dejamos con los 12 más peligrosos de toda la red.</p>
<p><span id="more-30402"></span></p>
<p><img class="alignnone size-full wp-image-30404" title="mcafee_dangerous_search_terms" src="http://www.fayerwayer.com/up/2009/06/mcafee_dangerous_search_terms.jpg" alt="" width="437" height="333" /></p>
<p><strong>Link</strong>: <a href="http://www.chw.net/2009/06/los-terminos-mas-peligrosos-para-buscar-en-la-red/" target="_blank">Los términos más peligrosos para buscar en la red </a><em>(CHW)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/06/mcafee-nos-advierte-de-los-terminos-mas-peligrosos-de-la-web/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Investigadores canadienses descubren red de espionaje cibernético</title>
		<link>http://www.fayerwayer.com/2009/03/investigadores-canadienses-descubren-red-de-espionaje-cibernetico/</link>
		<comments>http://www.fayerwayer.com/2009/03/investigadores-canadienses-descubren-red-de-espionaje-cibernetico/#comments</comments>
		<pubDate>Sun, 29 Mar 2009 12:15:34 +0000</pubDate>
		<dc:creator>ZeroZen</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=22740</guid>
		<description><![CDATA[Según informa The New York Times, serían más de mil los computadores pertenecientes a gobiernos y privados de todo el mundo los que habrían sido infiltrados por un sistema de espionaje que ha sido bautizado como GhostNet.
El sistema tendría su centro de operaciones en China, aunque los investigadores canadienses de la Universidad de Toronto -quienes [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_22743" class="wp-caption alignright" style="width: 260px"><a href="http://www.flickr.com/photos/musicphoto/"><img class="size-full wp-image-22743" title="zz1e52feab" src="http://www.fayerwayer.com/up/2009/03/zz1e52feab.jpg" alt="" width="250" height="166" /></a><p class="wp-caption-text">Crédito: FerneMillen </p></div>
<p>Según informa The New York Times, serían más de mil los computadores pertenecientes a gobiernos y privados de todo el mundo los que habrían sido infiltrados por un sistema de espionaje que ha sido bautizado como GhostNet.</p>
<p>El sistema tendría su centro de operaciones en China, aunque los investigadores canadienses de la Universidad de Toronto -quienes lo descubrieron- no han podido establecer que el propio gobierno de ese país esté involucrado directamente. El espionaje se estaría realizando desde hace dos años al menos y afectaría a 1.295 computadores pertenecientes a embajadas, ministerios de relaciones exteriores y oficinas gubernamentales de 103 países.<br />
<span id="more-22740"></span><br />
Los equipos afectados por el malware usado por GhostNet, pueden ser controlados a distancia, al menos al punto de obtener documentos y activar la webcam o micrófono. De todos modos no hay certeza de que estas últimas funciones hayan sido usadas alguna vez.</p>
<p>El afectado más famoso por el momento es el Dalai Lama, quien no goza de las simpatías del gobierno chino. Supuestamente los computadores ubicados en los centros de su organización en India, Bélgica, Inglaterra y Estados Unidos estuvieron siendo vigilados.</p>
<p><strong>Link:</strong> <a href="http://www.nytimes.com/2009/03/29/technology/29spy.html?pagewanted=2&amp;partner=rss&amp;emc=rss&lt;br &gt;&lt;/a&gt;">Vast Spy System Loots Computers in 103 Countries</a> <em>(NYTimes)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/03/investigadores-canadienses-descubren-red-de-espionaje-cibernetico/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>Malware deja expuestas 100 millones de tarjetas de crédito y débito</title>
		<link>http://www.fayerwayer.com/2009/01/malware-deja-expuestas-100-millones-de-tarjetas-de-credito-y-debito/</link>
		<comments>http://www.fayerwayer.com/2009/01/malware-deja-expuestas-100-millones-de-tarjetas-de-credito-y-debito/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 16:00:29 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Filtración]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tarjetas Bancarias]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=16998</guid>
		<description><![CDATA[
La empresa TJ Maxx sufrió una epidemia de malware en sus sistemas, los que habrían dejado expuestas un total de 100 millones de tarjetas de crédito y débito.
El hecho quedó al descubierto la semana pasada, luego de realizar una investigación sobre una importante cantidad de transacciones que registraban e informaban sobre los datos que almacenaban [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-16999" title="tarjeta-de-homero-simpson" src="http://www.fayerwayer.com/up/2009/01/tarjeta-de-homero-simpson.jpg" alt="" width="300" height="195" /></p>
<p>La empresa TJ Maxx sufrió una epidemia de <a href="http://www.fayerwayer.com/?s=malware" target="_blank">malware</a> en sus sistemas, los que habrían dejado expuestas un total de 100 millones de tarjetas de crédito y débito.</p>
<p>El hecho quedó al descubierto la semana pasada, luego de realizar una investigación sobre una importante cantidad de transacciones que registraban e informaban sobre los datos que almacenaban las tarjetas. Estos registros anómalos habrían comenzado a realizarse en Noviembre de 2008, luego que uno de los sistemas que se encargaba del procesamiento de pagos con tarjetas, fue infectado con un malware (del que no se entregó mayor información).</p>
<p>RJ Maxx se encargaba de los procesos de pago de la compañía <a href="http://www.heartlandpaymentsystems.com/" target="_blank">Heartland Payment Systems</a>, proveedor de servicios de procesamiento de tarjetas de crédito a comerciantes en los Estados Unidos.</p>
<p>De confirmarse esta filtración de información bancaria, se transformaría en la mayor violación de seguridad registrada en los Estados Unidos.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/news.ars/post/20090120-malware-infestation-responsible-for-credit-card-data-breach.html" target="_blank">Malware infestation responsible for credit card data breach</a> <em>(ars technica)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/malware-deja-expuestas-100-millones-de-tarjetas-de-credito-y-debito/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>3,5 millones de máquinas Windows infectadas con gusano Downadup</title>
		<link>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/</link>
		<comments>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 22:11:54 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Downadup]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=16484</guid>
		<description><![CDATA[El programa malicioso, conocido como Conficker, Downadup, o Kido fue descubierto en octubre del 2008. A pesar del parche liberado por Microsoft, ya hay más de 3,5 millones de computadoras infectadas.
Una vez en tu computador, el gusano busca el archivo ejecutable de Windows llamado "services.exe" y luego pasa a formar parte de dicho código.
Luego se [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-16491 alignright" title="computer_worm" src="http://www.fayerwayer.com/up/2009/01/computer_worm.jpg" alt="" width="300" height="307" />El programa malicioso, conocido como Conficker, Downadup, o Kido fue descubierto en octubre del 2008. A pesar del <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">parche liberado por Microsoft</a>, ya hay más de 3,5 millones de computadoras infectadas.</p>
<p>Una vez en tu computador, el gusano busca el archivo ejecutable de Windows llamado <code>"services.exe"</code> y luego pasa a formar parte de dicho código.</p>
<p>Luego se copia en la carpeta del sistema de Windows como un archivo del tipo <code>"dll"</code>, se retitula con un nombre de entre 5 y 8 caracteres cómo <code>"piftoc.dll"</code>, modifica el <a href="http://es.wikipedia.org/wiki/Registro_de_Windows">registro de Windows</a> para finalmente ejecutar el archivo <code>"dll"</code> infectado como un servicio del sistema.</p>
<p>Una vez que el gusano está instalado, crea un <a href="http://es.wikipedia.org/wiki/HTTP">servidor HTTP</a>, borra rastros de su instalación y comienza a bajar programas y archivos de sitios maliciosos.</p>
<p>Pero el Downadup tiene una inteligencia adicional, ya que usa un complicado algoritmo que genera miles de nombres de dominio diferentes cada día, como por ejemplo <code>mphtfrxs.net,imctaef.cc,hcweu.org</code>, etc&#8230; pero sólo uno de ellos es válido y es el que realmente usa para conectarse a la nave madre. Esta estrategia hace casi imposible rastrear sus quehaceres.</p>
<p><span id="more-16484"></span></p>
<p>Según <a href="http://www.f-secure.com/f-secure/pressroom/news/fs_news_20090107_01_eng.html">F-Secure</a>, la siguiente lista muestra la cantidad de <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP">IPs</a> infectadas a nivel mundial</p>
<ul>
<li>China &#8211; 38.277</li>
<li><strong>Brasil &#8211; 34.814</strong></li>
<li>Rusia &#8211; 24.526</li>
<li>India &#8211; 16.497</li>
<li>Ukrania &#8211; 14.767</li>
<li>Italia &#8211; 13.115</li>
<li><strong>Argentina &#8211; 11.675</strong></li>
<li>Corea &#8211; 11.117</li>
<li>Rumania &#8211; 8.861</li>
<li>EEUU &#8211; 3.958</li>
<li>Reino Unido &#8211; 1,789</li>
</ul>
<p><strong>Links:<br />
-</strong> <a href="http://www.informationweek.com/blog/main/archives/2009/01/the_downadup_wo.html">The Downadup Worm Hits 3.5 Million</a> <em>(InformationWeek)<br />
-</em> <a href="http://www.symantec.com/es/mx/security_response/writeup.jsp?docid=2008-112203-2408-99">Instrucciones y programa para eliminarlo en español</a> <em>(Symantec)<br />
- </em><a href="http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml">Más ayuda y programas para eliminarlo en inglés</a> (<em>F-Secure)<br />
- </em>Programas Antivirus gratuitos: <a href="http://www.avg.com/la-es.product-avg-anti-virus-free-edition">AVG Free</a> &#8211; <a href="http://www.avast.com/esp/download-avast-home.html">Avast!</a> &#8211; <a href="http://es.clamwin.com/">ClamWin</a> (código abierto)<em></em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/feed/</wfw:commentRss>
		<slash:comments>69</slash:comments>
		</item>
		<item>
		<title>Microsoft limpia 400.000 PCs de antivirus falsos</title>
		<link>http://www.fayerwayer.com/2009/01/microsoft-limpia-400000-pcs-de-antivirus-falsos/</link>
		<comments>http://www.fayerwayer.com/2009/01/microsoft-limpia-400000-pcs-de-antivirus-falsos/#comments</comments>
		<pubDate>Thu, 01 Jan 2009 16:00:27 +0000</pubDate>
		<dc:creator>VJ</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[msrt]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14526</guid>
		<description><![CDATA[Un tiempo atrás Microsoft se lanzó en campaña para ayudar a limpiar algo de las toneladas de malware que azotan a Windows con su Malicious Software Removal Tool (MSRT), una suerte de buscador de spyware &#8220;oficial&#8221; que elimina programas dañinos.
Uno de los culpables más recurrentes en la lista de malware son los antivirus falsos, que [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-14527" title="infeccion malware" src="http://www.fayerwayer.com/up/2009/01/infeccion-virus.jpg" alt="" width="294" height="315" />Un tiempo atrás Microsoft se lanzó en campaña para ayudar a limpiar algo de las toneladas de malware que azotan a Windows con su Malicious Software Removal Tool (MSRT), una suerte de buscador de spyware &#8220;oficial&#8221; que elimina programas dañinos.</p>
<p>Uno de los culpables más recurrentes en la lista de malware son los antivirus falsos, que a través de una advertencia de seguridad en un pop-up o en la barra de mensajes de Internet Explorer (&#8221;Su equipo puede estar en riesgo, ¡haga click aquí para estar a salvo!&#8221;) consigue que el usuario instale voluntariamente un programa que bien puede convertir al computador en un zombie para ataques DOS o bien en un generador de spam y publicidad para el usuario.  Como guinda de la torta, en muchas ocasiones los mismos usuarios terminan pagando <acronym title="(CLP$25.700 | EUR€28,6 | MXN$547,4)">USD$40</acronym> o <acronym title="(CLP$32.100 | EUR€35,8 | MXN$684,2)">USD$50</acronym> para &#8220;registrar&#8221; su nuevo producto ante la insistencia del mismo.</p>
<p>Volviendo a la noticia, según Microsoft la última versión de su MSRT ya habría limpiado 394.000 computadores del malware &#8220;Antivirus 2009&#8243;, que también se hace pasar por &#8220;Advanced Antivirus&#8221;, &#8220;Ultimate Antivirus 2008&#8243; y &#8220;XPert Antivirus&#8221;.</p>
<p>Si bien la noticia es alentadora, la ignorancia generalizada del público en Internet es perturbante, pues estos mismos programas pueden grabar las contraseñas con las que accedemos a nuestra cuenta bancaria o llevar a la persona a sitios de phishing.</p>
<p><strong>Link: </strong><a href="http://www.computerworld.com/action/article.do?command=viewarticlebasic&amp;articleid=9124346&amp;intsrc=hm_list">Microsoft kicks fake security software off 400,000 PCs</a> <em>(ComputerWorld)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/microsoft-limpia-400000-pcs-de-antivirus-falsos/feed/</wfw:commentRss>
		<slash:comments>41</slash:comments>
		</item>
		<item>
		<title>Estados Unidos es el gran responsable del Malware</title>
		<link>http://www.fayerwayer.com/2008/12/estados-unidos-es-el-gran-responsable-del-malware/</link>
		<comments>http://www.fayerwayer.com/2008/12/estados-unidos-es-el-gran-responsable-del-malware/#comments</comments>
		<pubDate>Thu, 25 Dec 2008 02:59:14 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Estudios]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Sophos]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=13857</guid>
		<description><![CDATA[
Según un estudio realizado por la compañía Sophos, Estados Unidos es la principal fuente de malware a nivel mundial, seguido por China y en un lejano tercer lugar, por Rusia.
El reporte destaca como hechos relevantes que el principal tipo de ataque por malware es el denominado SQL Injection (Inyección SQL) y que, cada 4.5 segundos, [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-13859" title="ranking-malware" src="http://www.fayerwayer.com/up/2008/12/ranking-malware.jpg" alt="" width="300" height="201" /></p>
<p>Según un estudio realizado por la compañía <a href="http://www.sophos.com/" target="_blank">Sophos</a>, Estados Unidos es la principal fuente de <a href="http://es.wikipedia.org/wiki/Código_maligno" target="_blank">malware</a> a nivel mundial, seguido por China y en un lejano tercer lugar, por Rusia.</p>
<p>El reporte destaca como hechos relevantes que el principal tipo de ataque por malware es el denominado <a href="http://es.wikipedia.org/wiki/Inyección_SQL" target="_blank">SQL Injection</a> (Inyección SQL) y que, cada 4.5 segundos, se descubre una nueva página web infectada.</p>
<p>El estudio sorprende ya que, comúnmente, se piensa que la mayoría de estos ataques se originan en países pertenecientes a la ex Unión Soviética. Más aún si pensamos las importantes sumas de dinero que se invierten en Estados Unidos en temas relacionados con la seguridad en Internet.</p>
<p>Para revisar el estudio en detalle, se puede descargar desde <a href="https://secure.sophos.com/sophos/docs/eng/marketing_material/sophos-security-threat-report-jan-2009-na.pdf" target="_blank">este link</a>.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/news.ars/post/20081223-us-computers-still-the-source-of-most-malware.html" target="_blank">US computers still the source of most malware</a> <em>(Ars Technica)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/12/estados-unidos-es-el-gran-responsable-del-malware/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
	</channel>
</rss>
