<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Malware</title>
	<atom:link href="http://www.fayerwayer.com/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 10:00:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Twitter adquirió a la firma de seguridad Dasient</title>
		<link>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/</link>
		<comments>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 00:00:30 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[adquisición]]></category>
		<category><![CDATA[Dasient]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=566788</guid>
		<description><![CDATA[La red social ha lidiado con diversos problemas de seguridad con cuentas falsas de celebridades y empresas.]]></description>
			<content:encoded><![CDATA[<p>La firma de seguridad Dasient anunció que fueron adquiridos por <a href="https://twitter.com/#!/twittercomms/status/161609400811917312">Twitter</a>. La compañía fue fundada en 2008 y se conforma por ex-empleados de Google. Los detalles del acuerdo no fueron revelados así como el monto de la adquisición.</p>
<p>Dasient se especializa en escanear los sitios web y otras direcciones URL  para buscar contenido malicioso. Su sistema no está basado en listas negras ya que utiliza rastreadores web y heurística, por lo que es un sistema que permitirá a Twitter ser más resistente ante estos ataques. En 2009, la compañía lanzó una plataforma para proteger a la publicidad del malware o también conocido como <em>malvertising</em>.</p>
<p>A través de un comunicado en su blog, la firma Dasient mencionó: <em>&#8220;Al unirse a Twitter, Dasient será capaz de aplicar su tecnología y equipo a la mayor red de información del mundo en tiempo real. Como parte de esta fusión, Dasient está llegando a su negocio y ya no es capaz de aceptar nuevos clientes.&#8221;</em></p>
<p>En Twitter han tenido problemas de seguridad ya que han proliferado las cuentas falsas de celebridades y empresas. Si bien es una práctica habitual que estas cuentas propaguen enlaces maliciosos o publicidad engañosa, claro está que todo esto también requiere de que los usuarios tengan mayor cuidado al hacer clic ante cualquier liga que se les aparece.</p>
<p><strong>Link:</strong> <a href="http://blog.dasient.com/2012/01/dasient-has-been-acquired-by-twitter.html">Dasient Has Been Acquired by Twitter</a> <em>(Dasient Blog vía <a href="http://www.slashgear.com/twitter-buys-url-checking-anti-malware-firm-dasient-24210440/">SlashGear</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/twitter-adquirio-a-la-firma-de-seguridad-dasient/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FBI dio el mayor golpe de la historia contra el crimen cibernético</title>
		<link>http://www.fayerwayer.com/2011/11/fbi-dio-el-mayor-golpe-de-la-historia-contra-el-crimen-cibernetico/</link>
		<comments>http://www.fayerwayer.com/2011/11/fbi-dio-el-mayor-golpe-de-la-historia-contra-el-crimen-cibernetico/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 18:50:23 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Cibercriminales]]></category>
		<category><![CDATA[DNSChanger]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Hackeos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Operación]]></category>
		<category><![CDATA[Operation Ghost Click]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=552658</guid>
		<description><![CDATA[La banda llevaba cuatro años realizando fraudes por publicidad falsa y había recolectado más de US$14 millones. La operación los seguía hace dos años.]]></description>
			<content:encoded><![CDATA[<p>La denominada “Operation Ghost Click” que el FBI conducía <strong>de manera internacional hace ya dos años</strong>, finalmente llegó a su fin con el <a href="http://www.fbi.gov/news/stories/2011/november/malware_110911/malware_110911" target="_blank">arresto de la banda de seis estonios</a> (que se les suma un ruso que es el único que falta por ser capturado) acusados de dirigir una botnet que <strong>propagó virus en más de cuatro millones de computadores en alrededor de 100 países.</strong></p>
<p>La operación fue descrita como <strong>el mayor golpe contra el crimen cibernético de la historia</strong> y manera de operar funcionaba redireccionando a los usuarios de páginas como la iTunes Store de Apple y Amazon a otras de publicidad que le significaba un ingreso referencial a la agrupación. El fraude de clicks <strong>generó al menos US$14 millones en cobros ilícitos durante más de cuatro años</strong>, según se indica en la acusación estadounidense.</p>
<p>Los detenidos podrían enfrentar décadas en prisión por cargos de fraude e intrusión computacional. “Estos acusados le dieron un nuevo significado al término ‘publicidad falsa’”, sostuvo el juez de Manhattan, Preet Bharara.</p>
<p>La banda obtenía control de los computadores al infectarlos con un malware llamado DNSChanger, que les permitía modificar la configuración del navegador en equipos con Windows, para redireccionar el tráfico hacia publicidades. Inicialmente fue detectado en la red computacional de la NASA.</p>
<p>Trend Micro <a href="http://blog.trendmicro.com/esthost-taken-down-%E2%80%93-biggest-cybercriminal-takedown-in-history/" target="_blank">proveyó la inteligencia a la investigación</a> y señaló que siguió los rastros hasta dar con una compañía estonia llamada Rove Digital. Esta empresa “es una compañía IT ubicada en Tartu que parece legítima, con una oficina donde gente trabaja cada mañana”, comentó el investigador Feike Hacquebord.</p>
<p>Los servidores utilizados para operar la botnet ya fueron desarticulados y Trend Micro además <a href="http://countermeasures.trendmicro.eu/how-to-check-if-you-are-a-victim-of-operation-ghost-click/" target="_blank">publicó consejos</a> para detectar y eliminar el DNSChanger.</p>
<p><strong>Link:</strong> <a href="http://www.telegraph.co.uk/technology/news/8881382/FBI-Operation-Ghost-Click-raid-shuts-down-cyber-criminals.html" target="_blank">FBI &#8216;Operation Ghost Click&#8217; raid shuts down cyber criminals</a> <em>(The Telegraph)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/fbi-dio-el-mayor-golpe-de-la-historia-contra-el-crimen-cibernetico/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>El adware es la principal ciberamenaza en España</title>
		<link>http://www.fayerwayer.com/2011/11/el-adware-es-la-principal-ciberamenaza-en-espana/</link>
		<comments>http://www.fayerwayer.com/2011/11/el-adware-es-la-principal-ciberamenaza-en-espana/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 16:50:42 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ciberamenaza]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Security Intelligence Report]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=551726</guid>
		<description><![CDATA[El informe "Security Intelligence Report" de Microsoft deja en evidencia que en España el adware está presente en nada más y nada menos que el 52,6% de los ordenadores infectados, frente a la media global que se ubica en el 25%.]]></description>
			<content:encoded><![CDATA[<p>Mientras unos le temen a los troyanos y otros a los spywares, resulta que lo que verdaderamente pone en jaque la seguridad de los ordenadores en España es el adware.</p>
<p>Así como lo lees, y antes de que salga el típico listillo a dejar en los comentarios que me almorcé la &#8220;h&#8221;, os aclaro a los que no estéis enterados que como &#8220;adware&#8221; es un software malicioso con fines publicitarios, y que en teoría no representa un peligro para la integridad del equipo y la data guardada en el mismo, aunque puede contener spyware y métodos para robar datos tipo pishing.</p>
<p>Adware es entonces, tal como explicó algún erudito de nuestros tiempos en la <a href="http://es.wikipedia.org/wiki/Adware" target="_blank">Wikipedia</a>, cualquier programa que se ejecuta automáticamente, o bien muestra o descarga publicidad Web al ordenador después de instalar un programa o mientras se está utilizando una aplicación: El &#8220;Ad&#8221; en la palabra &#8220;adware&#8221; se refiere a &#8220;advertisement&#8221; (anuncios en inglés).</p>
<p>Una vez bien aclarado el punto y ahora que estoy segura que todos os estáis enterando de lo que os hablo, sigo contando la noticia: Microsoft ha hecho públicas las conclusiones del informe &#8220;Security Intelligence Report&#8221;, en las que deja en evidencia que en España el adware es la principal ciberamenaza, pues está presente en nada más y nada menos que el 52,6% de los ordenadores infectados, frente a la media global que se ubica en el 25%.</p>
<p>Por su parte los temibles <a href="http://es.wikipedia.org/wiki/Troyano_(inform%C3%A1tica)" target="_blank">troyanos </a>están presentes en el 16% de los ordenadores infectados en España, según el mismo reporte de Microsoft, lo cual quiere decir que su porcentaje ha descendido desde el 21,7% del pasado año.</p>
<p>Llama la atención que la principal amenaza a los ordenadores españoles sea entonces un <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware </a>con fines publicitarios, ¿no os parece? ¡Vamos, que ya no saben cómo vendernos cosas!</p>
<p>En todo caso, la responsabilidad de protegernos está en nuestras manos y la de instalar un antivirus eficiente&#8230; A ver, a ver, confesad: ¿Cuántos de vosotros tenéis vencido el antivirus de vuestros equipos?</p>
<p><strong>Link</strong>: <a href="http://www.ticbeat.com/tecnologias/ni-troyanos-ni-spyware-adware-principal-peligro-espana/" target="_blank">Ni troyanos ni spyware, el adware principal peligro en España</a> (<em>TicBeat</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/el-adware-es-la-principal-ciberamenaza-en-espana/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Duqu, un virus sucesor de Stuxnet que aprovecha una falla de día cero en Word</title>
		<link>http://www.fayerwayer.com/2011/11/duqu-un-virus-sucesor-de-stuxnet-que-aprovecha-una-falla-de-dia-cero-en-word/</link>
		<comments>http://www.fayerwayer.com/2011/11/duqu-un-virus-sucesor-de-stuxnet-que-aprovecha-una-falla-de-dia-cero-en-word/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 23:00:29 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[duqu]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[planta nuclear]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=551471</guid>
		<description><![CDATA[El virus tiene similitudes con Stuxnet, pero no se sabe si fue creado por el mismo grupo. El virus también apuntaría a atacar sistemas industriales.]]></description>
			<content:encoded><![CDATA[<p>Duqu es un troyano que fue descubierto por sorpresa a fines de octubre, y que se considera como el sucesor del infame <a href="http://www.fayerwayer.com/tag/stuxnet/">Stuxnet</a>, creado con el objetivo de sabotear plantas nucleares. El virus, que se disfraza de documento de Word para infiltrarse en los sistemas, ya ha sido detectado Sudán, Irán, Vietnam, India, Francia, Holanda, Suiza y Ucrania, aunque todavía no se sabe exactamente qué es lo que hace.</p>
<p>Según CrySyS Labs, la firma húngara que lo descubrió, Duqu se aprovecha de una vulnerabilidad de día cero en Microsoft Word, teniendo como objetivo una vulnerabilidad en el kernel de Windows que permite instalar el malware. Cuando la víctima abre el documento de Word malicioso, los elementos principales de Duqu se instalan automáticamente en el sistema.</p>
<p>Una vez que Duqu está cómodo, busca los contactos en los clientes de correo de Outlook o Mozilla Thunderbird y se reenvía en forma de .doc a los contactos de la persona. Como el correo viene de una fuente conocida, tiene más probabilidades de que alguien caiga y abra el documento.</p>
<p>Aunque CrySyS logró analizar los archivos usados por Duqu para instalarse, los investigadores advirtieron que esta podría no ser la única forma de propagación del virus. <a href="http://www.symantec.com/connect/w32-duqu_status-updates_installer-zero-day-exploit">Symantec</a> ya descubrió que Duqu puede transportarse aun sin internet, usando redes internas en empresas y saltando entre máquinas hasta encontrar un equipo que sí tenga acceso a la red.</p>
<p>Duqu está construido sobre la misma base que el virus Stuxnet, apuntando a atacar empresas y no personas, aunque no se sabe todavía cuál es el objetivo del virus. Podría ser interrumpir sistemas de plantas de energía, o bien robar información.</p>
<p>Se ha rumoreado que <a href="http://www.fayerwayer.com/2011/01/ee-uu-e-israel-estarian-detras-de-stuxnet-el-virus-que-afecto-a-iran/">Estados Unidos e Israel estarían detrás de Stuxnet,</a> para detener los avances nucleares de Irán. Duqu podría ser producto de los mismos creadores de Stuxnet, pero no hay suficientes datos como para confirmarlo. Por mientras, Microsoft ya está trabajando para parchar la vulnerabilidad explotada por Duqu.</p>
<p>Como sea, Duqu viene a seguir una tendencia que comenzó con Stuxnet: un tipo de virus que ya no se preocupa de robar información de cuentas bancarias de personas, sino que apunta a sistemas de operación mayores, con objetivos más oscuros que simplemente obtener dinero.</p>
<p><strong>Link:</strong> <a href="http://www.pcworld.com/businesscenter/article/243019/duqu_worm_targets_microsoft_zero_day_flaw.html">Duqu worm targets Microsoft  zero day flaw</a> <em>(PCWorld)</em></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/11/duqu-un-virus-sucesor-de-stuxnet-que-aprovecha-una-falla-de-dia-cero-en-word/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Microsoft rotuló erróneamente a Chrome como malware</title>
		<link>http://www.fayerwayer.com/2011/10/microsoft-rotula-erroneamente-a-chrome-como-malware/</link>
		<comments>http://www.fayerwayer.com/2011/10/microsoft-rotula-erroneamente-a-chrome-como-malware/#comments</comments>
		<pubDate>Mon, 03 Oct 2011 15:00:41 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Errores]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=548064</guid>
		<description><![CDATA[El incidente afectó a unas 3 mil personas y obligó a Google a lanzar una nueva versión del navegador. Microsoft se disculpo y corrigió. ¿Fue error?]]></description>
			<content:encoded><![CDATA[<p>En estos actos uno no sabe cuánto hay de error y cuánto hay de <em>alevosía no intencionada</em>, pero lo “oficial” es que el software antivirus de Microsoft marcó a Google Chrome como malware y lo eliminó de los computadores de unos 3.000 usuarios el viernes.</p>
<p>Tras el incidente, Google se vio forzado a lanzar una nueva versión de su navegador que sorteara el impasse con Microsoft, que posteriormente reconoció el incidente y ofreció las disculpas pertinentes, al tiempo que sacó una actualización de su archivo de definición de virus para solucionar por su parte el problema del falso positivo concerniente a Chrome.</p>
<p>“Hoy temprano supimos que la herramienta Microsoft Security Essentials comenzó a identificar falsamente a Google Chrome como malware (PWS:Win32/Zbot&#8221;) y removerlo de los computadores de la gente”, dijo Mark Larson, director de ingeniería de Chrome, poco después del incidente.</p>
<p>El <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fZbot" target="_blank">Win32/Zbot</a> es un troyano que permite al hacker robar las claves y obtener acceso al computador de la víctima, una práctica por la cual aún no se ha hecho famoso Chrome, y algo a lo que sin duda nadie quisiera que su navegador estuviera asociado.</p>
<p>¿Le creen a Microsoft, o habrá sido como el Chavo: <em>‘sin querer queriendo’</em>”?</p>
<p><strong>Link:</strong> <a href="http://news.cnet.com/8301-30685_3-20114600-264/microsoft-falsely-labels-chrome-as-malware/?tag=mncol" target="_blank">Microsoft falsely labels Chrome as malware</a> <em>(Cnet)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/10/microsoft-rotula-erroneamente-a-chrome-como-malware/feed/</wfw:commentRss>
		<slash:comments>51</slash:comments>
		</item>
		<item>
		<title>Microsoft derriba una nueva red de bots y lleva a su controlador a juicio</title>
		<link>http://www.fayerwayer.com/2011/09/microsoft-derriba-una-nueva-red-de-bots-y-lleva-a-su-controlador-a-juicio/</link>
		<comments>http://www.fayerwayer.com/2011/09/microsoft-derriba-una-nueva-red-de-bots-y-lleva-a-su-controlador-a-juicio/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 21:40:18 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[kelihos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=547374</guid>
		<description><![CDATA[Es la primera vez que se encuentra a un responsable a quien demandar por manejar una red de computadores zombies. El responsable fue rastreado hasta República Checa.]]></description>
			<content:encoded><![CDATA[<p>Microsoft, el derribador de botnets, puso de rodillas a la red conocida como Kelihos, después de <a href="http://www.fayerwayer.com/2011/03/microsoft-se-atribuye-la-destruccion-de-la-red-botnet-rustock/">terminar con Rustock a principios de año</a> y con <a href="http://www.fayerwayer.com/2010/02/microsoft-desactivara-277-dominios-para-combatir-spam/">Waledac hace dos años</a>. Kelihos controlaba 41.000 computadores a nivel mundial, y era capaz de enviar 3.800 millones de e-mails con spam al día. Aunque no era tan grande como Rustock, la operación es importante porque es la primera vez que Microsoft ha descubierto quién es la persona detrás de la botnet, llevándolo a juicio.</p>
<p>Los sujetos en cuestión son Dominique Alexander Piatti, dueño del dominio &#8220;cz.cc&#8221;, que según Microsoft fue usado para operar el botnet; y la empresa de dominios de internet checa dotFREE Group SRO, que era operada en parte por Piatti. También se listan a 22 otros de los que no se conocen los nombres reales.</p>
<p>Microsoft actualizará su herramienta para eliminar software malicioso para limpiar el daño producido por Kelihos. &#8220;Kelihos infectó los computadores de los usuarios con software malicioso que le permitía a la botnet controlar el equipo de la persona y usarlo para una variedad de actividades ilegales, incluyendo el envío de miles de millones de correos spam, recolectar información personal (como e-mail y contraseñas), estafas accionarias y en algunos casos, sitios web promoviendo la explotación sexual de niños&#8221;, dijo el abogado Richard Domingues, de la Unidad de Crímenes Digitales (no es broma) de la compañía de Redmond.</p>
<p>Microsoft agregó que también se distribuían mensajes ofreciendo productos farmacéuticos y drogas, y que se abusó de cuentas de Hotmail para estas actividades.</p>
<p>La empresa de Redmond solicitó la semana pasada autorización para interrumpir las conexiones conocidas entre el botnet Kelihos y los computadores zombie que controlaba. Esa solicitud fue otorgada y fue ejecutada ayer por Microsoft, en la llamada &#8220;Operación b79&#8243;.</p>
<p>El dominio cz.cc ya era sospechoso de actividades maliciosas, y había sido investigado por su posible relación con el <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/">antivirus falso MacDefender</a>, y Google lo había bloqueado en mayo por alojar malware.</p>
<p>&#8220;Con este caso, esperamos demostrar que si los dueños de dominios no se hacen responsables de conocer a sus clientes, serán considerados responsables por lo que está pasando en su infraestructura. Nuestro objetivo en este caso es motivar una discusión amplia en la industria para registros de subdominios más transparentes y prácticas que permitan una internet más segura para todos los usuarios&#8221;, agregó Microsoft.</p>
<p><strong>Link:</strong> <a href="http://blogs.technet.com/b/microsoft_blog/archive/2011/09/27/microsoft-neutralizes-kelihos-botnet-names-defendant-in-case.aspx">Microsoft neutralizes Kelihos botnet, names defendant in case</a> <em>(Microsoft)</em></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/microsoft-derriba-una-nueva-red-de-bots-y-lleva-a-su-controlador-a-juicio/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Nuevo troyano de Mac se disfraza de Flash</title>
		<link>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/</link>
		<comments>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 21:30:19 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=547178</guid>
		<description><![CDATA[Los usuarios de computadores Apple que no hayan instalado el reproductor de Flash de Adobe deberán poner atención a lo que están instalando.]]></description>
			<content:encoded><![CDATA[<p>Flash puede ser un dolor de cabeza para Apple, pero los usuarios de Mac siguen necesitando del software de Adobe. Así, unos ingeniosos crearon un malware que se disfraza de instalador de Flash, para infiltrarse en los computadores de la manzana.</p>
<p>El software malicioso fue detectado por la empresa de seguridad <a href="http://api.viglink.com/api/click?format=go&amp;key=2b0adaafa9ad8a29fede7758fada1730&amp;loc=http%3A%2F%2Fwww.pcworld.com%2Fbusinesscenter%2Farticle%2F240603%2Fnew_mac_trojan_pretends_to_be_flash.html&amp;v=1&amp;libid=1317069684490&amp;out=http%3A%2F%2Fblog.intego.com%2F2011%2F09%2F26%2Fintego-security-memo-%25E2%2580%2593-september-26-2011-mac-flashback-trojan-horse-masquerades-as-flash-player-installer-package%2F&amp;ref=http%3A%2F%2Fnews.google.com%2Fnews%2Fsection%3Fcf%3Dall%26ned%3Dus%26topic%3Dtc%26ict%3Dln&amp;title=New%20Mac%20Trojan%20Pretends%20to%20Be%20Flash%20%7C%20PCWorld%20Business%20Center&amp;txt=visit%20Intego's%20blog&amp;jsonp=vglnk_jsonp_13170703593321">Intego</a>, que recibió una alerta de un usuario que lo descargó. No se sabe cuántos usuarios han sido engañados por este malware.</p>
<p>Se trata de un troyano llamado &#8220;Flashback&#8221;, que se puede obtener al hacer clic en links maliciosos que piden al usuario descargar o instalar el reproductor de Flash. Si esos usuarios además usan Safari con la configuración establecida para guardar automáticamente archivos seguros, se abrirá solo un instalador en sus escritorios, como si se tratara realmente de Flash. Si se sigue adelante con la instalación, el troyano desactivará algunos sistemas de seguridad e instalará una biblioteca de descargas dinámicas (dyld), que le permite inyectar código en aplicaciones que el usuario abre.</p>
<p>El troyano luego se comunica con un servidor remoto entregando la dirección MAC del usuario y permitiendo al servidor detectar si el Mac ha sido infectado o no.</p>
<p>Por el momento esta amenaza es considerada &#8220;baja&#8221;, pero se recomendó a los usuarios de Mac poner atención a lo que hacen y no abrir archivos adjuntos u otros archivos que no recuerden haber descargados, y desactivar la opción de Safari para abrir automáticamente los archivos seguros. También cabe recordar que Apple ahora actualiza diariamente sus definiciones de malware, por lo que un parche para esto podría salir pronto.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/apple/news/2011/09/mac-trojan-pretends-to-be-flash-player-installer-to-get-in-the-door.ars">Mac trojan pretends to be Flash Player installer to get in the door</a> <em>(ArsTechnica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Mucho cuidado con andar &#8220;googleando&#8221; a Heidi Klum</title>
		<link>http://www.fayerwayer.com/2011/09/mucho-cuidado-con-andar-googleando-a-heidi-klum/</link>
		<comments>http://www.fayerwayer.com/2011/09/mucho-cuidado-con-andar-googleando-a-heidi-klum/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 19:10:10 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Buscadores]]></category>
		<category><![CDATA[Busquedas]]></category>
		<category><![CDATA[Heidi Klum]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=545856</guid>
		<description><![CDATA[Triste, pero cierto. Lo que sucede es que la modelo alemana Heidi Klum se convirtió en “la celebridad más peligrosa” para buscar por internet, según la medición anual que hace la firma de seguridad McAfee. Incluso, la esposa del cantante [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-545857" title="heidi_klum_google" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/heidi_klum_google-595x293.jpg" alt="" width="595" height="293" /></p>
<p>Triste, pero cierto. Lo que sucede es que la modelo alemana <strong>Heidi Klum se convirtió en “la celebridad más peligrosa” para buscar por internet,</strong> según la medición anual que hace la firma de seguridad McAfee. Incluso, la esposa del cantante Seal llegó al cetro desbancando a la actriz Cameron Diaz, que lució el primer lugar <a href="http://www.fayerwayer.com/2010/08/celebridades-peligrosas/" target="_self">en la última entrega</a>.</p>
<p>Según McAfee, <strong>cerca del 10% de los resultados en las búsquedas relacionadas con la modelo germana son “maliciosas”,</strong> pero la actriz estadounidense no se alejó tanto y se ubicó cerca en el segundo lugar del conteo. Completa el podio Piers Morgan, el periodista que reemplazó a Larry King en su espacio horario en CNN, siendo el único hombre ubicado en el top 5.</p>
<p><span id="more-545856"></span>El estudio advierte que las búsquedas de cosas asociadas a estos nombres están en peligro de caer en amenazas online (virus y malware) <strong>diseñadas para robar información personal.</strong></p>
<p>En el listado, el cuarto lugar fue para quien obtuvo el <a href="http://www.chw.net/2009/08/no-goglees-a-jessica-biel/" target="_blank">primer lugar en 2009</a>: Jessica Biel. Mientras que la quinta ubicación fue para Katherine Heigl. Las siguientes plazas quedaron en manos de Mila Kunis, Anna Paquin, Adriana Lima y Scarlett Johansson <strong>(aunque les aseguro que <a href="http://www.saborizante.com/2011/09/filtran-fotos-intimas-de-scarlett-johansson/" target="_blank">esto está limpio y bien sanito</a>, jeje)</strong>, mientras que el décimo puesto fue compartido por Brad Pitt, Emma Stone y Rachel McAdams.</p>
<p>Y si sus gustos son más por los deportistas, sepan ellos sí son más seguros. La tenista María Sharapova y su colega Andy Roddick, que el año pasado estaban en la posición 13 y 14 respectivamente, ahora retrocedieron hasta los lugares 44 y 56. Similar con las cantantes, ya que -por ejemplo- Rihanna aparece en el 51, mientras que Lady Gaga asoma recién en el 58.</p>
<p>Ojo entonces con lo que buscan.</p>
<p><strong>Link:</strong> <a href="http://news.cnet.com/8301-13506_3-20106648-17/heidi-klum-the-most-dangerous-celeb-on-the-net/" target="_blank">Heidi Klum the &#8216;most dangerous&#8217; celeb on the Net</a> <em>(Cnet)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/mucho-cuidado-con-andar-googleando-a-heidi-klum/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Informe Norton: Cada día se cometen en España 22.000 ciberdelitos‎</title>
		<link>http://www.fayerwayer.com/2011/09/informe-norton-cada-dia-se-cometen-en-espana-22-000-ciberdelitose2808e/</link>
		<comments>http://www.fayerwayer.com/2011/09/informe-norton-cada-dia-se-cometen-en-espana-22-000-ciberdelitose2808e/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 16:40:27 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Geolocalizado]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[informáticos]]></category>
		<category><![CDATA[Informe Norton]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[ordenadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=545819</guid>
		<description><![CDATA[83% de quiénes pasan más de 49 horas por semana en línea han sido víctimas del cibercrimen.
]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-513989" href="http://www.fayerwayer.com/2011/03/adolescentes-van-a-la-carcel-por-hacer-un-facebook-de-criminales/hackers/"><img class="alignright size-medium wp-image-513989" title="hackers" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/hackers-300x199.jpg" alt="" width="300" height="199" /></a>Cada minuto que pasa, 15 españoles son víctimas de un crimen cibernético, según las cifras presentadas por Norton. De esta manera, en España se producen un aproximado de 22 mil delitos informáticos por día, una cifra que a simple vista resulta alarmante, ¿no?</p>
<p>Y es que según el <a href="http://es.norton.com/content/es/es/home_homeoffice/html/cybercrimereport/">Informe Norton de Cibercrimen </a>presentado hoy por la empresa de seguridad informática Symantec, en España el &#8220;cibercrimen&#8221; provocó pérdidas por el orden de los 5.900 millones de euros durante el año pasado: 482 millones en coste directo y unos 5.500 millones en tiempo empleado en recuperarse de los ataques informáticos.</p>
<p><strong><span id="more-545819"></span>A nivel global el panorama no es mucho más alentador:</strong> Con 431 millones de víctimas globales el pasado año y la cifra anual de 388 mil millones de dólares estadounidenses de pérdidas financieras, el cibercrimen ha supuesto, según destacan desde Symantec: <em>&#8220;Un coste significativamente mayor que el del mercado negro de la marihuana, la cocaína y la heroína juntas (288 mil millones de dólares)&#8221;</em>.</p>
<div id="attachment_545830" class="wp-caption aligncenter" style="width: 560px"><a rel="attachment wp-att-545830" href="http://www.fayerwayer.com/2011/09/informe-norton-cada-dia-se-cometen-en-espana-22-000-ciberdelitose2808e/norton_vict/"><img class="size-full wp-image-545830" title="norton_vict" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/norton_vict.jpg" alt="" width="550" height="320" /></a><p class="wp-caption-text">Víctimas de ciberdelitos a nivel global (Informe Norton)</p></div>
<p>Si lo vemos de ese modo asusta, ¿no? Lo cierto es que a estas alturas debes estarte preguntando: <strong>¿Cuál es la forma más común de delitos a través de Internet? </strong>Pues según el Informe Norton 2010, a nivel global lo más comunes son los virus y el malware en PC: Un 54% de los encuestados que afirman haberlo experimentado en algún momento de sus vidas. A los virus le siguen las estafas online (11%) y los mensajes phishing (10%).</p>
<p>Ahora bien, <strong>los móviles no se escapan del delito. </strong>Según los datos presentados por Symantec el 10% de adultos ha sufrido el cibercrimen en sus teléfonos móviles: Cuatro de cinco hombres de entre 18 y 31 años que acceden a Internet a través de sus teléfonos móviles (es decir el 80%) han sido víctimas de delitos informáticos.</p>
<div id="attachment_545831" class="wp-caption aligncenter" style="width: 560px"><a rel="attachment wp-att-545831" href="http://www.fayerwayer.com/2011/09/informe-norton-cada-dia-se-cometen-en-espana-22-000-ciberdelitose2808e/norton_victimas/"><img class="size-full wp-image-545831" title="norton_victimas" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/09/norton_victimas.jpg" alt="" width="550" height="445" /></a><p class="wp-caption-text">Perfil de las víctimas de cibercrimen (Informe Norton)</p></div>
<p>Explican los expertos en seguridad informática que es más probable que seamos víctimas de un delito cibernético que de uno físico, y que precisamente una de las razones por las que somos más propensos es que <strong>no somos conscientes del riesgo que corremos cada día. </strong></p>
<p>Así, las estadísticas manejadas por Symantec, <strong>el 41% de los adultos consultados han confesado que no tienen software actualizado de seguridad para proteger su información online</strong>. Además, el 61% no utiliza contraseñas complejas ni las cambian con regularidad; y entre los que que acceden a Internet a través de sus móviles, solo el 16% instalan seguridad móvil actualizada.</p>
<p>Cifras muy reveladoras estas que presentaron en el Informe Norton. ¿No os parece? A mí al menos me han hecho reflexionar un montón sobre qué tan cuidadosa soy con mis transacciones en la Red.</p>
<p>Y es que si bien estamos claros en que en buena medida somos responsables de nuestra seguridad en la Red&#8230; ¿Realmente hacemos todo lo necesario para protegernos? Por ejemplo ¿Tenéis instalados y actualizados sistemas de seguridad en sus ordenadores y móviles?</p>
<p><strong>Links:</strong> <a href="http://es.norton.com/content/es/es/home_homeoffice/html/cybercrimereport/">Informe Norton</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/informe-norton-cada-dia-se-cometen-en-espana-22-000-ciberdelitose2808e/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cumbre Kaspersky: &#8220;En cinco años ya habrá ciberataques dirigidos a nivel de gobiernos&#8221;</title>
		<link>http://www.fayerwayer.com/2011/08/cumbre-kaspersky-en-cinco-anos-ya-habra-ataques-informaticos-dirigidos-a-nivel-de-gobiernos/</link>
		<comments>http://www.fayerwayer.com/2011/08/cumbre-kaspersky-en-cinco-anos-ya-habra-ataques-informaticos-dirigidos-a-nivel-de-gobiernos/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 17:00:13 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[Analistas]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Conflictos]]></category>
		<category><![CDATA[Cumbre Iberoamericana de Analistas de Kaspersky Lab]]></category>
		<category><![CDATA[FW Viajes]]></category>
		<category><![CDATA[Iberoamérica]]></category>
		<category><![CDATA[Kaspersky Lab]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=542983</guid>
		<description><![CDATA[Desde el 2009, la tasa de códigos malignos en América Latina se disparó un 490%.]]></description>
			<content:encoded><![CDATA[<div id="attachment_542990" class="wp-caption aligncenter" style="width: 605px"><img class="size-large wp-image-542990" title="Kaspersky_Summit_1" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/kaspersky_summit_1-595x323.jpg" alt="" width="595" height="323" /><p class="wp-caption-text">El panel de analistas expositores</p></div>
<p>Antes de entrar de lleno a la información y consideraciones de los expertos en seguridad en internet de la <strong>Cumbre Iberoamericana de Analistas de Kaspersky Lab 2011</strong>, como en nuestras firmas no está considerado que diga <em>“enviado especial a…”</em>, me tomo justicia con mis propias manos para refregarles que escribo estas líneas desde una hamaca, <em>de guata al sol</em>, en Cancún. Ahhh.</p>
<p>Dicho esto y dejando un rato de lado esas cosas del <em>all inclusive</em>, nos pusimos serios y quedamos <em>de una pieza </em>al ver las cifras de crecimiento y masificación de los malwares en América Latina (más la Península Ibérica). Peor aún al enterarnos de que a pesar del incansable esfuerzo de compañías como <a href="http://www.kaspersky.com/sp/" target="_blank">Kaspersky Lab</a>, <strong>dentro del próximo lustro el panorama podría ponerse bastante más feo, cuando los ataques cibernéticos comiencen a producirse entre los propios gobiernos de la región.</strong> ¿Conflictos bilaterales por robo de información de inteligencia, digamos, para el 2015? Así es. Así de opaco es el augurio.</p>
<p>Vamos viendo.</p>
<p><span id="more-542983"></span><img class="alignright size-medium wp-image-542991" style="border-style: initial; border-color: initial;" title="Kaspersky_Summit_2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/kaspersky_summit_2-300x204.jpg" alt="" width="300" height="204" />Para Dmitry Bestuzhev, director global de investigación y análisis de Kaspersky Lab para América Latina, el crimen cibernético está logrando un grado de penetración escalofriante en todo el mundo en los últimos años. Según datos de la firma de seguridad expuestos por el ruso, <strong>el crecimiento de los ataques en América Latina se disparó en un 490% entre el 2009 y lo que va del 2011.</strong></p>
<p>Y esto se explica de manera sencilla para los analistas: porque <strong>el “negocio” es increíblemente lucrativo para los ciberdelincuentes.</strong> El robo de información personal bancaria está de moda y se ha transformado en su profesión para muchos.</p>
<p>Brasil es el país que más ha explotado esta veta (principalmente a través de troyanos, a diferencia de las más comunes botnets del resto de la región), lo que hoy se le conoce como &#8220;Profesión Raúl&#8221;. Fabio Assolini, analista de malware de Kaspersky en el país, explica que la alta penetración de la banca online y el e-commerce hace a su población un blanco más que interesante. Tanto así que <strong>“un 36% de los troyanos bancarios que circulaban en el mundo el 2010, fueron hechos en Brasil.</strong> Y de ellos, un 95% son hechos con el objetivo de robar información bancaria”, asegura Assolini.</p>
<p>Y la principal causa de estos ataques está precisamente en el aparente desinterés y desconocimiento por el tema que presentan los propios usuarios. Así lo graficó Jorge Mieres, analista de malware de Kaspersky en Argentina: <strong>“El gran problema es que dos de cada tres sistemas operativos en la región son ilegales o pirata”</strong>. Pero más asombroso resulta el hecho de que aun cuando un 60,7% de las pymes latinoamericanas apunta a estos códigos maliciosos como el principal problema y que un 68% reconoce haber sufrido sus consecuencias, un 63% de los OS de estas empresas son piratas.</p>
<h2>El silencioso camino hacia el despeñadero</h2>
<p>El grupo de analistas coincide además en que el estilo de vida que llevamos hoy en día propicia aún más la existencia y propagación de estos ataques, algo que vislumbran que gatillará una mirada bastante apocalíptica de la situación.</p>
<div id="attachment_542992" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-542992" title="Kaspersky_Summit_3" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/kaspersky_summit_3-300x219.jpg" alt="" width="300" height="219" /><p class="wp-caption-text">Jorge Mieres.</p></div>
<p>Vicente Díaz, analista senior de malware de Kaspersky en España, expone una radiografía de cómo vivimos actualmente, donde <strong>cada vez es más frecuente que nos llevemos trabajo para la casa</strong> y eventualmente manejemos información delicada de la empresa en nuestros computadores del hogar, sin el nivel de seguridad requerido. <strong>“Esto está dando lugar a un nuevo tipo de ataque: los ataques dirigidos (o <a href="http://en.wikipedia.org/wiki/Advanced_Persistent_Threat" target="_blank">APT</a>).</strong> Por supuesto, nuestro estilo de vida incorpora el uso masivo de redes sociales a nivel personal y profesional. La privacidad por desgracia, cada vez es menos ‘privada’”, explica Díaz.</p>
<p>“Buscan información de trabajadores de una compañía a través de redes sociales (como <a href="http://www.fayerwayer.com/tag/linkedin/" target="_self">LinkedIn</a>), después buscan información en redes sociales (como <a href="http://www.fayerwayer.com/tag/facebook/" target="_self">Facebook</a>) y con estos perfiles se les envía un correo específico. Como el usuario se lleva el computador a la casa, no va a tener firewall ni los elementos necesarios de seguridad”, complementa el analista español. <strong>Así, los criminales logran acceder a los sistemas de administración y las bases de datos de una empresa completa.</strong></p>
<p>Algo así le ocurrió a <a href="http://www.fayerwayer.com/tag/sony/" target="_self">Sony</a> y varias otras empresas en el último tiempo, según ahonda Jorge Mieres: “Siempre hay una brecha mínima de probabilidad. En el caso particular de Sony, en el primer ataque fue un código malicioso. Acá se infectó un equipo de una red que caló hasta el servidor o lo infectó directamente. Probablemente una de las máquinas que se infectó haya tenido privilegios de administración y ese código malicioso llegó a la base de datos y <em>chao</em>. Ese tipo de ataque contra otros entes de Sony siguió en otros países y luego se utilizaron otros tipos de ataque más automatizados”, describe.</p>
<h2>Las APT a nivel gubernamental</h2>
<div id="attachment_542993" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-542993" title="Kaspersky_Summit_4" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/kaspersky_summit_4-300x248.jpg" alt="" width="300" height="248" /><p class="wp-caption-text">Dmitry Bestuzhev.</p></div>
<p>Lo más inquietante de esta evolución de los crímenes cibernéticos es la hacia donde el ruso Bestuzhev visualiza y advierte que pueden arribar en nuestro propio continente. “El objetivo de los APT es extraer la información confidencial sensible, generalmente del carácter de la seguridad de una nación”, dice, aplanando el camino Bestuzhev. Luego, dispara su pálpito: <strong>“Yo creo que se producirán en un máximo de cinco años, pero puede incluso ser antes.</strong> Las naciones ajenas a Iberoamérica, pueden estar espiando la información que hay dentro, pero en cinco años lo que veremos es que <strong>las naciones iberoamericanas van a producir sus propios ataques y espiar a sus países vecinos.</strong> Y eso al ser comprobado, por supuesto que puede derivar en conflictos bilaterales.”, explica.</p>
<p>No obstante, Mieres discrepa en cierto sentido. Personifica este tipo de ataques con los bullados casos de <a href="http://www.fayerwayer.com/tag/anonymous/" target="_self">Anonymous</a>, <a href="http://www.fayerwayer.com/tag/lulzsec/" target="_self">LulzSec</a> o <a href="http://www.fayerwayer.com/tag/wikileaks/" target="_self">Wikileaks</a>, pero más allá de su peligrosidad y complejidad, sólo los califica como una moda, poniendo el foco en el desdén de los distintos gobiernos.</p>
<p>“En América Latina comenzaron a aparecer varios grupos que se proclaman ser ramificaciones de Anonymous o LulzSec, pero <strong>también deja en evidencia otra etapa de la seguridad de las entidades gubernamentales: que no tienen seguridad.</strong> El 80% tiene vulnerabilidades. Se los hemos dicho y no hacen nada”, sentencia el analista argentino, considerando un riesgo que más gente se acople a esa moda en ejemplos que vemos en la región, “como el apoyo a ciertas causas sociales, porque el abanico de posibilidades aumenta y eso es negativo”.</p>
<p>Para cerrar, Dmitry Bestuzhev recuerda que este tipo de ataques lo habían predicho hace dos años y ya explotaron, por lo que no habría que desestimar su vaticinio.</p>
<p><strong>“La información hoy es lo que vale. Es como una especie de divisa </strong>que puedes utilizar para comprar algo, para comprometer, para mandar a tumbar alguien, etc. Estos ataques seguirán existiendo, pero serán mucho más sofisticados”, sostiene, y completa señalando que estamos en un momento de crisis de seguridad informática, pero no la máxima imaginable.<strong> “El apocalipsis cibernético no ha llegado aún; nunca va a haber un tope y esto seguirá creciendo”.</strong></p>
<p>Como para irse a acostar tranquilos…</p>
<p><em>Eso es todo desde Cancún, Quintana Roo, México. <span style="text-decoration: line-through;">¡Salud!</span> Adelante estudios…</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/cumbre-kaspersky-en-cinco-anos-ya-habra-ataques-informaticos-dirigidos-a-nivel-de-gobiernos/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Internet Explorer obtiene el primer lugar en seguridad contra el malware</title>
		<link>http://www.fayerwayer.com/2011/08/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/</link>
		<comments>http://www.fayerwayer.com/2011/08/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/#comments</comments>
		<pubDate>Tue, 16 Aug 2011 19:40:00 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Estudio]]></category>
		<category><![CDATA[ie9]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Internet Explorer 9]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=541030</guid>
		<description><![CDATA[Increíble pero cierto.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-541041" title="ie9" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/ie9-300x235.jpg" alt="" width="300" height="235" />Internet Explorer puede tener mucha mala fama arrastrada de años atrás, pero la gente de Microsoft está haciendo algunas cosas bien. Según un análisis independiente hecho por la empresa de seguridad NSS Labs [<a href="https://www.nsslabs.com/assets/noreg-reports/2011/nss%20labs_q3_2011_browsersem%20GLOBAL-FINAL.pdf">PDF</a>], IE9 es capaz de filtrar casi todo el malware &#8220;social&#8221; (es decir, los sistemas en que se engaña al usuario para descargar un archivo) y sitios maliciosos a los que se enfrenta, con una tasa de éxito de 99,2%.</p>
<p>Chrome 12 obtuvo el segundo lugar con una tasa de éxito de 13,2%, Firefox 4 y Safari 5 anotaron un 7,6% y Opera fue el peor con un 6,1%. El estudio se hizo en abril, por lo que no están los datos para Chrome 13 y Firefox 5 (y <a href="http://www.fayerwayer.com/despues-de-aparecer-en-los-servidores-firefox-6-se-vuelve-oficial">ahora 6</a>).</p>
<p>IE9 usa la lista de reputación de sitios <a href="http://explore.live.com/windows-live-hotmail-smartscreen-using">SmartScreen</a> para identificar sitios maliciosos, además de un sistema de <a href="http://blogs.msdn.com/b/ie/archive/2011/05/17/smartscreen-174-application-reputation-in-ie9.aspx">reputación de aplicaciones</a>, una lista de los archivos que pueden resultar peligrosos. De esta manera, cuando se detecta que la descarga es peligrosa, se le envía una alerta al usuario. &#8220;La reputación de aplicaciones es el primer intento de cualquier fabricante de crear una lista definitiva de todas las aplicaciones en internet. Esta nueva capacidad puede ayudar a los usuarios a diferenciar entre el malware y software potencialmente inseguro, y el software bueno&#8221;, señala el informe de NSS Labs.</p>
<p>Aún sin la reputación de aplicaciones activada, IE9 logró bloquear 89,5% de las URLs maliciosas. Por supuesto, Microsoft está feliz con los resultados, celebrándolos en un <a href="http://windowsteamblog.com/ie/b/ie/archive/2011/08/15/ie9-with-smartscreen-leads-malware-protection-once-again.aspx">post de su blog oficial</a>, donde asegura que las mejoras significan &#8220;menos infecciones y dolores de cabeza&#8221; para los consumidores.</p>
<p>Por supuesto, el estudio no habla de otro tipo de vulnerabilidades que puedan tener los navegadores, de modo que éste es sólo un asunto más a considerar al momento de elegir uno. ¿Será que con esto logre convencer a algunos de cambiarse a IE?</p>
<p><strong>Link</strong>: <a href="http://www.zdnet.co.uk/news/security/2011/08/16/internet-explorer-tops-browser-security-tests-40093698/">Internet Explorer tops browser security tests</a> <em>(ZDNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/feed/</wfw:commentRss>
		<slash:comments>83</slash:comments>
		</item>
		<item>
		<title>Google ahora te alertará si tienes malware</title>
		<link>http://www.fayerwayer.com/2011/07/google-ahora-te-alertara-si-hay-malware-en-tu-pc/</link>
		<comments>http://www.fayerwayer.com/2011/07/google-ahora-te-alertara-si-hay-malware-en-tu-pc/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 14:25:41 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=537137</guid>
		<description><![CDATA[Los usuarios que presenten un comportamiento inusual serán advertidos sobre software malicioso en sus equipos.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-537139" title="MalwareWarning" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/malwarewarning-595x156.png" alt="" width="595" height="156" /></p>
<p>El malware es un antiguo enemigo que plaga internet y que intenta escabullirse en nuestros equipos para robar datos o para usar nuestro PC como un zombie en una red de spam o algo parecido. Ahora Google intentará ayudar a que menos personas se infecten, alertando a los usuarios de las búsquedas si es que hay malware en sus equipos.</p>
<p>La compañía indicó que descubrió un tráfico inusual que venía de un grupo de servidores intermediarios o &#8220;proxies&#8221;, mientras estaba haciendo un mantenimiento de rutina a sus datacenters. Tras colaborar con ingenieros de seguridad, Google determinó que los equipos que exhibían este comportamiento raro estaban infectados con un tipo particular de malware.</p>
<p>La compañía no especificó de qué malware se trata específicamente, pero sí decidió desplegar una alerta sobre la pantalla del usuario indicándole que su equipo puede estar infectado. La idea es que la persona actualice y corra luego el antivirus para eliminar esta infección. ¿Crees que será útil?</p>
<p><strong>Link</strong>: <a href="http://googleonlinesecurity.blogspot.com/2011/07/using-data-to-protect-people-from.html">Using data to protect people from malware</a> <em>(Google Online Security Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/google-ahora-te-alertara-si-hay-malware-en-tu-pc/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Organización denuncia que Yahoo! Mail escanea los correos y sugiere publicidad</title>
		<link>http://www.fayerwayer.com/2011/07/organizacion-denuncia-que-yahoo-mail-escanea-los-correos-y-sugiere-publicidad/</link>
		<comments>http://www.fayerwayer.com/2011/07/organizacion-denuncia-que-yahoo-mail-escanea-los-correos-y-sugiere-publicidad/#comments</comments>
		<pubDate>Wed, 13 Jul 2011 12:00:37 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[escaneo]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Which?]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[Yahoo! Mail]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=535996</guid>
		<description><![CDATA[Gmail también lo hace]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-535997" href="http://www.fayerwayer.com/2011/07/organizacion-denuncia-que-yahoo-mail-escanea-los-correos-y-sugiere-publicidad/yahoo-mail-whats-new/"><img class="alignright size-medium wp-image-535997" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/yahoo-mail-whats-new-300x193.jpg" alt="" width="300" height="193" /></a>Te puede dar igual (es mi caso) o puede parecerte una intolerable intromisión en tu privacidad (es el de otros). Nos referimos <a href="http://overview.mail.yahoo.com/" target="_blank">al nuevo servicio de correo electrónico de Yahoo!</a>, entre cuyas novedades está el escaneo de mensajes a la búsqueda de <em>spam</em> y<em> malware</em>.</p>
<p>Algo ya existente en Gmail, aunque no en Hotmail, por citar los más populares. Este cambio en las condiciones de uso del mail de Yahoo! ha despertado la indignación de <a href="http://www.which.co.uk/" target="_blank">Which?</a> una organización de consumidores <em>geeks</em>, que <strong>acusa a la compañía de justamente lo contrario: beneficiar los ingresos publicitarios.</strong></p>
<p>Y es que Yahoo! aparte de afirmar que este escaneo le permite bloquear 130.000 millones de envíos de <em>spam</em> cada mes también reconoce que esta técnica también le permite &#8220;servir publicidad más relevante&#8221; (además de defenderse con un muy maduro &#8220;los otros también lo hacen&#8221;),</p>
<p>En todo caso el escaneo, que también afecta a los usuarios que remiten correos a las cuentas de Yahoo! (y cuya responsabilidad de informar delega en los usuarios), es anulable dándose de baja y pasando a la anterior versión del correo.</p>
<p>¿Qué os parece la política de Yahoo! y de las otras compañías a este respecto?</p>
<p><strong>Link:</strong> <a href="http://www.elpais.com/articulo/tecnologia/nuevo/correo/Yahoo/escanea/contenidos/elpeputec/20110712elpeputec_2/Tes" target="_blank">El nuevo correo de Yahoo! escanea los contenidos</a> (<em>El País</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/organizacion-denuncia-que-yahoo-mail-escanea-los-correos-y-sugiere-publicidad/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Google bloquea subdominios .co.cc de su buscador por distribuir malware</title>
		<link>http://www.fayerwayer.com/2011/07/google-bloquea-subdominios-co-cc-de-su-buscador-por-distribuir-malware/</link>
		<comments>http://www.fayerwayer.com/2011/07/google-bloquea-subdominios-co-cc-de-su-buscador-por-distribuir-malware/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 01:35:25 +0000</pubDate>
		<dc:creator>Javier Neira</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[co.cc]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[subdominios]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=535632</guid>
		<description><![CDATA[La decisión es parte del programa de Google que busca limitar la propagación de malware.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-535633" title="Captura de pantalla 2011-07-10 a las 16.43.01" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/captura-de-pantalla-2011-07-10-a-las-16.43.01-595x228.png" alt="" width="595" height="228" /></p>
<p>En una decisión que probablemente afectará a más que unos pocos, Google decidió bloquear de su buscador todos los sitios que ocupen el subdominio .co.cc en su URL.</p>
<p>La razón del buscador es que gran parte de los sitios que ocupan ese subdominio son usados por organizaciones para distribuir malware. El problema es que .co.cc es de propiedad de una empresa coreana y existe con el único propósito de entregar dominios gratuitos.</p>
<p>Sí, es cierto, es probable que muchos sitios alojados en el sitio sí distribuyan malware, pero también es probable que muchos de los sitios que lo usan lo hacen por no tener dinero o acceso a una tarjeta de crédito, y este tipo de servicios les entrega una opción gratuita de tener presencia en la red.</p>
<p>Google viene advirtiendo desde hace un tiempo sobre los peligros de establecer sitios a través de hostings que entregan sub-dominios (como ellos mismos hacen con Blogger). De hecho, han integrado herramientas a sus servicios de administración (como Webmaster Tools) para ver si la empresa que te da el subdominio reparte algún tipo de software malicioso. Por mientras, ya hay reportes que afirman que los sitios .co.cc están empezando a migrar al subdominio .co.tv.</p>
<p><strong>Link: </strong><a href="http://www.extremetech.com/internet/89256-google-now-blocking-all-co-cc-subdomains-from-search-but-whos-next">Google now blocking all co.cc subdomains from search, but who’s next?</a> <em>(ExtremeTech)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/google-bloquea-subdominios-co-cc-de-su-buscador-por-distribuir-malware/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>El FBI detiene a los dos cabecillas de una red de scareware</title>
		<link>http://www.fayerwayer.com/2011/06/el-fbi-detiene-a-los-dos-cabecillas-de-una-red-de-scareware/</link>
		<comments>http://www.fayerwayer.com/2011/06/el-fbi-detiene-a-los-dos-cabecillas-de-una-red-de-scareware/#comments</comments>
		<pubDate>Fri, 24 Jun 2011 12:00:38 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Lituania]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=533139</guid>
		<description><![CDATA[La red operaba a lo largo de diferentes países]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-533147" href="http://www.fayerwayer.com/2011/06/el-fbi-detiene-a-los-dos-cabecillas-de-una-red-de-scareware/65639-scareware/"><img class="alignright size-medium wp-image-533147" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/65639-scareware-300x236.png" alt="" width="300" height="236" /></a>El <em>spam</em> en tu correo electrónico derivándote a páginas webs que al acceder en ellas te alertan de un virus (inexistente) y te piden que instales un antivirus (falso) para después pedirte dinero a cambio del mismo o instalar <em>malware </em>en tu ordenador están de moda.</p>
<p><strong>Ahora el FBI en colaboración con otras policias europeas ha dado con dos de los responsables de este tipo de envios y los ha detenido en Lituania</strong>. Antes de caer en manos del servicio federal estadounidense a los malvados bálticos les dio tiempo a infectar cerca de un millón de ordenadores y ganar 72 millones de dólares procedentes de personas que pagaron con sus tarjetas de crédito.</p>
<p>Un negocio redondo que demuestra que es muy fácil aprovecharse de la ingenuidad de los usuarios, aunque la aventura haya tenido mal fin para el dúo lituano.</p>
<p>La trama tenía, a pesar de todo, cierta sofistificación, ya que llegó a contratar publicidad en el Minneapolis Star Tribune y la red de colaboradores se extendía por diversos países como Estados Unidos, Francia, Gran Bretaña y Alemania.</p>
<p>Un nuevo caso de <em>scareware</em> (en referencia a que los timadores juegan con el miedo de los usuarios para cometer su timo) similar al de <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/" target="_blank">Mac Defender</a></p>
<p><strong>Link:</strong> <a href="http://www.elpais.com/articulo/tecnologia/FBI/detiene/lituanos/distribuir/falso/antivirus/elpeputec/20110623elpeputec_2/Tes" target="_blank">El FBI detiene a dos lituanos por distribuir un falso antivirus</a> (<em>El País</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/el-fbi-detiene-a-los-dos-cabecillas-de-una-red-de-scareware/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8220;Shrek&#8221; hizo que 30.000 personas feas se hicieran miembros de BeautifulPeople</title>
		<link>http://www.fayerwayer.com/2011/06/shrek-hizo-que-30-000-personas-feas-se-hicieran-miembros-de-beautifulpeople/</link>
		<comments>http://www.fayerwayer.com/2011/06/shrek-hizo-que-30-000-personas-feas-se-hicieran-miembros-de-beautifulpeople/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 23:40:39 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[beautifulpeople]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Shrek]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=532572</guid>
		<description><![CDATA[El sitio dijo sentirlo por quienes creyeron por error que eran bellos.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-532578" title="BeautifulPeopleshrek" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/beautifulpeopleshrek.jpg" alt="" width="590" height="293" /></p>
<p>BeautifulPeople.com, un sitio web de citas que sólo acepta a gente bonita, afirma que un virus llamado &#8220;Shrek&#8221; hizo posible que 30.000 personas feas se hicieran miembros.</p>
<p>Normalmente el sitio tiene un estricto proceso de clasificación donde los actuales miembros votan para decidir si los nuevos candidatos son suficientemente bonitos como  para convertirse en miembros. Sin embargo, <strong>el módulo de calificación fue atacado por el virus y permitió que miles de nuevos miembros (incluyendo los feos) fueran aceptados</strong>.</p>
<blockquote><p>&#8220;Comenzamos a sospechar cuando decenas de miles de nuevos miembros fueron aceptados durante un período de seis semanas, muchos de los cuales no eran precisamente un retrato al óleo. Respondimos inmediatamente, reparamos el daño causado ​​por el &#8216;Virus Shrek&#8217; y mandamos a los nuevos miembros de vuelta al módulo de clasificación para tener un voto legítimo y democrático. El resultado es que hemos perdido más de 30.000 miembros recientes. <strong>Lamentamos sinceramente lo sucedido, sobre todo por toda la desafortunada gente que fue incorrectamente admitida en el sitio y creyó, aunque fuera por un corto período, que era bella. Debe ser un trago amargo, pero al fin y al cabo es mejor haber disfrutado un pedazo del paraíso que no haberlo disfrutado nunca</strong>&#8220;, dijo Greg Hodge, director general de BeautifulPeople en un comunicado.</p></blockquote>
<p>Al principio, la empresa creía que un &#8220;feo&#8221; rechazado estaba detrás del virus, pero las investigaciones posteriores apuntan a un ex empleado que implantó el malware como regalo de despedida.</p>
<p><span id="more-532572"></span>BeautifulPeople.com tiene más de 700.000 miembros en todo el mundo. En promedio uno de cada siete son rechazadas durante el proceso de aplicación &#8211; la mayoría de los nuevos miembros procedentes de Estados Unidos, Dinamarca y Francia. La mayoría de los rechazados proviene de países como Reino Unido, Rusia y Polonia.  Las 30,000 personas que recientemente fueron expulsadas del sitio provenían de EE.UU (11,924) Reino Unido (3,156), Brasil (2,911), Francia (2,340), Canadá (1,220), Alemania (1,205), Australia (1,093), Japón (998), Rusia (840), <span style="text-decoration: line-through;">Chile (1)</span> y Dinamarca (470).</p>
<p>Para ser honestos, este &#8220;virus&#8221; resultó un conveniente pretexto para hacer publicidad del sitio, ya que la privacidad y seguridad de los miembros nunca fue violada.</p>
<p><strong>Link</strong>: <a href="http://www.digitaljournal.com/article/308149" target="_blank">BeautifulPeople.com claims it was hit by Ugly Virus</a> <em>(Digital Journal)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/shrek-hizo-que-30-000-personas-feas-se-hicieran-miembros-de-beautifulpeople/feed/</wfw:commentRss>
		<slash:comments>82</slash:comments>
		</item>
		<item>
		<title>Google advierte sobre un robo de contraseñas de Gmail</title>
		<link>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/</link>
		<comments>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 00:00:02 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529747</guid>
		<description><![CDATA[El objetivo del ataque sería obtener cuentas de autoridades de gobiernos asiáticos, periodistas, militares y disidentes chinos.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-large wp-image-529756 aligncenter" title="gmail+phishing" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/gmail+phishing-595x288.png" alt="" width="595" height="288" /></p>
<p>Google publicó en su <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html">blog oficial</a> una advertencia sobre un reciente ataque sufrido por su servicio de correo<a href="http://www.fayerwayer.com/tag/gmail" target="_blank"> Gmail</a>; <strong>destinado a obtener acceso a las cuentas de usuario de altos responsables del gobierno de Estados Unidos, disidentes chinos, miembros de gobiernos asiáticos (preferentemente de Corea del Sur), responsables militares y periodistas.</strong></p>
<p>La compañía de inmediato tomó cartas en el asunto logrando interrumpir el ataque, aunque de todas maneras se comunicaron con los gobiernos y usuarios afectados.</p>
<p>Según la investigación realizada por Googl,e los atacantes habrían utilizado técnicas de <a href="http://www.fayerwayer.com/tag/malware" target="_blank">malware</a> y <a href="http://www.fayerwayer.com/tag/phishing" target="_blank">phishing</a> para obtener las claves, <strong>siendo el origen de estos ataques la localidad China de Jinan.</strong></p>
<p><span id="more-529747"></span></p>
<p>Según la compañía el objetivo del ataque sería lograr controlar de alguna manera el contenido de los correos electrónicos enviados por los usuarios, para lo cual habrían cambiado las opciones de reenvío y delegación de correos.</p>
<p>Con la finalidad de asegurar que este hecho no se vuelva a repetir, la compañía de la gran G recomendó utilizar sólo contraseñas seguras en las cuentas de los usuarios. Además sugiere utilizar la opción de verificación de cuentas en aquellos lugares donde se encuentre disponible.</p>
<p><a href="http://www.fayerwayer.com/tag/google-vs-china/">No es la primera vez</a> que Google tiene enfrentamientos con China. El año pasado, la compañía acusó un ataque proveniente de ese país que <a href="http://www.fayerwayer.com/2010/01/google-esta-a-punto-de-abandonar-china/">tenía como objetivo obtener secretos industriales</a>. Tras ese incidente, <a href="http://www.fayerwayer.com/2010/03/google-saca-un-pie-de-china/">Google decidió salir de China</a>, redireccionando a los usuarios al sitio de Hong Kong y dejando de censurar resultados, como ordena el gobierno.</p>
<p><a href="http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/"><em>Click aqui para ver el video.</em></a></p>
<p><strong>Link:</strong> <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html" target="_blank">Ensuring your information is safe online</a> <em>(The Official Google Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Troyano de Mac funciona pese a la actualización de seguridad de Apple</title>
		<link>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/</link>
		<comments>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 22:10:32 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529659</guid>
		<description><![CDATA[Pocas horas después de que Apple lanzara una actualización para proteger a los usuarios de Mac de un antivirus falso, apareció una nueva variante del troyano que se salta la protección. Esta vez se hace llamar &#8220;MacGuard&#8221;, y engaña a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-529665" title="trojan_mac" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/trojan_mac-300x265.png" alt="" width="300" height="265" />Pocas horas después de que Apple lanzara una actualización para proteger a los usuarios de Mac de un antivirus falso, apareció una nueva variante del troyano que se salta la protección. Esta vez se hace llamar &#8220;MacGuard&#8221;, y engaña a los usuarios disfrazándose de software de seguridad. Siguiendo la misma técnica que ha afectado a usuarios de Windows por años, el malware asusta al dueño del equipo diciendo que ha descubierto montones de virus, haciendo que la persona lo instale pensando que es la solución.</p>
<p><a href="http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/">Apple actualizó anoche OS X</a> con un parche que detectaba el <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/">troyano MacDefender</a> y sus variantes, bloqueándolo antes de que el usuario pudiera caer en la trampa. La medida ha sido vista por parte de ciertos sectores como una admisión de parte de Cupertino de que los usuarios de Mac necesitan ayuda para mantener al malware a raya. Pero pese a los esfuerzos de Apple, a las 8 horas ya había una variante del troyano diseñada especialmente para saltarse la actualización de seguridad.</p>
<p><span id="more-529659"></span></p>
<p>Se trata del juego del gato y el ratón que han vivido los fabricantes de antivirus para Windows por años de años, y aparentemente está llegando al Mac. Por supuesto, la amenaza es relativamente pequeña todavía &#8211; hay pocos afectados, y poco malware diseñado especialmente para esta plataforma, en comparación a lo que sucede con Windows.</p>
<p>Veremos si se trata de una amenaza aislada, o si bien hay más gente interesada en atacar Macs, y los usuarios de este sistema tendrán que optar por instalar antivirus en el futuro.</p>
<p><strong>Link</strong>: <a href="http://www.theregister.co.uk/2011/06/01/mac_osx_scareware_evasion/">Mac trojan evades Apple&#8217;s brand new security fix</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
		<item>
		<title>Apple lanzará actualización para bloquear troyano en OS X</title>
		<link>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/</link>
		<comments>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/#comments</comments>
		<pubDate>Wed, 25 May 2011 13:50:02 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[mac defender]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=528286</guid>
		<description><![CDATA["Mac Defender" ha causado problemas entre los usuarios de Mac.]]></description>
			<content:encoded><![CDATA[<div id="attachment_528288" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-528288" title="Mac-Defender" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/mac-defender-300x237.jpg" alt="" width="300" height="237" /><p class="wp-caption-text">El falso antivirus</p></div>
<p>Hace algún tiempo comentamos un troyano para Mac <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/">que se hacía pasar por un antivirus llamado &#8220;Mac Defender&#8221;</a>. Aparentemente, dado que los usuarios de los equipos de Apple no están acostumbrados a los virus y los engaños de antivirus falsos, muchos cayeron en la trampa y están aproblemados con el asunto.</p>
<p>La situación ha llegado a tanto, que la compañía salió a avisar que se desharán del malware con una actualización.</p>
<p>Apple lanzó un <a href="http://support.apple.com/kb/ht4650">artículo que describe cómo eliminar el troyano</a> de los sistemas, mientras que además adelantó que habrá una actualización para Mac OS X que &#8220;encontrará y eliminará automáticamente el malware Mac Defender y sus variantes conocidas&#8221;, avisando a los usuarios con una alerta si tienen el troyano en sus equipos.</p>
<p>La actualización vendría en Mac OS X 10.6.8, que aparecería dentro de poco.</p>
<p>Aunque el malware para Mac sigue siendo raro, las plataformas de Apple y su compatibilidad entre distintos dispositivos (tablets, teléfonos, Macs) han ido ganando popularidad en los últimos años, lo que ha vuelto a la plataforma en un terreno atractivo para implementar estafas y maneras de sacarle dinero a los usuarios incautos.</p>
<p><strong>Link</strong>: <a href="http://www.tuaw.com/2011/05/24/apple-mac-os-x-update-coming-to-block-macdefender-malware/">Apple: Mac OS X update coming to block MacDefender malware</a> <em>(TUAW)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/feed/</wfw:commentRss>
		<slash:comments>58</slash:comments>
		</item>
		<item>
		<title>Google agregará protección contra malware en Chrome 12</title>
		<link>http://www.fayerwayer.com/2011/04/google-agregara-proteccion-contra-malware-en-chrome-12/</link>
		<comments>http://www.fayerwayer.com/2011/04/google-agregara-proteccion-contra-malware-en-chrome-12/#comments</comments>
		<pubDate>Wed, 06 Apr 2011 16:35:57 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[chrome 12]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=519808</guid>
		<description><![CDATA[La nueva característica alertará a los usuarios cada vez que descarguen un archivo ejecutable de Windows que esté en sus registros de malware.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-519809" title="warning" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/04/warning.png" alt="" width="435" height="58" /></p>
<p>Google <a href="http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html">anunció</a> que agregará una herramienta de protección contra malware en la próxima versión de su navegador, Chrome 12. La nueva característica alertará a los usuarios cada vez que descarguen un archivo ejecutable de Windows que esté en sus registros de malware.</p>
<p>Esta opción ya está disponible en la versión actualizada de Chrome <a href="http://www.chromium.org/getting-involved/dev-channel">del canal de desarrolladores</a>, y Google espera tenerlo operando sin problemas para cuando llegue la fecha del lanzamiento de la versión estable.</p>
<p>Mientras en un principio el foco estará en programas maliciosos para Windows, Google planea expandir estas capacidades más adelante. Se trata de una medida que va un poco más allá de lo que existe actualmente en los navegadores y que se concentra más que nada en alertar respecto de URLs que pueden ser peligrosas.</p>
<p>Internet Explorer 9 también tiene un sistema similar de protección contra malware. Quienes quieran echarle un ojo al sistema pueden descargar la versión de desarrolladores de Chrome para Windows. Los demás pueden esperar a la versión estable de Chrome 12.</p>
<p><strong>Link</strong>: <a href="http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html">Protecting users from malicious downloads</a> <em>(Google Online Security vía <a href="http://www.webmonkey.com/2011/04/google-adds-malware-protection-to-chrome-12/">Wired</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/04/google-agregara-proteccion-contra-malware-en-chrome-12/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Inyección SQL masiva afecta a miles de sitios web</title>
		<link>http://www.fayerwayer.com/2011/03/inyeccion-sql-masiva-afecta-a-miles-de-sitios-web/</link>
		<comments>http://www.fayerwayer.com/2011/03/inyeccion-sql-masiva-afecta-a-miles-de-sitios-web/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 18:30:16 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=518814</guid>
		<description><![CDATA[Creadores de malware están usando vulnerabilidades de miles de sitios web para inyectar código malicioso, como parte de un ambicioso ataque que busca redirigir a los internautas a una web falsa de antivirus. El ataque, que ha sido bautizado como [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-518815" title="lizamoon" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/lizamoon.jpg" alt="" width="550" height="256" /></p>
<p>Creadores de malware están usando vulnerabilidades de miles de sitios web para inyectar código malicioso, como parte de un ambicioso ataque que busca redirigir a los internautas a una web falsa de antivirus.</p>
<p>El ataque, que ha sido bautizado como &#8220;LizaMoon&#8221;, fue alertado por la firma de seguridad Websense el martes. La compañía indicó que hackers habían usado una inyección de SQL para introducir una línea de código maliciosa en unos 28.000 dominios, enviando a los visitantes a la página de un antivirus falso. <strong>En un par de días, ese número ha aumentado a 380.000.</strong></p>
<p>Se trata de uno de los casos más grandes de este tipo que se haya registrado, que está llegando a niveles de epidemia. Entre los sitios afectados, se incluía también a <strong>iTunes</strong>, aunque WebSense explicó que la seguridad de Apple ha funcionado bien bloqueando este tipo de ataques.</p>
<p>Para los demás, el riesgo es caer en la trampa de descargar el antivirus falso. Los sitios que los atacantes comenzaron a usar para la redirección están ahora bloqueados, pero los sujetos han comenzado a usar otras direcciones para el redireccionamiento y probablemente seguirán cambiando para conseguir su cometido.</p>
<p><strong>Links</strong>:<br />
- <a href="http://community.websense.com/blogs/securitylabs/archive/2011/03/29/lizamoon-mass-injection-28000-urls-including-itunes.aspx">LizaMoon mass injection hits over 226.000 URLs including iTunes</a> <em>(Websense)</em><br />
- <a href="http://www.theregister.co.uk/2011/03/31/lizamoon_mass_injection_attack/">LizaMoon mass-injection attack reaches epidemic proportions</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/inyeccion-sql-masiva-afecta-a-miles-de-sitios-web/feed/</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Corea del Sur presenta su ley de &#8220;prevención de PCs Zombies&#8221;</title>
		<link>http://www.fayerwayer.com/2011/03/corea-del-sur-presenta-su-ley-de-prevencion-de-pcs-zombies/</link>
		<comments>http://www.fayerwayer.com/2011/03/corea-del-sur-presenta-su-ley-de-prevencion-de-pcs-zombies/#comments</comments>
		<pubDate>Sun, 27 Mar 2011 20:26:54 +0000</pubDate>
		<dc:creator>Javier Neira</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[computador zombie]]></category>
		<category><![CDATA[Corea del Sur]]></category>
		<category><![CDATA[Ley]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[software de seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=517990</guid>
		<description><![CDATA[La ley permitiría que el gobierno revise el actuar de la población en internet sin tener una orden judicial.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-517991" href="http://www.fayerwayer.com/2011/03/corea-del-sur-presenta-su-ley-de-prevencion-de-pcs-zombies/zombiepc/"><img class="aligncenter size-large wp-image-517991" title="zombiepc" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/zombiepc-595x300.jpg" alt="" width="595" height="300" /></a></p>
<p>Tal como dice el título, el gobierno de Corea del Sur presentó un proyecto de ley que busca prevenir el surgimiento de PCs zombies. ¿Qué es un PC zombie? Un computador infectado por algún virus o malware. Si bien la ley tiene un nombre más bien sensacionalista, lo que busca promover es el uso de un software de seguridad elegido por el gobierno.</p>
<p>Y algo más, porque no podía ser tan simple: la ley también permite que la Comisión de Comunicaciones de Corea examine &#8220;los detalles de negocios, los archivos, documentos y otros&#8221; de las personas e instituciones sin una orden. Sólo necesitarían la sospecha de que alguien ha &#8220;violado el deber de usar un software de seguridad&#8221;.</p>
<p><span id="more-517990"></span>Justo el día en que el gobierno anunció su plan, hubo avisos de un ataque de un malware que destruía discos duros. El ataque fue cubierto en varias partes y fue conocido dentro de Corea, aunque no convierte a los computadores en zombies. De hecho, la idea del computador zombie es atacar el computador, y ocuparlo después para una acción más grande, pero para eso el usuario no tiene que saber que fue infectado, porque si no, pasa un antivirus y listo. El malware que salió el día del anuncio afectaba el booteo de los computadores, por lo que no era un buen candidato para ser zombie.</p>
<p>Hay especulación en Corea del Sur de que el mismo gobierno habría liberado el malware para que su ley sea aceptada por la población más fácilmente. Aunque no haya sido así, ya el hecho de que los agentes de la Comisión de Comunicaciones puedan ver todo lo que hace una persona en internet es preocupante.</p>
<p><strong>Link:</strong> <a href="http://www.techdirt.com/articles/20110321/00593813570/south-korea-wants-to">South Korea Wants To Mandate Everyone Must Install &#8216;Security&#8217; Software To Prevent &#8216;Zombies&#8217;</a> <em>(Techdirt)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/corea-del-sur-presenta-su-ley-de-prevencion-de-pcs-zombies/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Adaptan troyano de Windows para atacar Macs</title>
		<link>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/</link>
		<comments>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 15:40:13 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=512972</guid>
		<description><![CDATA[El malware todavía está en beta, pero podría indicar un aumento de interés en infiltrar equipos Apple.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-512984" title="mac-troja" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/02/mac-troja-300x175.jpg" alt="" width="300" height="175" />Con el aumento de la popularidad de los productos de Apple, los creadores de virus y malware parecen han puesto mayor atención a esta plataforma. Los <a href="http://nakedsecurity.sophos.com/2011/02/26/mac-os-x-backdoor-trojan-now-in-beta/">investigadores de Sophos</a> encontraron un nuevo troyano, escrito para Mac, que permite la creación de un <em>backdoor</em> en el sistema.</p>
<p>Llamado &#8220;BlackHole RAT&#8221; es una variante de un troyano de Windows llamado darkComet, aunque parece haber sido escrito por otro desarrollador.</p>
<p>Todavía no se han registrado ataques con este troyano, que aparentemente está en &#8220;beta&#8221;, pero el malware parece bastante fácil de usar, si se logra que el usuario de Mac lo instale (o si se crea una forma de instalarlo de forma escondida en el sistema). Básicamente, el troyano le da control remoto de la máquina al hacker. Aunque puede molestar a los usuarios con mensajes escritos en la pantalla, apagar repentinamente el equipo y otras acciones, el objetivo principal del malware aparentemente es crear pop-ups falsos que piden la clave de administrador del equipo, en un intento de robar contraseñas.</p>
<p>El troyano además despliega un mensaje después de haberse instalado y reiniciado el sistema:</p>
<blockquote><p>Soy un troyano, así que he infectado tu computador Mac. Ya se, la mayoría de la gente piensa que los Macs no pueden ser infectados, pero mira, tu ESTÁS infectado! Tengo control completo sobre tu computador y puedo hacer lo que quiera, y no puedes hacer nada para evitarlo. Soy un virus muy nuevo, en desarrollo, así que habrá muchas más funciones cuando esté terminado&#8221;.</p></blockquote>
<p><strong>Links</strong>:<br />
- <a href="http://nakedsecurity.sophos.com/2011/02/26/mac-os-x-backdoor-trojan-now-in-beta/">Mac OS X backdoor Trojan, now in beta?</a> <em>(Sophos)</em><br />
- <a href="http://www.theregister.co.uk/2011/02/28/mac_trojan_backdoor/">Mac Trojan uses Windows backdoor code</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/feed/</wfw:commentRss>
		<slash:comments>138</slash:comments>
		</item>
		<item>
		<title>Estudio: Sexo en internet contagia malware y otros datos</title>
		<link>http://www.fayerwayer.com/2011/01/estudio-sexo-en-internet-contagia-malware-y-otros-datos/</link>
		<comments>http://www.fayerwayer.com/2011/01/estudio-sexo-en-internet-contagia-malware-y-otros-datos/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 08:00:52 +0000</pubDate>
		<dc:creator>brunologo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Estudio]]></category>
		<category><![CDATA[hombres]]></category>
		<category><![CDATA[infecciones]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mujeres]]></category>
		<category><![CDATA[Porno]]></category>
		<category><![CDATA[Pornografía]]></category>
		<category><![CDATA[Usuarios]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[visitas]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=502872</guid>
		<description><![CDATA[¡A usar protección!]]></description>
			<content:encoded><![CDATA[<p><strong><a rel="attachment wp-att-502932" href="http://www.fayerwayer.com/2011/01/estudio-sexo-en-internet-contagia-malware-y-otros-datos/pornint/"><img class="alignright size-full wp-image-502932" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/01/PornInt.jpg" alt="" width="240" height="203" /></a>BitDefender </strong>ha realizado una encuesta de 2017 usuarios de internet. Las preguntas giran alrededor del porno en internet, porcentaje de uso, lugar de uso y efectos; a continuación algunos de los datos que resultaron de dicho estudio.</p>
<p>Y sí, efectivamente, el sexo en internet también contagia cosas indeseadas. Según el estudio, el 63% de los usuarios de páginas de pornografía han sufrido problemas de malware relacionado directamente con sitios de contenido adulto.</p>
<p>Otro dato es que de los hombres encuestados, el 78% accede a páginas porno, y de este porcentaje el 25% lo hace desde la computadora del trabajo (que se infecten las compus de la oficina ¿no?), un 69% (sin albúr) lo hace desde su casa, y el 6% restante desde algún local de la calle.</p>
<p>Las mujeres parece que casi no visitan internet: De las encuestadas sólo el 22% revisa este contenido.</p>
<p>Y cómo último dato, regresando a los hombres; el 38% dice que ingresa a páginas porno por curiosidad mientras que el 54% lo hace para &#8220;relajarse&#8221;, el estudio no dice las razones del 8% restante.</p>
<p>En fin, les paso el dato: Ver o descargar porno no es bueno para la computadora. Y si lo van a hacer, tengan un buen anti-virus a la mano o chéquenlo desde compu de terceros como recomienda el 31% de los encuestados.</p>
<p><strong>Link:</strong> <a href="http://www.europapress.es/portaltic/internet/noticia-sexo-red-tambien-puede-producir-infecciones-20110127112522.html">El sexo en la Red también puede producir infecciones</a> (<em>Europa Press</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/01/estudio-sexo-en-internet-contagia-malware-y-otros-datos/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Según NSS Labs, Internet Explorer 9 beta es el navegador más seguro</title>
		<link>http://www.fayerwayer.com/2010/12/segun-nss-labs-internet-explorer-9-beta-es-el-navegador-mas-seguro/</link>
		<comments>http://www.fayerwayer.com/2010/12/segun-nss-labs-internet-explorer-9-beta-es-el-navegador-mas-seguro/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 03:14:04 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Internet Explorer 9 beta]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[NSS Labs]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=423011</guid>
		<description><![CDATA[El navegador logró bloquear de manera efectiva el 99% del malware.]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-423211" title="10SEM_Graph" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/12/10SEM_Graph.jpg" alt="" width="500" height="195" /></p>
<p>La compañía <a href="http://www.fayerwayer.com/cl/?s=NSS+Labs" target="_blank">NSS Labs</a> nuevamente nos sorprende con un estudio cuyo resultado señala que el beta de Internet Explorer 9 es el navegador más seguro, al lograr <strong>bloquear de manera efectiva el 99% del malware</strong> que pulula por Internet.</p>
<p>Si lo anterior te causó extrañeza mejor que pongas atención al resto del estudio, ya que <strong>el segundo navegador mejor evaluado resultó ser Internet Explorer 8, con un 90% de efectividad</strong>.</p>
<p>El resto de los navegadores ni siquiera se acercan a los “dos líderes”, ya que Firefox 3.6 sólo alcanzó a ser efectivo en un 19% de los casos; mientras que en último lugar de la tabla se ubicó Opera 10, el que no logró resultar efectivo en ninguna de las pruebas a las que fue sometido.</p>
<p>Para construir dicho informe NSS Labs evaluó Internet Explorer 8 y 9 beta, Firefox 3.6, Safari 5, Chrome 6 y Opera 10. Los datos fueron obtenidos durante las 24 horas del total de días en que se extendió el estudio (11 días). En ese tiempo se realizaron 39 tests cada seis horas, junto con incluir 636 direcciones reconocidas por ser potencialmente peligrosas.</p>
<p><strong>Link:</strong> <a href="http://www.nsslabs.com/research/endpoint-security/browser-security/web-browser-group-test-socially-engineered-malware-q3-2010.html" target="_blank">Web Browser Group Test Socially-Engineered Malware Q3 2010</a> <em>(Vía <a href="http://www.theinquirer.net/inquirer/news/1932600/internet-explorer-malware" target="_blank">The Inquirer</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/12/segun-nss-labs-internet-explorer-9-beta-es-el-navegador-mas-seguro/feed/</wfw:commentRss>
		<slash:comments>99</slash:comments>
		</item>
		<item>
		<title>Nuevos parches de seguridad en Firefox</title>
		<link>http://www.fayerwayer.com/2010/12/nuevos-parches-de-seguridad-en-firefox/</link>
		<comments>http://www.fayerwayer.com/2010/12/nuevos-parches-de-seguridad-en-firefox/#comments</comments>
		<pubDate>Sat, 11 Dec 2010 18:00:58 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[I9]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mozilla Firebug]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=416461</guid>
		<description><![CDATA[A mediados de esta semana, y sin mucho ruido de por medio, Mozilla habría corregido hasta 13 diferentes vulnerabilidades en su navegador Firefox, incluyendo un nuevo parche sobre un problema aparentemente solucionado en una actualización anterior. En concreto se trataría [...]]]></description>
			<content:encoded><![CDATA[</p>
<div id="attachment_416511" class="wp-caption alignright" style="width: 310px"><a rel="attachment wp-att-416511" href="http://www.fayerwayer.com/2010/12/nuevos-parches-de-seguridad-en-firefox/sparrow/"><img class="size-medium wp-image-416511" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/12/Sparrow-300x235.jpg" alt="" width="300" height="235" /></a><p class="wp-caption-text">(cc) Sparrow*</p></div>
<p>A mediados de esta semana, y sin mucho ruido de por medio, Mozilla habría corregido hasta 13 diferentes vulnerabilidades en su navegador Firefox, incluyendo un nuevo parche sobre un problema aparentemente solucionado en una actualización anterior. En concreto se trataría de una amenaza que afectaría a la herramienta de diseño web Firebug. De esos 13 &#8220;agujeros&#8221;, 11 corresponderían a amenazas de primer nivel, de las utilizadas por <em>hackers </em>y demás para infectar con <em>malware</em> nuestro ordenador o para convertirlo directamente en un zombi.</p>
<p>Los parches de seguridad afectan a todas las versiones actuales de Firefox desde la 3.5. Sobre la esperada nueva versión del navegador (4.0), esta se sigue retrasando de manera indefinida (decir que el 2011 es algo bastante abstracto)  a pesar de las constantes versiones betas accesibles (como en el caso de I9). El motivo parece bastante claro, con Firefox en sus niveles de popularidad más bajos desde mayo del 2009 y con el ascenso imparable del Google Chrome en ciernes, las nuevas versiones de los navegadores van a tener que ofrecer algo más que simples actualizaciones para poder mantener una cuota de mercado cada vez más competida.</p>
<p><strong>Link: </strong><a href="Mozilla on Thursday patched 13 vulnerabilities in Firefox, including a re-patch for a bug that was thought quashed in March 2010.  Eleven of the 13 were rated &quot;critical,&quot; the threat level representing bugs that hackers could conceivably use to hijack a system or infect it with malware. Of the two remaining vulnerabilities, one was labeled &quot;high&quot; and the second was tagged as &quot;moderate.&quot;  The patched versions were designated Firefox 3.6.13 and Firefox 3.5.16 by Mozilla, which continues to provide security updates for Firefox 3.5.  In the past, Mozilla has supported older versions of browsers for approximately six months after the release of the next version; if it had followed that practice with Firefox 3.5, Mozilla would have retired the browser in July 2010, six months after the debut of Firefox 3.6.  One of the 13 patches is a second crack at a flaw in Firefox exposed by Firebug, the popular Web development and debugger add-on.  First patched in March -- when Mozilla said it did not affect Firefox 3.6 -- Thursday's repeat was necessary because the researcher who originally reported the flaw found that that fix could be sidestepped.  The new patch applies to both Firefox 3.5 and 3.6, said Mozilla.  Other patches addressed browser engine memory bugs, buffer and integer overflows, and a location bar SSL spoofing flaw. The update also fixed nearly 70 non-security flaws, including several stability bugs that Mozilla tracked through user-submitted crash reports.  Like Google when it patches Chrome, Mozilla temporarily bars public access to technical details of the critical vulnerabilities it patches until most users have been notified of the update. The company's Bugzilla change and bug-filing database, for example, lets anyone see the listings for the two non-critical vulnerabilities in yesterday's update, but blocks access to the 11 critical flaws.  The next major upgrade, Firefox 4, was to reach Beta 8 on Nov. 30 -- later pushed back to Dec. 9 -- but has been delayed again, according to notes on Mozilla's site. It now won't appear before Dec. 16. In October Mozilla acknowledged that it could not keep to its original development schedule, and announced Firefox 4 would not launch until early 2011.  Firefox has been steadily losing usage share as measured by Web metrics company Net Applications. Last month, the browser's global share slipped to 22.8%, its lowest mark since August 2009.  Users can update to Firefox 3.6.13 by downloading the new edition or by selecting &quot;Check for Updates&quot; from the Help menu in the browser. Firefox 3.5 users can obtain version 3.5.16 with the update tool." target="_blank">Mozilla patches Firefox 13 Firefox Security Bugs</a> (Computer World)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/12/nuevos-parches-de-seguridad-en-firefox/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Mozilla reclama contra &#8220;tácticas de malware&#8221; de Google, Microsoft y Apple</title>
		<link>http://www.fayerwayer.com/2010/11/mozilla-reclama-contra-tacticas-de-malware-de-google-microsoft-y-apple/</link>
		<comments>http://www.fayerwayer.com/2010/11/mozilla-reclama-contra-tacticas-de-malware-de-google-microsoft-y-apple/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 21:10:05 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Asa Dotzler]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Privacidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=398571</guid>
		<description><![CDATA[Asa Dotzler, cofundador del proyecto &#8220;spread Firefox&#8221;, criticó hoy a Apple, Google, Microsoft y RockMelt por instalar plug-ins en Firefox sin preguntar a los usuarios primero. Cuando instalé iTunes, para poder manejar la colección de música de mi iPod, ¿por [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-398651" title="firefox_logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/11/firefox_logo1-300x288.png" alt="" width="300" height="288" /><a href="http://www.fayerwayer.com/2010/10/fw-interviu-chris-hoffman-y-asa-dotzler-de-mozilla/">Asa Dotzler</a>, cofundador del proyecto &#8220;spread Firefox&#8221;, criticó hoy a Apple, Google, Microsoft y <a href="http://www.fayerwayer.com/2010/11/rockmelt-el-navegador-social-fw-labs/">RockMelt</a> por instalar plug-ins en Firefox sin preguntar a los usuarios primero.</p>
<blockquote><p>Cuando instalé iTunes, para poder manejar la colección de música de mi iPod, ¿por qué creyó Apple que estaba bien agregar el plug-in &#8216;iTunes Application Detector&#8217; en mi navegador Firefox sin preguntarme?</p>
<p>¿Por qué pensó Microsoft que estaba bien meter su Windows Live Photo Gallery o el plug-in de Office Live para Firefox en mi navegador cuando instalé Microsoft Office? ¿Por qué cree Google que es un comportamiento razonable insertar un plug-in de Google Update en Firefox cuando instalé Google Earth o Chrome (no estoy seguro de qué causó esto) sin preguntarme primero?&#8221;, reclamó Dotzler en un <a href="http://weblogs.mozillazine.org/asa/archives/2010/11/why_do_they_think_th.html">post de su blog</a>.</p></blockquote>
<p>También comparó a las compañías con quienes fabrican malware, debido a que una segunda instalación escondida ocurrió sin la autorización del usuario.</p>
<p><span id="more-398571"></span></p>
<p>&#8220;Puede que estas piezas adicionales de software instaladas sin mi consentimiento no sean maliciosas, pero la forma en que fueron instaladas fue furtiva, poco limpia e incorrecta&#8221;, sentenció Dotzler.</p>
<p>Llamó a todas las compañías a &#8220;no ser malignas&#8221;, incluyendo a nuevos competidores como RockMelt a que &#8220;no sigan el camino maligno&#8221;.</p>
<p>No es difícil pensar en software que hace esto, no sólo con el navegador. Además de &#8220;aparecer de la nada&#8221;, son programas que consumen recursos, y que a veces ni siquiera es fácil deshabilitar o remover. Esta no es la primera vez que se <a href="http://www.fayerwayer.com/2009/10/microsoft-apuntado-con-el-dedo-por-extension-que-se-instala-en-firefox/">hace notar esta situación</a>, ni la primera vez que Dotzler llama la atención sobre la <a href="http://www.fayerwayer.com/2009/12/mozilla-llama-a-sus-usuarios-a-usar-bing-en-vez-de-google/">pérdida de privacidad de los usuarios</a>.</p>
<p><strong>Link</strong>: <a href="http://weblogs.mozillazine.org/asa/archives/2010/11/why_do_they_think_th.html">Firefox and more: why do they think this is OK?</a> <em>(Blog de Asa Dotzler vía <a href="http://www.theregister.co.uk/2010/11/29/asa_dotzler_mozilla_no_to_sneaky_plug_ins/">The Register</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/11/mozilla-reclama-contra-tacticas-de-malware-de-google-microsoft-y-apple/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
		<item>
		<title>Demuestran que es posible crear malware que ataque procesadores</title>
		<link>http://www.fayerwayer.com/2010/11/cientificos-demuestran-que-es-posible-crear-malware-que-ataque-a-los-procesadores/</link>
		<comments>http://www.fayerwayer.com/2010/11/cientificos-demuestran-que-es-posible-crear-malware-que-ataque-a-los-procesadores/#comments</comments>
		<pubDate>Fri, 12 Nov 2010 11:30:57 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[París]]></category>
		<category><![CDATA[Procesadores]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=369511</guid>
		<description><![CDATA[Los antivirus podrían no ser suficientes para mantener las amenazas a raya.]]></description>
			<content:encoded><![CDATA[<div id="attachment_369631" class="wp-caption alignnone" style="width: 572px"><img class="size-full wp-image-369631" title="Tabla Procesadores" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/11/Tabla-Procesadores.png" alt="" width="562" height="278" /><p class="wp-caption-text">Las fórmulas utilizadas por los investigadores para identificar familias de procesadores</p></div>
<p>A diario los distintos Sistemas Operativos se ven enfrentados a los temidos malware (unos con mayor éxito que otros), muchas veces sin que los usuarios se alcancen a percatar de que sus equipos acaban de ser infectados y que es muy factible que terminen convertidos en computadores zombie.</p>
<p>Con el objeto de defenderse de estos ataques los usuarios vivimos preocupados de mantener actualizado el antivirus y de instalar el último parche o Service Pack, de manera de mantener a raya este tipo de ataques y que nuestra información se mantenga a buen resguardo.</p>
<p>Lo anterior podría tener los días contados según una investigación llevada a cabo en la Escuela Superior de Informática, Electrónica y Automatización de París; en donde han logrado demostrar que <strong>es posible crear malware capaz de afectar a un procesador en particular</strong>, sin importar el Sistema Operativo que se este utilizando.</p>
<p><span id="more-369511"></span></p>
<p>El equipo liderado por Anthony Desnos logró encontrar la forma como un código malicioso lograra identificar un procesador en particular, estudiando detenidamente la forma como este realiza algunos cálculos aritméticos y la manera como estos codifican los números.</p>
<p>Gracias a esto los investigadores al logrado agrupar las distintas familias de procesadores, por lo que no descartan llegar a determinar de manera exacta a cada uno de los procesadores existentes utilizando una fórmula en particular.</p>
<p>De esta manera un atacante en particular podría realizar un ataque mucho más efectivo gracias a la identificación del procesador, sin que sea de mucha importancia el Sistema Operativo que está corriendo en la máquina atacada.</p>
<p><strong>Link:</strong> <a href="http://www.technologyreview.com/blog/arxiv/25999/?p1=Blogs" target="_blank">New Class of Malware Attacks Specific Chips</a> <em>(Technology Review)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/11/cientificos-demuestran-que-es-posible-crear-malware-que-ataque-a-los-procesadores/feed/</wfw:commentRss>
		<slash:comments>62</slash:comments>
		</item>
		<item>
		<title>Hackean automóviles a través de sensores de presión de aire</title>
		<link>http://www.fayerwayer.com/2010/08/hackean-automoviles-a-traves-de-sensores-de-presion-de-aire/</link>
		<comments>http://www.fayerwayer.com/2010/08/hackean-automoviles-a-traves-de-sensores-de-presion-de-aire/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 17:00:02 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Transporte]]></category>
		<category><![CDATA[Auto]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[neumatico]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=180361</guid>
		<description><![CDATA[Hace algunas semanas una investigación conjunta de la Universidad de Washington y la Universidad de California San Diego, demostró que es posible &#8220;hackear&#8221; la Unidad de Control Electrónico de un automóvil (ECU en inglés, lo que muchos llaman &#8220;computador de [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_180431" class="wp-caption alignright" style="width: 240px"><img class="size-full wp-image-180431" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/08/hyku.jpg" alt="(cc) hyku - Flickr" width="230" height="245" /><p class="wp-caption-text">(cc) hyku - Flickr</p></div>
<p>Hace algunas semanas una investigación conjunta de la Universidad de Washington y la Universidad de California San Diego, demostró que es posible &#8220;hackear&#8221; la Unidad de Control Electrónico de un automóvil (ECU en inglés, lo que muchos llaman &#8220;computador de a bordo&#8221;) dándole a los atacantes la posibilidad de jugar con los controles, ya sea tocando la bocina o cortando los frenos.</p>
<p>Lo anterior no sonaba tan inquietante porque si hay un cracker conectado por puerto serial RS232 a tu auto sería difícil no notarlo. Sin embargo ahora las cosas cambiaron, cuando  una reciente publicación de la Universidad Rutgers y la Universidad de Carolina del Sur  demostró que puede hacerse todo eso remotamente, usando los sensores inalámbricos de presión en los neumáticos.</p>
<p><span id="more-180361"></span></p>
<p>Desde el año 2008, la regulación estadounidense requiere la presencia de sensores wireless en los neumáticos que informen la Unidad de Control Electrónico de la presión de aire, cosa de desplegar una alerta cuando ésta marque niveles inusuales que signifiquen algún peligro.</p>
<p>En la mentada investigación se explica que con un equipo de USD 1.500 (contando sensores de radio y software especial) se puede detectar y espiar los sensores inalámbricos de autos cercanos. Además,  tales sensores tienen un ID único, por lo que provisto que se tuviera acceso a una cantidad suficiente de equipos de detección, se podría monitorear la posición aproximada de un vehículo sin que su dueño lo sospechara.</p>
<p>Además de rastrear el móvil, se puede usar los sensores neumáticos para inyectar información errónea en la ECU, y eventualmente provocar una falla que dejara el auto temporalmente inutilizado. Ahora en las películas de espionaje en vez de mostrar tiroteos en movimiento bastará un geek premunido de un netbook para detener al vehículo rival. Pero hey, también tiene usos positivos: A lo mejor la policía podría usar un sencillo control remoto para detener cualquier auto que intentara eludir un control.</p>
<p>Actualmente, los sensores neumáticos envían información a la ECU cada 60 o 90 segundos, por lo que hay una ventana muy precisa en la cual se podría causar un daño real. Sin embargo este experimento -presentado en <a href="http://www.usenix.org/events/">la conferencia USENIX</a>- demuestra que como mínimo los computadores de a bordo fueron diseñados con estándares de seguridad demasiado relajados.</p>
<p><strong>Links</strong>:<a href="http://www.chw.net/2010/08/hackean-computador-de-un-auto/"><br />
Hackean computador de un auto vía inalámbrica</a> (CHW)<a href="http://arstechnica.com/security/news/2010/08/cars-hacked-through-wireless-tyre-sensors.ars"><br />
Cars hacked through wireless tire sensors</a> <em>(Ars Technica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/08/hackean-automoviles-a-traves-de-sensores-de-presion-de-aire/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Hasta los calentadores de tazas pueden robar info de tu PC</title>
		<link>http://www.fayerwayer.com/2010/07/hasta-los-calentadores-de-tazas-pueden-robar-info-de-tu-pc/</link>
		<comments>http://www.fayerwayer.com/2010/07/hasta-los-calentadores-de-tazas-pueden-robar-info-de-tu-pc/#comments</comments>
		<pubDate>Mon, 05 Jul 2010 19:16:10 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=133111</guid>
		<description><![CDATA[Cualquier periférico USB es potencialmente capaz de obtener información desde tu equipo, según una investigación realizada por ingenieros del Royal Military College en Canadá. Así que si tu calentador de taza, calentador de comida, ventilador, R2D2 con luces o lo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-133121" title="taza-mala" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/taza-mala-300x259.jpg" alt="taza-mala" width="300" height="259" />Cualquier periférico USB es potencialmente capaz de obtener información desde tu equipo, según una investigación realizada por ingenieros del Royal Military College en Canadá. Así que si tu calentador de taza, <a href="http://www.fayerwayer.com/2009/01/calentador-de-comida-usb/">calentador de comida</a>, ventilador, R2D2 con luces o lo que sea que tengas conectado a uno de estos puertos se veía inofensivo, es bueno que sepas que no es así.</p>
<p>El problema radica en una falla en la forma en como funcionan los Universal Serial Bus (USB), que permite que los equipos que conectes puedan convertirse en una herramienta para el robo de información, en lo que se ha llamado &#8220;troyano del hardware&#8221;.</p>
<p>Hasta ahora, los troyanos de hardware eran circuitos modificados &#8211; por ejemplo, que los hackers se infiltraran en una fábrica y cambiaran chips, de modo que el aparato en el que irán insertados actúe de una forma distinta a la planeada (que hagan que el equipo se reinicie, o se apague, etc).</p>
<p>Los ingenieros canadienses descubrieron que hay una <strong>vulnerabilidad en la funcionalidad &#8220;plug and play&#8221; de los USBs</strong>. El protocolo USB confía en que cualquier dispositivo que se conecte va a informar correctamente qué es. Pero en teoría, un calentador de tazas podría decirle al PC que es un teclado, o un mouse, y el computador le creerá.</p>
<p>De hecho, el equipo desarrolló un teclado que contenía un circuito que permitía robar datos desde el disco duro y retransmitirlo a través de dos formas: vía código morse con luces LED y mediante un código sutil en sonidos causados por la tarjeta de sonido. También podrían haber optado por mandar los datos por mail, como lo haría cualquiera, pero estos ingenieros querían probar algo parafernálico que nadie pudiera detectar.</p>
<p>Con este experimento, en teoría cualquier objeto USB podría robar datos. Así que cuidado con esos USB sospechosos.</p>
<p><strong>Link:</strong> <a href="http://www.newscientist.com/article/mg20727676.300-usb-coffeecup-warmer-could-be-stealing-your-data">USB coffee-cup warmer could be stealing your data</a> <em>(New Scientist vía <a href="http://www.chw.net/2010/07/perifericos-usb-pueden-robar-tu-informacion/">CHW</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/07/hasta-los-calentadores-de-tazas-pueden-robar-info-de-tu-pc/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
	</channel>
</rss>

