<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Troyano</title>
	<atom:link href="http://www.fayerwayer.com/tag/troyano/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Mon, 13 Feb 2012 10:00:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Nuevo troyano de Mac se disfraza de Flash</title>
		<link>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/</link>
		<comments>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 21:30:19 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=547178</guid>
		<description><![CDATA[Los usuarios de computadores Apple que no hayan instalado el reproductor de Flash de Adobe deberán poner atención a lo que están instalando.]]></description>
			<content:encoded><![CDATA[<p>Flash puede ser un dolor de cabeza para Apple, pero los usuarios de Mac siguen necesitando del software de Adobe. Así, unos ingeniosos crearon un malware que se disfraza de instalador de Flash, para infiltrarse en los computadores de la manzana.</p>
<p>El software malicioso fue detectado por la empresa de seguridad <a href="http://api.viglink.com/api/click?format=go&amp;key=2b0adaafa9ad8a29fede7758fada1730&amp;loc=http%3A%2F%2Fwww.pcworld.com%2Fbusinesscenter%2Farticle%2F240603%2Fnew_mac_trojan_pretends_to_be_flash.html&amp;v=1&amp;libid=1317069684490&amp;out=http%3A%2F%2Fblog.intego.com%2F2011%2F09%2F26%2Fintego-security-memo-%25E2%2580%2593-september-26-2011-mac-flashback-trojan-horse-masquerades-as-flash-player-installer-package%2F&amp;ref=http%3A%2F%2Fnews.google.com%2Fnews%2Fsection%3Fcf%3Dall%26ned%3Dus%26topic%3Dtc%26ict%3Dln&amp;title=New%20Mac%20Trojan%20Pretends%20to%20Be%20Flash%20%7C%20PCWorld%20Business%20Center&amp;txt=visit%20Intego's%20blog&amp;jsonp=vglnk_jsonp_13170703593321">Intego</a>, que recibió una alerta de un usuario que lo descargó. No se sabe cuántos usuarios han sido engañados por este malware.</p>
<p>Se trata de un troyano llamado &#8220;Flashback&#8221;, que se puede obtener al hacer clic en links maliciosos que piden al usuario descargar o instalar el reproductor de Flash. Si esos usuarios además usan Safari con la configuración establecida para guardar automáticamente archivos seguros, se abrirá solo un instalador en sus escritorios, como si se tratara realmente de Flash. Si se sigue adelante con la instalación, el troyano desactivará algunos sistemas de seguridad e instalará una biblioteca de descargas dinámicas (dyld), que le permite inyectar código en aplicaciones que el usuario abre.</p>
<p>El troyano luego se comunica con un servidor remoto entregando la dirección MAC del usuario y permitiendo al servidor detectar si el Mac ha sido infectado o no.</p>
<p>Por el momento esta amenaza es considerada &#8220;baja&#8221;, pero se recomendó a los usuarios de Mac poner atención a lo que hacen y no abrir archivos adjuntos u otros archivos que no recuerden haber descargados, y desactivar la opción de Safari para abrir automáticamente los archivos seguros. También cabe recordar que Apple ahora actualiza diariamente sus definiciones de malware, por lo que un parche para esto podría salir pronto.</p>
<p><strong>Link:</strong> <a href="http://arstechnica.com/apple/news/2011/09/mac-trojan-pretends-to-be-flash-player-installer-to-get-in-the-door.ars">Mac trojan pretends to be Flash Player installer to get in the door</a> <em>(ArsTechnica)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/09/nuevo-troyano-de-mac-se-disfraza-de-flash/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Troyano de Mac funciona pese a la actualización de seguridad de Apple</title>
		<link>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/</link>
		<comments>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 22:10:32 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529659</guid>
		<description><![CDATA[Pocas horas después de que Apple lanzara una actualización para proteger a los usuarios de Mac de un antivirus falso, apareció una nueva variante del troyano que se salta la protección. Esta vez se hace llamar &#8220;MacGuard&#8221;, y engaña a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-529665" title="trojan_mac" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/trojan_mac-300x265.png" alt="" width="300" height="265" />Pocas horas después de que Apple lanzara una actualización para proteger a los usuarios de Mac de un antivirus falso, apareció una nueva variante del troyano que se salta la protección. Esta vez se hace llamar &#8220;MacGuard&#8221;, y engaña a los usuarios disfrazándose de software de seguridad. Siguiendo la misma técnica que ha afectado a usuarios de Windows por años, el malware asusta al dueño del equipo diciendo que ha descubierto montones de virus, haciendo que la persona lo instale pensando que es la solución.</p>
<p><a href="http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/">Apple actualizó anoche OS X</a> con un parche que detectaba el <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/">troyano MacDefender</a> y sus variantes, bloqueándolo antes de que el usuario pudiera caer en la trampa. La medida ha sido vista por parte de ciertos sectores como una admisión de parte de Cupertino de que los usuarios de Mac necesitan ayuda para mantener al malware a raya. Pero pese a los esfuerzos de Apple, a las 8 horas ya había una variante del troyano diseñada especialmente para saltarse la actualización de seguridad.</p>
<p><span id="more-529659"></span></p>
<p>Se trata del juego del gato y el ratón que han vivido los fabricantes de antivirus para Windows por años de años, y aparentemente está llegando al Mac. Por supuesto, la amenaza es relativamente pequeña todavía &#8211; hay pocos afectados, y poco malware diseñado especialmente para esta plataforma, en comparación a lo que sucede con Windows.</p>
<p>Veremos si se trata de una amenaza aislada, o si bien hay más gente interesada en atacar Macs, y los usuarios de este sistema tendrán que optar por instalar antivirus en el futuro.</p>
<p><strong>Link</strong>: <a href="http://www.theregister.co.uk/2011/06/01/mac_osx_scareware_evasion/">Mac trojan evades Apple&#8217;s brand new security fix</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/troyano-de-mac-funciona-pese-a-la-actualizacion-de-seguridad-de-apple/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
		<item>
		<title>Apple lanzará actualización para bloquear troyano en OS X</title>
		<link>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/</link>
		<comments>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/#comments</comments>
		<pubDate>Wed, 25 May 2011 13:50:02 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[mac defender]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=528286</guid>
		<description><![CDATA["Mac Defender" ha causado problemas entre los usuarios de Mac.]]></description>
			<content:encoded><![CDATA[<div id="attachment_528288" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-528288" title="Mac-Defender" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/mac-defender-300x237.jpg" alt="" width="300" height="237" /><p class="wp-caption-text">El falso antivirus</p></div>
<p>Hace algún tiempo comentamos un troyano para Mac <a href="http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/">que se hacía pasar por un antivirus llamado &#8220;Mac Defender&#8221;</a>. Aparentemente, dado que los usuarios de los equipos de Apple no están acostumbrados a los virus y los engaños de antivirus falsos, muchos cayeron en la trampa y están aproblemados con el asunto.</p>
<p>La situación ha llegado a tanto, que la compañía salió a avisar que se desharán del malware con una actualización.</p>
<p>Apple lanzó un <a href="http://support.apple.com/kb/ht4650">artículo que describe cómo eliminar el troyano</a> de los sistemas, mientras que además adelantó que habrá una actualización para Mac OS X que &#8220;encontrará y eliminará automáticamente el malware Mac Defender y sus variantes conocidas&#8221;, avisando a los usuarios con una alerta si tienen el troyano en sus equipos.</p>
<p>La actualización vendría en Mac OS X 10.6.8, que aparecería dentro de poco.</p>
<p>Aunque el malware para Mac sigue siendo raro, las plataformas de Apple y su compatibilidad entre distintos dispositivos (tablets, teléfonos, Macs) han ido ganando popularidad en los últimos años, lo que ha vuelto a la plataforma en un terreno atractivo para implementar estafas y maneras de sacarle dinero a los usuarios incautos.</p>
<p><strong>Link</strong>: <a href="http://www.tuaw.com/2011/05/24/apple-mac-os-x-update-coming-to-block-macdefender-malware/">Apple: Mac OS X update coming to block MacDefender malware</a> <em>(TUAW)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/apple-lanzara-actualizacion-para-bloquear-virus-en-os-x/feed/</wfw:commentRss>
		<slash:comments>58</slash:comments>
		</item>
		<item>
		<title>Chile: Intento de estafa alude a devolución de impuestos</title>
		<link>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/</link>
		<comments>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/#comments</comments>
		<pubDate>Tue, 10 May 2011 21:20:41 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Impuesto]]></category>
		<category><![CDATA[neosecure]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[SII]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=525554</guid>
		<description><![CDATA[El SII recomendó no abrir correos sospechosos relacionados con el tema.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-525567" title="scam" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/scam.png" alt="" width="250" height="222" />La firma <a href="http://www.neosecure.com/">NeoSecure</a> nos advirtió sobre un correo malicioso, supuestamente proveniente del Servicio de Impuestos Internos de Chile, que en realidad busca engañar a los incautos para robar sus claves bancarias.</p>
<p>Esta información se cotejó con el mismo SII, quienes confirmaron que en su Mesa de Ayuda Telefónica se recibieron consultas respecto a un correo proveniente de direcciones como  <a href="mailto:impuestos@sii.gob.cl" target="_blank">impuestos@sii.gob.cl</a> ,  <a href="mailto:fiscal%C3%ADa@sii.cl" target="_blank">fiscalía@sii.cl</a>, <a href="mailto:adeudos@sii.cl" target="_blank">adeudos@sii.cl</a> y <a href="mailto:contribuciones@sii.cl" target="_blank">contribuciones@sii.cl</a>, entre otras incluso menos verosímiles. Todos los mensajes tenían en común algún aviso falso relacionado con la devolución de impuestos, que en Chile empezó esta semana y tiene a más de alguno revisando su cuenta corriente cada cinco minutos.</p>
<p>Al respecto, el SII aseguró que el correo  no había  sido enviado por la institución y recomendó no abrirlo. NeoSecure confirmó que es un truco para intentar robar información sensible utilizando una versión modificada del troyano conocido como Zeus, bastante difundido en el rubro de los delincuentes bancarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Un nuevo troyano para Mac ronda por internet, se disfraza de scanner de virus</title>
		<link>http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/</link>
		<comments>http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/#comments</comments>
		<pubDate>Thu, 05 May 2011 10:00:42 +0000</pubDate>
		<dc:creator>brunologo</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[disfraz]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[scanner]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=524616</guid>
		<description><![CDATA[Se hace llamar MAC Defender y engaña a los usuarios haciéndolos creer que es legítimo.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-524732" title="mac-defender-2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/mac-defender-2-595x446.jpg" alt="" width="595" height="446" /></p>
<p>No es común que las Mac sufran de malware. Generalmente usuarios de la computadoras de Apple están mucho más tranquilos en este tema. Pero de vez en cuando sale un virus que asusta a los mac-usuarios.</p>
<p>Ahora hay un nuevo troyano para este tipo de dispositivos, está disfrazado de un scanner de virus y se llama MAC Defender. Este malware se esparce vía los motores de búsqueda, cuando algún usuario busca un anti-virus es posible que se tope con este programa. Si el usuario no le hace caso, fin del problema, pero si se cree la mentira de que es un scanner de virus y lo baja e instala entonces el asunto continúa.</p>
<p><span id="more-524616"></span></p>
<p>El troyano al ser instalando empieza a abrir ventanas de sitios de pornografía al mismo tiempo que le avisa al usuario que está infectado. Entonces dice que registre MAC Defender para eliminar el virus, lo lleva a una web pirata y le pide sus datos de tarjeta de crédito para comprar el anti-virus por 60, 70 u 80 dólares (según el tiempo que se quiere contratar este servicio).</p>
<p>Este malware está diseñado para configurarse y auto-abrirse cuando se enciende la computadora, por lo que hace mucho teatro. Es difícil de quitar ya que el ícono del MAC Defender sólo está en la barra de menú.</p>
<p>Este troyano fue identificado por la compañía de seguridad Intego, quienes han dicho que los VirusBarrier X5 y X6 pueden prevenir la instalación inadvertida. Pero recuerdan que la mejor forma de protegerse de este tipo de programas es tener sentido común y no instalar todo lo que se cruza por la red.</p>
<p><strong>Link:</strong> <a href="http://www.macworld.com/article/159595/2011/05/macdefender_trojan_horse.html">New Mac Trojan horse masquerades as virus scanner </a>(<em>Macworld</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/un-nuevo-troyano-para-mac-ronda-por-internet-se-disfraza-de-scanner-de-virus/feed/</wfw:commentRss>
		<slash:comments>64</slash:comments>
		</item>
		<item>
		<title>Un MP3 troyano permitiría hackear un auto de forma remota</title>
		<link>http://www.fayerwayer.com/2011/03/un-mp3-troyano-permitiria-hackear-un-auto-de-forma-remota/</link>
		<comments>http://www.fayerwayer.com/2011/03/un-mp3-troyano-permitiria-hackear-un-auto-de-forma-remota/#comments</comments>
		<pubDate>Tue, 15 Mar 2011 14:21:14 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Transporte]]></category>
		<category><![CDATA[Auto]]></category>
		<category><![CDATA[Automóviles]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[vehículo]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=515795</guid>
		<description><![CDATA[Con la integración de la computación en los automóviles, la idea de que alguien se infiltre en el sistema de controles de un vehículo e instale malware para hacer algunos ajustes no autorizados parece cada vez menos loca. Hasta ahora, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_515797" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/dokas/4238121080/sizes/z/in/photostream/"><img class="size-medium wp-image-515797" title="panel" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/panel-300x225.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">(cc) phil dokas</p></div>
<p>Con la integración de la computación en los automóviles, la idea de que alguien se infiltre en el sistema de controles de un vehículo e instale malware para hacer algunos ajustes no autorizados parece cada vez menos loca.</p>
<p>Hasta ahora, se pensaba que esto se podía lograr sólo conectando un laptop al auto, pero investigadores de las Universidades de California, San Diego y Washington descubrieron que también se puede hacer de forma remota, usando tecnología inocente como Bluetooth y hasta un antiguo CD.</p>
<p>Los investigadores están realizando estos estudios para advertir a los fabricantes de posibles vulnerabilidades y problemas de seguridad. Muchos autos nuevos vienen con tecnología Bluetooth integrada, sistemas para conectarse con celulares a internet y otros dispositivos, y esas conexiones podría ser utilizada para fines maliciosos. En uno de los ejemplos, los investigadores activaron la conexión celular e instalaron malware en el auto usando un archivo de audio. En otra prueba ejecutaron código malicioso a través de la conexión Bluetooth.</p>
<p><span id="more-515795"></span></p>
<p>Los MP3 tampoco son seguros &#8211; los investigadores convirtieron uno de estos archivos en un troyano, que cuando fue reproducido por la radio del auto, alteró el firmware del auto, permitiendo a los hackers entrar al sistema de controles.</p>
<p>¿Pero para qué serviría hackear un auto? Algunas de las cosas que se podrían hacer son buscar dónde está localizado, jugar con los pestillos de las puertas, o hasta desconectar los frenos.</p>
<p>La mayoría de los automóviles modernos tienen un sistema computacional que controla funciones básicas, mientras que algunos han agregado a eso sistemas de GPS, Bluetooth, tecnología celular y otros extras.</p>
<p>Hackear el auto de forma remota sigue siendo más complicado que enchufar un laptop al auto y alterarlo así, pero vale la pena que los fabricantes tomen nota de estos posibles riesgos que se asocian ahora a los automóviles.</p>
<p><strong>Link</strong>: <a href="http://www.popsci.com/cars/article/2011-03/bluetooth-music-and-cell-phones-could-let-hackers-break-your-car-researchers-say">Trojan-horse MP3s could let hackers break into your car remotely, researchers find</a> <em>(PopSci)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/un-mp3-troyano-permitiria-hackear-un-auto-de-forma-remota/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Adaptan troyano de Windows para atacar Macs</title>
		<link>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/</link>
		<comments>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 15:40:13 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=512972</guid>
		<description><![CDATA[El malware todavía está en beta, pero podría indicar un aumento de interés en infiltrar equipos Apple.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-512984" title="mac-troja" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/02/mac-troja-300x175.jpg" alt="" width="300" height="175" />Con el aumento de la popularidad de los productos de Apple, los creadores de virus y malware parecen han puesto mayor atención a esta plataforma. Los <a href="http://nakedsecurity.sophos.com/2011/02/26/mac-os-x-backdoor-trojan-now-in-beta/">investigadores de Sophos</a> encontraron un nuevo troyano, escrito para Mac, que permite la creación de un <em>backdoor</em> en el sistema.</p>
<p>Llamado &#8220;BlackHole RAT&#8221; es una variante de un troyano de Windows llamado darkComet, aunque parece haber sido escrito por otro desarrollador.</p>
<p>Todavía no se han registrado ataques con este troyano, que aparentemente está en &#8220;beta&#8221;, pero el malware parece bastante fácil de usar, si se logra que el usuario de Mac lo instale (o si se crea una forma de instalarlo de forma escondida en el sistema). Básicamente, el troyano le da control remoto de la máquina al hacker. Aunque puede molestar a los usuarios con mensajes escritos en la pantalla, apagar repentinamente el equipo y otras acciones, el objetivo principal del malware aparentemente es crear pop-ups falsos que piden la clave de administrador del equipo, en un intento de robar contraseñas.</p>
<p>El troyano además despliega un mensaje después de haberse instalado y reiniciado el sistema:</p>
<blockquote><p>Soy un troyano, así que he infectado tu computador Mac. Ya se, la mayoría de la gente piensa que los Macs no pueden ser infectados, pero mira, tu ESTÁS infectado! Tengo control completo sobre tu computador y puedo hacer lo que quiera, y no puedes hacer nada para evitarlo. Soy un virus muy nuevo, en desarrollo, así que habrá muchas más funciones cuando esté terminado&#8221;.</p></blockquote>
<p><strong>Links</strong>:<br />
- <a href="http://nakedsecurity.sophos.com/2011/02/26/mac-os-x-backdoor-trojan-now-in-beta/">Mac OS X backdoor Trojan, now in beta?</a> <em>(Sophos)</em><br />
- <a href="http://www.theregister.co.uk/2011/02/28/mac_trojan_backdoor/">Mac Trojan uses Windows backdoor code</a> <em>(The Register)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/02/adaptan-troyano-de-windows-para-atacar-macs/feed/</wfw:commentRss>
		<slash:comments>138</slash:comments>
		</item>
		<item>
		<title>Troyano Ares promete masificarse en los próximos días</title>
		<link>http://www.fayerwayer.com/2010/11/troyano-ares-promete-masificarse-en-los-proximos-dias/</link>
		<comments>http://www.fayerwayer.com/2010/11/troyano-ares-promete-masificarse-en-los-proximos-dias/#comments</comments>
		<pubDate>Mon, 22 Nov 2010 20:00:09 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[ARES]]></category>
		<category><![CDATA[Banca en Línea]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=386581</guid>
		<description><![CDATA[Desde principios de año que se han multiplicado las amenazas que giran en torno al troyano Zeus, creado especialmente para robar cuentas de los incautos usuarios y que afectó principalmente a aquellos que poseen cuentas bancarias. Ahora expertos en la [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_387091" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/mrpbody33/2692864790/sizes/o/in/photostream/"><img class="size-medium wp-image-387091" title="Troyano" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/11/Troyano-300x240.jpg" alt="" width="300" height="240" /></a><p class="wp-caption-text">(c) mrpbody33</p></div>
<p>Desde principios de año que se han multiplicado las amenazas que giran en torno al troyano <a href="http://www.fayerwayer.com/tag/zeus" target="_blank">Zeus</a>, creado especialmente para robar cuentas de los incautos usuarios y que <a href="http://www.fayerwayer.com/2010/10/desarticulan-red-internacional-que-robo-millones-de-dolares-desde-cuentas-bancarias/" target="_blank">afectó principalmente a aquellos que poseen cuentas bancarias</a>.</p>
<p>Ahora expertos en la materia han comenzado a alertar sobre la existencia de un nuevo kit de desarrollo de <a href="http://www.fayerwayer.com/tag/troyano" target="_blank">troyanos</a> que estaría basado en Zeus y cuyo nombre sería Ares. Lo complejo en este caso es que este kit permitirá desarrollar tantas variantes del troyano, que puede ser utilizado para cualquier tipo de ataque contra múltiples objetivos.</p>
<p><span id="more-386581"></span></p>
<p>Según los expertos el principal objetivo de este tipo de troyanos son los usuarios que acceden a sus cuentas bancarias en línea, por lo que son este tipo de usuarios quienes deben realizar sus mejores esfuerzos para mantener sus programas de protección debidamente actualizados.</p>
<p>Una de las principales diferencias respecto de Zeus es que el diseño de Ares es modular, por lo que los atacantes lo pueden utilizar de diferentes maneras (lo que también dificulta su detección).</p>
<p>Con seguridad las compañías desarrolladoras de software antivirus ya se encuentran trabajando en actualizar sus productos para enfrentar este nuevo tipo de amenaza, mientras tanto tendremos que mantenerlos alertas y evitar acceder a sitios de dudosa reputación.</p>
<p><strong>Link:</strong> <a href="http://www.informationweek.com/blog/main/archives/2010/11/researchers_be.html;jsessionid=LKCSLYU2252FJQE1GHRSKHWATMY32JVN" target="_blank">Researchers: Be Wary Of New Trojan Attacks</a> <em>(InformationWeek)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/11/troyano-ares-promete-masificarse-en-los-proximos-dias/feed/</wfw:commentRss>
		<slash:comments>71</slash:comments>
		</item>
		<item>
		<title>Desarticulan red internacional que robó millones de dólares desde cuentas bancarias</title>
		<link>http://www.fayerwayer.com/2010/10/desarticulan-red-internacional-que-robo-millones-de-dolares-desde-cuentas-bancarias/</link>
		<comments>http://www.fayerwayer.com/2010/10/desarticulan-red-internacional-que-robo-millones-de-dolares-desde-cuentas-bancarias/#comments</comments>
		<pubDate>Fri, 01 Oct 2010 12:30:38 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=288641</guid>
		<description><![CDATA[El FBI en conjunto con la fiscalía de Nueva York y Manhattan anunciaron la presentación de cargos contra 37 personas, acusadas de formar parte de una organización internacional que habría logrado robar millones de dólares desde cuentas bancarias; para lo [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_288941" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/macewan/3376795797/"><img class="size-medium wp-image-288941" title="3376795797_315d638705_z" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/09/3376795797_315d638705_z-300x175.jpg" alt="" width="300" height="175" /></a><p class="wp-caption-text">(c) macewan</p></div>
<p>El FBI en conjunto con la fiscalía de Nueva York y Manhattan anunciaron la presentación de cargos contra 37 personas, acusadas de formar parte de una organización internacional que habría logrado robar millones de dólares desde cuentas bancarias; para lo cual hicieron uso del troyano Zeus y otros programas maliciosos.</p>
<p>Del total de personas que fueron acusadas veinte ya se encuentran detenidas, mientras que diecisiete personas aún son buscadas tanto en los Estados Unidos como en el extranjero.</p>
<p>Como parte de esta investigación Inglaterra anunció que diez personas fueron acusadas por delitos similares, por lo que se estima que en total unas 60 personas tendrían algún grado de participación al interior de la organización.</p>
<p><span id="more-288641"></span></p>
<p>A principios de año <a href="http://www.fayerwayer.com/2010/02/botnet-kneber-infecta-a-2-500-empresas-en-el-mundo/comment-page-3/" target="_blank">diversas compañías de seguridad alertaron sobre la existencia del troyano Zeus</a> y sus derivados, debido a su capacidad de robar credenciales de acceso a sistemas de correo electrónico, redes sociales y sitios bancarios. Según las primeras estimaciones en sólo cuatro semanas habría recolectado unas 68.000 contraseñas.</p>
<p>Dentro del grupo de personas que fueron acusadas en el tribunal federal de Manhattan, se encontrarían los principales responsables de la organización en el país, así como los encargados de blanquear el dinero robado.</p>
<p>Como parte de la investigación se logró comprobar que la organización reclutaba a estudiantes con Visa J1 (permite abrir cuentas bancarias en Estados Unidos), para lo cual publicaban diversos anuncios en sitios web de Rusia.</p>
<p><strong>Link:</strong> <a href="http://news.cnet.com/8301-27080_3-20018177-245.html" target="_blank">Dozens charged in use of Zeus Trojan to steal $3 million</a> <em>(CNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/10/desarticulan-red-internacional-que-robo-millones-de-dolares-desde-cuentas-bancarias/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Malware escondido en protector de pantalla atacó a Linux</title>
		<link>http://www.fayerwayer.com/2009/12/malware-escondido-en-protector-de-pantalla-ataco-a-linux/</link>
		<comments>http://www.fayerwayer.com/2009/12/malware-escondido-en-protector-de-pantalla-ataco-a-linux/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 23:09:23 +0000</pubDate>
		<dc:creator>Paulo Vanderley</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=46000</guid>
		<description><![CDATA[Cada vez que se habla de virus y software malicioso en Windows, muchos amigos que usan Mac y Linux prenden sus antorchas, tridentes y empiezan a machacar al sistema operativo de Billy G. Estadísticamente, los números le dan la razón, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_46011" class="wp-caption alignright" style="width: 341px"><img class="size-full wp-image-46011" title="waterfall" src="http://www.fayerwayer.com/up/2009/12/waterfall.jpg" alt="waterfall" width="331" height="248" /><p class="wp-caption-text">El troyano estaba detrás de la cascada</p></div>
<p>Cada vez que se habla de virus y software malicioso en Windows, muchos amigos que usan Mac y Linux prenden sus antorchas, tridentes y empiezan a machacar al sistema operativo de Billy G. Estadísticamente, los números le dan la razón, debido a la cantidad de incidentes de seguridad que se provocan en las distintas plataformas.</p>
<p>Sin embargo, una amenaza informática se cierne sobre los compañeros que siguen el camino del software libre y que puso en riesgo por estos días a algunos usuarios. Resulta que en el popular sitio Gnome-look.org se ofrecía un protector de pantalla de una cascada, que traía escondido un troyano en su interior!</p>
<p>Afortunadamente, la &#8220;comunidad&#8221; actuó rápidamente (los usuarios no debieron esperar al segundo martes del mes) y removió el código malicioso, que instalaba un script que aumentaba los privilegios para desarrollar un posible ataque de denegación de servicios, además de mantenerse actualizado a través de las descargas del propio sistema.</p>
<p>Si estás seguro (completamente seguro) que fuiste uno de los sujetos confiados que instaló este &#8220;inocente&#8221; protector de pantalla, la solución es trivial. Ve a tu terminal más cercano e inserta la siguiente línea de comando.</p>
<blockquote><p>sudo rm -f /usr/bin/Auto.bash /usr/bin/run.bash /etc/profile.d/gnome.sh index.php run.bash &amp;&amp; sudo dpkg -r app55522</p></blockquote>
<p>Lo más notable del caso es que a las pocas horas, el incidente ya estaba controlado por la gran cantidad de desarrolladores que trabajan en el software libre, donde no es necesario pagar por un producto externo para proteger tu propio computador. Lo que me extraña es que todavía hay gente que descarga protectores de pantalla&#8230;</p>
<p><strong>Link: </strong><a href="http://www.techtear.com/2009/12/09/felicidades-linux-tiene-malware-popular/" target="_blank"> Felicidades: Linux tiene Malware popular</a> <em>(techtear vía <a href="http://www.fayerwayer.com.br/2009/12/identificado-novo-virus-para-linux-no-melhor-estilo-windows/" target="_blank">FayerWayer Brasil</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/12/malware-escondido-en-protector-de-pantalla-ataco-a-linux/feed/</wfw:commentRss>
		<slash:comments>85</slash:comments>
		</item>
		<item>
		<title>Aparece un nuevo troyano que roba contraseñas de WoW</title>
		<link>http://www.fayerwayer.com/2009/11/aparece-un-nuevo-troyano-que-roba-contrasenas-de-wow/</link>
		<comments>http://www.fayerwayer.com/2009/11/aparece-un-nuevo-troyano-que-roba-contrasenas-de-wow/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 21:30:05 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Entretenimiento]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Cuentas de Usuario]]></category>
		<category><![CDATA[Juegos]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[World of Warcraft]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=44650</guid>
		<description><![CDATA[Para muchos el éxito de un juego se basa en la cantidad de copias comercializadas, pero para otros esto se mide desde otro punto de vista, aquel que nos muestra el interés generado entre los jugadores y entre aquellos que [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_44656" class="wp-caption alignright" style="width: 210px"><a href="http://www.flickr.com/photos/batcave13/2974645378/"><img class="size-full wp-image-44656" title="Wow_tn" src="http://www.fayerwayer.com/up/2009/11/Wow_tn.jpg" alt="(cc) CavinB" width="200" height="300" /></a><p class="wp-caption-text">(cc) CavinB</p></div>
<p>Para muchos el éxito de un juego se basa en la cantidad de copias comercializadas, pero para otros esto se mide desde otro punto de vista, aquel que nos muestra el interés generado entre los jugadores y entre aquellos que se aprovechan de estos últimos.</p>
<p>Es el caso del juego <a href="http://www.fayerwayer.com/?s=World+of+Warcraft" target="_blank">World of Warcraft </a>(Wow), el que lleva varios años siendo uno de los juegos que más usuarios activos mantiene.</p>
<p>Tal vez es por esta razón que esté en la mira de los hackers, quienes han visto una importante oportunidad de negocio relacionado con la comercialización de las cuentas de aquellos usuarios más avanzados en el juego.</p>
<p>Para esto han desarrollado un troyano que se aprovecha de la llamada &#8220;ingeniería social&#8221; para hacer caer a sus víctimas. El troyano en cuestión se distribuye por medio de un correo donde una agradable señorita busca un hombre fortachón para que la acompañe a pasar las frías y solitarias noches. El adjunto del correo corresponde al archivo &#8220;myPhotos.rar&#8221; y donde viene oculto el troyano que se encarga de buscar las cuentas de usuario del juego en el computador infectado, para luego enviarlas a un servidor remoto.</p>
<p>Posteriormente el atacante utiliza las cuentas recolectadas para comercializarlas en una especie de mercado negro de juegos, donde pueden alcanzar a costar un precio bastante interesante como para que se tomen la molestia de crear el troyano.</p>
<p><strong>Link:</strong> <a href="http://mashable.com/2009/11/27/trojan-world-of-warcraft-passwords/" target="_blank">New Trojan Steals World of Warcraft Passwords</a> <em>(Mashable)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/11/aparece-un-nuevo-troyano-que-roba-contrasenas-de-wow/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Botnet controlada desde grupos de noticias</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/</link>
		<comments>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 19:30:00 +0000</pubDate>
		<dc:creator>Franco Catrin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[newsgroups]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36012</guid>
		<description><![CDATA[Symantec anuncia que ha descubierto la primera botnet de troyanos controlada desde grupos de noticias o newsgroups. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-16656" title="virus21" src="http://www.fayerwayer.com/up/2009/01/virus21.jpg" alt="" width="300" height="300" />Symantec anuncia que ha descubierto la primera <a href="http://www.fayerwayer.com/2009/08/ddos-a-twitter-fue-parte-de-un-ataque-a-gran-escala/#botnet">botnet</a> de troyanos controlada desde <a href="http://es.wikipedia.org/wiki/Usenet">grupos de noticias o newsgroups</a>. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.</p>
<p>Para los programadores de troyanos, mantener un mecanismo de control confiable es un aspecto prioritario.  Cuando este mecanismo de control se basa en el uso de medios de comunicación confiables, se hace altamente complejo identificar y luego eliminar esos mecanismos de control.</p>
<p>El mecanismo usado en esta ocasión es bastante simple y efectivo.  El troyano es una DLL para Windows que al activarse, se conecta a <a href="http://groups.google.com">Google Groups</a> y accede a un grupo de noticias privado.  En este grupo de noticias se van subiendo instrucciones como si fueran artículos, por lo tanto el troyano las descarga y ejecuta.</p>
<p>De acuerdo a las estadísticas que el troyano registra en el mismo grupo de noticias y producto de la revisión de su código, ha sido posible deducir los motivos del atacante.  Se puede ver que es una implementación de prueba, para comprobar la factibilidad de usar un grupo de noticias como mecanismo de control.  Además el troyano está programado para actuar con gran sigilo, de tal forma que pueda recolectar información de cada computador sin que el usuario detecte nada anormal.</p>
<p><strong>Link:</strong> <a href="http://www.symantec.com/connect/blogs/google-groups-trojan">Google Groups Trojan</a> <em>(blog de Symantec)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>Troyano se aprovecha de una vulnerabilidad de Excel</title>
		<link>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/</link>
		<comments>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 11:00:09 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Excell]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=20316</guid>
		<description><![CDATA[Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en Excel. El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-20317" title="excel" src="http://www.fayerwayer.com/up/2009/02/excel.jpg" alt="" width="570" height="319" /></p>
<p>Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en <a href="http://www.fayerwayer.com/?s=microsoft+excel" target="_blank">Excel</a>.</p>
<p>El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el usuario, de inmediato crea una puerta trasera, por medio de la cual un atacante podría tomar el control de la máquina infectada.</p>
<p>Según la empresa de seguridad McAfee las versiones de Excel que se encuentran expuestas al troyano son:Excel 2000, 2002, 2003, 2007, 2004/2008 para Mac, Excel Viewer/Excel Viewer 2003.</p>
<p>Microsoft publicó un aviso de seguridad (<a href="http://www.microsoft.com/technet/security/advisory/968272.mspx" target="_blank">Microsoft Security Advisory</a>), por medio del cual informa que se encuentra analizando el problema con el objeto de publicar un parche que logre solucionar la vulnerabilidad detectada en Excel.</p>
<p><strong>Link:</strong> <a href="http://www.avertlabs.com/research/blog/index.php/2009/02/24/dont-post-yetnew-excel-trojans-in-the-wild" target="_blank">New Excel Trojan Hits the Net</a> <em>(Vía <a href="http://www.theregister.co.uk/2009/02/25/excel_trojan/" target="_blank">The Register</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Versiones pirata de iWork 09 contienen un troyano [Actualizado]</title>
		<link>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/</link>
		<comments>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 11:00:13 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[ilegal]]></category>
		<category><![CDATA[iWork]]></category>
		<category><![CDATA[iWork 09]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OSX.Trojan.iServices.A]]></category>
		<category><![CDATA[trojano]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=17190</guid>
		<description><![CDATA[Las más de 20.000 personas que decidieron tomar el camino ilegal de tener la nueva versión de iWork &#8217;09 en sus Mac podrían estar sufriendo las consecuencias, puesto que algunas de las copias que se encuentran en los trackers de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-17222" title="iwork09" src="http://www.fayerwayer.com/up/2009/01/iwork09.jpeg" alt="" width="185" height="185" />Las más de 20.000 personas que decidieron tomar el camino ilegal de tener la nueva versión de iWork &#8217;09 en sus Mac podrían estar sufriendo las consecuencias, puesto que algunas de las copias que se encuentran en los trackers de BitTorrent contienen un troyano llamado <a href="http://www.intego.com/news/ism0901.asp" target="_blank">OSX.Trojan.iServices.A</a>.</p>
<p>Estas versiones pirata de iWork &#8217;09 vienen con un paquete adicional llamado <em>iWorkServices.pkg</em> que contiene el software malicioso. El troyano se instala al momento de iniciar la instalación de iWork como un elemento de inicio en <em>/System/Library/StartupItems/iWorkServices</em> con permisos de <em>root</em> para lectura, escritura y ejecución. Luego el troyano se conecta a un servidor remoto a través de Internet notificando su presencia en una nueva víctima, permitiendo así el acceso remoto de intrusos al equipo con permisos para realizar cualquier acción.</p>
<p>Debido a que el troyano además puede instalar otros componentes en el equipo y modificar los programas existenes, eliminarlo no es tarea sencilla, por lo tanto aquellos que resultaron infectados <del datetime="2009-01-23T17:11:51+00:00">deberán formatear el disco e instalar Mac OS X nuevamente</del> pueden utilizar la <a href="http://macscan.securemac.com/iworkservices-trojan-horse-removal-tool-free-psa-tool-for-mac-os-x" target="_blank">herramienta gratuita de SecureMac</a> para eliminarlo.</p>
<p>Para evitar correr este tipo de riesgos, lo recomendable es obtener la versión original de <a href="http://www.apple.com/iwork/">iWork &#8217;09</a>, cuyo precio es de <acronym title="(CLP$49,007.44 | EUR€60.73 | MXN$1,113.42)">USD$79</acronym>, o <a href="http://www.apple.com/iwork/download-trial/">descargar una versión de prueba</a> por 30 días.</p>
<p><strong>Link:</strong> <a href="http://www.macworld.com/article/138380/iworktrojan.html" target="_blank">Pirated iWork &#8217;09 installer may contain trojan horse</a> <em>(Macworld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/feed/</wfw:commentRss>
		<slash:comments>85</slash:comments>
		</item>
		<item>
		<title>Sitio de Paris Hilton infectado con un troyano</title>
		<link>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/</link>
		<comments>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 11:00:26 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Hackeos]]></category>
		<category><![CDATA[Paris Hilton]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=15991</guid>
		<description><![CDATA[Paris Hilton se ha convertido no sólo en el blanco de los paparazzis, sino que también de los ataques informáticos, ya que han hackeado su sitio web e insertado código malicioso en el mismo. Según la empresa ScanSafe, al ingresar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fayerwayer.com/up/2009/01/paris_hilton_trojan.jpg"><img class="alignright size-full wp-image-16030" title="paris" src="http://www.fayerwayer.com/up/2009/01/paris.jpg" alt="" width="300" height="247" /></a>Paris Hilton se ha convertido no sólo en el blanco de los paparazzis, sino que también de los ataques informáticos, ya que han hackeado su sitio web e insertado código malicioso en el mismo.</p>
<p>Según la empresa ScanSafe, al ingresar al sitio ParisHilton.com se abre una ventana emergente que ofrece a los visitantes la opción de descargar un programa. Sin embargo, sin importar si se elije la opción &#8220;Yes&#8221; o &#8220;No&#8221;, el sitio intentará descargar al equipo un trojano llamado <a href="http://www.pctools.com/mrc/infections/id/Trojan-Spy.Zbot.YETH/">Trojan-Spy.Zbot.YETH</a>, por lo tanto la única manera de evitar ser infectado es cerrar el navegador desde el administrador de tareas de Windows.</p>
<p>Además, hasta el momento sólo <a href="http://www.virustotal.com/analisis/d0c5c60c64403ff225622c2b2d224cd7">12 de 37 antivirus</a> lograron detectar el virus, por lo tanto le recomendamos a aquellos que lo suelen visitar con frecuencia no hacerlo hasta que todo vuelva a la normalidad.</p>
<p><strong>Link:</strong> <a href="http://www.informationweek.com/news/security/vulnerabilities/showArticle.jhtml?articleID=212800229&amp;cid=RSSfeed_IWK_All">Paris Hilton&#8217;s Web Site Infected With Malware</a> <em>(Information Week)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/feed/</wfw:commentRss>
		<slash:comments>61</slash:comments>
		</item>
		<item>
		<title>Troyano bloquea acceso a Mininova y ThePirateBay</title>
		<link>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/</link>
		<comments>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 02:51:18 +0000</pubDate>
		<dc:creator>Carlos Gutiérrez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Mininova]]></category>
		<category><![CDATA[ThePirateBay]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14761</guid>
		<description><![CDATA[Los troyanos no son nuevos y están esparcidos en toda la red, pero el comportamiento del Troj/Qhost-AC es único ya que aparentemente no tiene efectos maliciosos en el sistema operativo, sino que impide que se descarguen torrents de Mininova y [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_14762" class="wp-caption alignnone" style="width: 560px"><img src="http://www.fayerwayer.com/up/2009/01/trojan-123a-adas.png" alt="Troyano dice no a la piratería" title="trojan-123a-adas" width="550" height="337" class="size-full wp-image-14762" /><p class="wp-caption-text">Troyano dice no a la piratería</p></div>
<p>Los troyanos no son nuevos y están esparcidos en toda la red, pero el comportamiento del <strong>Troj/Qhost-AC</strong> es único ya que aparentemente no tiene efectos maliciosos en el sistema operativo, sino que impide que se descarguen torrents de <a href="http://www.mininova.org/">Mininova</a> y <a href="http://thepiratebay.org/">ThePirateBay</a>. Estamos ante un troyano que busca evitar las descargas ilegales.</p>
<p><a href="http://www.mvps.org/winhelp2002/hostsfaq.htm">Deshacerse de este troyano es relativamente fácil</a>, ya que solamente hace un par de modificaciones a los archivos <em>hosts</em>. Como es de esperarse, los sistemas operativos basados en Windows son los susceptibles a infectarse con este troyano bienhechor.</p>
<p><strong>Link:</strong> <a href="http://www.downloadsquad.com/2009/01/05/altruistic-trojan-blocks-piratebay-and-mininova-access/">&#8220;Altruistic&#8221; Trojan blocks Piratebay and Mininova access</a> <em>(Download Squad)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Un troyano y una aplicación que abre puertas traseras atacan Mac OS X</title>
		<link>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</link>
		<comments>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 21:04:38 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Seguridad Mac OS X]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</guid>
		<description><![CDATA[La eterna discusión sobre si los Sistemas Operativos de Apple son más seguros que los de Microsoft tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar. Esta semana se han detectado dos ataques importantes que afectan [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="worma.jpg" src="http://www.fayerwayer.com/up/2008/11/worma.jpg" /></p>
<p>La eterna discusión sobre si los Sistemas Operativos de <a href="http://www.fayerwayer.com/?s=apple" target="_blank">Apple</a> son más seguros que los de <a href="http://www.fayerwayer.com/?s=microsoft" target="_blank">Microsoft</a> tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar.</p>
<p>Esta semana se han detectado dos ataques importantes que afectan al Sistema Operativo Mac OS X. El primero llamado ‘OSX.RSPlug.D’ es una variante de un programa de antigua data (RSPlug), pero que ahora viene con un nuevo instalador.</p>
<p>El troyano se contacta con un servidor remoto para descargar archivos e instalarlos en la máquina infectada.</p>
<p>El troyano RSPlug original comenzó a circular por la red hacia Octubre de 2007 e instala un programa llamado DNSChanger que redirecciona el tráfico de Internet del usuario por medio de un DNS malicioso, con lo cual lleva a los usuarios hacia sitios de pishing.</p>
<p>El segundo ataque sufrido por el Sistema Operativo de Apple se denomina ‘OSX.TrojanKit.Malez’, aunque algunas empresas especializadas lo han denominado ‘OSX.Lamzev’.</p>
<p>Se trataría de una aplicación programada para abrir puertas traseras, pero los análisis de los especialistas han concluido que no es una amenaza importante producto que para que sea efectiva, requiere que el atacante tenga contacto físico con la máquina.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://news.zdnet.com/2424-9595_22-251586.html">Mac OS X targeted by Trojan and backdoor tool</a> <em>(ZDNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>45</slash:comments>
		</item>
	</channel>
</rss>

