<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Troyano</title>
	<atom:link href="http://www.fayerwayer.com/tag/troyano/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Thu, 26 Nov 2009 06:25:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Botnet controlada desde grupos de noticias</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/</link>
		<comments>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 19:30:00 +0000</pubDate>
		<dc:creator>Franco Catrin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[newsgroups]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36012</guid>
		<description><![CDATA[Symantec anuncia que ha descubierto la primera botnet de troyanos controlada desde grupos de noticias o newsgroups. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.
Para los programadores de troyanos, mantener un mecanismo de control confiable es [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-16656" title="virus21" src="http://www.fayerwayer.com/up/2009/01/virus21.jpg" alt="" width="300" height="300" />Symantec anuncia que ha descubierto la primera <a href="http://www.fayerwayer.com/2009/08/ddos-a-twitter-fue-parte-de-un-ataque-a-gran-escala/#botnet">botnet</a> de troyanos controlada desde <a href="http://es.wikipedia.org/wiki/Usenet">grupos de noticias o newsgroups</a>. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.</p>
<p>Para los programadores de troyanos, mantener un mecanismo de control confiable es un aspecto prioritario.  Cuando este mecanismo de control se basa en el uso de medios de comunicación confiables, se hace altamente complejo identificar y luego eliminar esos mecanismos de control.</p>
<p>El mecanismo usado en esta ocasión es bastante simple y efectivo.  El troyano es una DLL para Windows que al activarse, se conecta a <a href="http://groups.google.com">Google Groups</a> y accede a un grupo de noticias privado.  En este grupo de noticias se van subiendo instrucciones como si fueran artículos, por lo tanto el troyano las descarga y ejecuta.</p>
<p>De acuerdo a las estadísticas que el troyano registra en el mismo grupo de noticias y producto de la revisión de su código, ha sido posible deducir los motivos del atacante.  Se puede ver que es una implementación de prueba, para comprobar la factibilidad de usar un grupo de noticias como mecanismo de control.  Además el troyano está programado para actuar con gran sigilo, de tal forma que pueda recolectar información de cada computador sin que el usuario detecte nada anormal.</p>
<p><strong>Link:</strong> <a href="http://www.symantec.com/connect/blogs/google-groups-trojan">Google Groups Trojan</a> <em>(blog de Symantec)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/09/botnet-controlada-desde-grupos-de-noticias/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Troyano se aprovecha de una vulnerabilidad de Excel</title>
		<link>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/</link>
		<comments>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 11:00:09 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Excell]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=20316</guid>
		<description><![CDATA[
Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en Excel.
El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el usuario, de inmediato crea una puerta trasera, por medio de la cual un atacante podría tomar [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-20317" title="excel" src="http://www.fayerwayer.com/up/2009/02/excel.jpg" alt="" width="570" height="319" /></p>
<p>Desde diversos medios se informa sobre la existencia de un nuevo troyano, que se aprovecha de una vulnerabilidad no corregida existente en <a href="http://www.fayerwayer.com/?s=microsoft+excel" target="_blank">Excel</a>.</p>
<p>El troyano es capaz de ocultarse en una hoja de cálculo que al ser abierta por el usuario, de inmediato crea una puerta trasera, por medio de la cual un atacante podría tomar el control de la máquina infectada.</p>
<p>Según la empresa de seguridad McAfee las versiones de Excel que se encuentran expuestas al troyano son:Excel 2000, 2002, 2003, 2007, 2004/2008 para Mac, Excel Viewer/Excel Viewer 2003.</p>
<p>Microsoft publicó un aviso de seguridad (<a href="http://www.microsoft.com/technet/security/advisory/968272.mspx" target="_blank">Microsoft Security Advisory</a>), por medio del cual informa que se encuentra analizando el problema con el objeto de publicar un parche que logre solucionar la vulnerabilidad detectada en Excel.</p>
<p><strong>Link:</strong> <a href="http://www.avertlabs.com/research/blog/index.php/2009/02/24/dont-post-yetnew-excel-trojans-in-the-wild" target="_blank">New Excel Trojan Hits the Net</a> <em>(Vía <a href="http://www.theregister.co.uk/2009/02/25/excel_trojan/" target="_blank">The Register</a>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/troyano-se-aprovecha-de-una-vulnerabilidad-de-excel/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Versiones pirata de iWork 09 contienen un troyano [Actualizado]</title>
		<link>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/</link>
		<comments>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 11:00:13 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[ilegal]]></category>
		<category><![CDATA[iWork]]></category>
		<category><![CDATA[iWork 09]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OSX.Trojan.iServices.A]]></category>
		<category><![CDATA[trojano]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=17190</guid>
		<description><![CDATA[Las más de 20.000 personas que decidieron tomar el camino ilegal de tener la nueva versión de iWork &#8216;09 en sus Mac podrían estar sufriendo las consecuencias, puesto que algunas de las copias que se encuentran en los trackers de BitTorrent contienen un troyano llamado OSX.Trojan.iServices.A.
Estas versiones pirata de iWork &#8216;09 vienen con un paquete [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-17222" title="iwork09" src="http://www.fayerwayer.com/up/2009/01/iwork09.jpeg" alt="" width="185" height="185" />Las más de 20.000 personas que decidieron tomar el camino ilegal de tener la nueva versión de iWork &#8216;09 en sus Mac podrían estar sufriendo las consecuencias, puesto que algunas de las copias que se encuentran en los trackers de BitTorrent contienen un troyano llamado <a href="http://www.intego.com/news/ism0901.asp" target="_blank">OSX.Trojan.iServices.A</a>.</p>
<p>Estas versiones pirata de iWork &#8216;09 vienen con un paquete adicional llamado <em>iWorkServices.pkg</em> que contiene el software malicioso. El troyano se instala al momento de iniciar la instalación de iWork como un elemento de inicio en <em>/System/Library/StartupItems/iWorkServices</em> con permisos de <em>root</em> para lectura, escritura y ejecución. Luego el troyano se conecta a un servidor remoto a través de Internet notificando su presencia en una nueva víctima, permitiendo así el acceso remoto de intrusos al equipo con permisos para realizar cualquier acción.</p>
<p>Debido a que el troyano además puede instalar otros componentes en el equipo y modificar los programas existenes, eliminarlo no es tarea sencilla, por lo tanto aquellos que resultaron infectados <del datetime="2009-01-23T17:11:51+00:00">deberán formatear el disco e instalar Mac OS X nuevamente</del> pueden utilizar la <a href="http://macscan.securemac.com/iworkservices-trojan-horse-removal-tool-free-psa-tool-for-mac-os-x" target="_blank">herramienta gratuita de SecureMac</a> para eliminarlo.</p>
<p>Para evitar correr este tipo de riesgos, lo recomendable es obtener la versión original de <a href="http://www.apple.com/iwork/">iWork &#8216;09</a>, cuyo precio es de <acronym title="(CLP$49,007.44 | EUR€60.73 | MXN$1,113.42)">USD$79</acronym>, o <a href="http://www.apple.com/iwork/download-trial/">descargar una versión de prueba</a> por 30 días.</p>
<p><strong>Link:</strong> <a href="http://www.macworld.com/article/138380/iworktrojan.html" target="_blank">Pirated iWork &#8216;09 installer may contain trojan horse</a> <em>(Macworld)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/feed/</wfw:commentRss>
		<slash:comments>85</slash:comments>
		</item>
		<item>
		<title>Sitio de Paris Hilton infectado con un troyano</title>
		<link>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/</link>
		<comments>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 11:00:26 +0000</pubDate>
		<dc:creator>Felipe Lang</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Hackeos]]></category>
		<category><![CDATA[Paris Hilton]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=15991</guid>
		<description><![CDATA[Paris Hilton se ha convertido no sólo en el blanco de los paparazzis, sino que también de los ataques informáticos, ya que han hackeado su sitio web e insertado código malicioso en el mismo.
Según la empresa ScanSafe, al ingresar al sitio ParisHilton.com se abre una ventana emergente que ofrece a los visitantes la opción de [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fayerwayer.com/up/2009/01/paris_hilton_trojan.jpg"><img class="alignright size-full wp-image-16030" title="paris" src="http://www.fayerwayer.com/up/2009/01/paris.jpg" alt="" width="300" height="247" /></a>Paris Hilton se ha convertido no sólo en el blanco de los paparazzis, sino que también de los ataques informáticos, ya que han hackeado su sitio web e insertado código malicioso en el mismo.</p>
<p>Según la empresa ScanSafe, al ingresar al sitio ParisHilton.com se abre una ventana emergente que ofrece a los visitantes la opción de descargar un programa. Sin embargo, sin importar si se elije la opción &#8220;Yes&#8221; o &#8220;No&#8221;, el sitio intentará descargar al equipo un trojano llamado <a href="http://www.pctools.com/mrc/infections/id/Trojan-Spy.Zbot.YETH/">Trojan-Spy.Zbot.YETH</a>, por lo tanto la única manera de evitar ser infectado es cerrar el navegador desde el administrador de tareas de Windows.</p>
<p>Además, hasta el momento sólo <a href="http://www.virustotal.com/analisis/d0c5c60c64403ff225622c2b2d224cd7">12 de 37 antivirus</a> lograron detectar el virus, por lo tanto le recomendamos a aquellos que lo suelen visitar con frecuencia no hacerlo hasta que todo vuelva a la normalidad.</p>
<p><strong>Link:</strong> <a href="http://www.informationweek.com/news/security/vulnerabilities/showArticle.jhtml?articleID=212800229&amp;cid=RSSfeed_IWK_All">Paris Hilton&#8217;s Web Site Infected With Malware</a> <em>(Information Week)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/sitio-de-paris-hilton-infectado-con-un-troyano/feed/</wfw:commentRss>
		<slash:comments>62</slash:comments>
		</item>
		<item>
		<title>Troyano bloquea acceso a Mininova y ThePirateBay</title>
		<link>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/</link>
		<comments>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 02:51:18 +0000</pubDate>
		<dc:creator>Carlos Gutiérrez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Mininova]]></category>
		<category><![CDATA[ThePirateBay]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=14761</guid>
		<description><![CDATA[Los troyanos no son nuevos y están esparcidos en toda la red, pero el comportamiento del Troj/Qhost-AC es único ya que aparentemente no tiene efectos maliciosos en el sistema operativo, sino que impide que se descarguen torrents de Mininova y ThePirateBay. Estamos ante un troyano que busca evitar las descargas ilegales.
Deshacerse de este troyano es [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_14762" class="wp-caption alignnone" style="width: 560px"><img src="http://www.fayerwayer.com/up/2009/01/trojan-123a-adas.png" alt="Troyano dice no a la piratería" title="trojan-123a-adas" width="550" height="337" class="size-full wp-image-14762" /><p class="wp-caption-text">Troyano dice no a la piratería</p></div>
<p>Los troyanos no son nuevos y están esparcidos en toda la red, pero el comportamiento del <strong>Troj/Qhost-AC</strong> es único ya que aparentemente no tiene efectos maliciosos en el sistema operativo, sino que impide que se descarguen torrents de <a href="http://www.mininova.org/">Mininova</a> y <a href="http://thepiratebay.org/">ThePirateBay</a>. Estamos ante un troyano que busca evitar las descargas ilegales.</p>
<p><a href="http://www.mvps.org/winhelp2002/hostsfaq.htm">Deshacerse de este troyano es relativamente fácil</a>, ya que solamente hace un par de modificaciones a los archivos <em>hosts</em>. Como es de esperarse, los sistemas operativos basados en Windows son los susceptibles a infectarse con este troyano bienhechor.</p>
<p><strong>Link:</strong> <a href="http://www.downloadsquad.com/2009/01/05/altruistic-trojan-blocks-piratebay-and-mininova-access/">&#8220;Altruistic&#8221; Trojan blocks Piratebay and Mininova access</a> <em>(Download Squad)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/troyano-bloquea-acceso-a-mininova-y-thepiratebay/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Un troyano y una aplicación que abre puertas traseras atacan Mac OS X</title>
		<link>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</link>
		<comments>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 21:04:38 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Seguridad Mac OS X]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/</guid>
		<description><![CDATA[
La eterna discusión sobre si los Sistemas Operativos de Apple son más seguros que los de Microsoft tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar.
Esta semana se han detectado dos ataques importantes que afectan al Sistema Operativo Mac OS X. El primero llamado ‘OSX.RSPlug.D’ es una variante de un programa [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img alt="worma.jpg" src="http://www.fayerwayer.com/up/2008/11/worma.jpg" /></p>
<p>La eterna discusión sobre si los Sistemas Operativos de <a href="http://www.fayerwayer.com/?s=apple" target="_blank">Apple</a> son más seguros que los de <a href="http://www.fayerwayer.com/?s=microsoft" target="_blank">Microsoft</a> tal vez nunca finalice, pero que ambos tienen vulnerabilidades nadie lo puede negar.</p>
<p>Esta semana se han detectado dos ataques importantes que afectan al Sistema Operativo Mac OS X. El primero llamado ‘OSX.RSPlug.D’ es una variante de un programa de antigua data (RSPlug), pero que ahora viene con un nuevo instalador.</p>
<p>El troyano se contacta con un servidor remoto para descargar archivos e instalarlos en la máquina infectada.</p>
<p>El troyano RSPlug original comenzó a circular por la red hacia Octubre de 2007 e instala un programa llamado DNSChanger que redirecciona el tráfico de Internet del usuario por medio de un DNS malicioso, con lo cual lleva a los usuarios hacia sitios de pishing.</p>
<p>El segundo ataque sufrido por el Sistema Operativo de Apple se denomina ‘OSX.TrojanKit.Malez’, aunque algunas empresas especializadas lo han denominado ‘OSX.Lamzev’.</p>
<p>Se trataría de una aplicación programada para abrir puertas traseras, pero los análisis de los especialistas han concluido que no es una amenaza importante producto que para que sea efectiva, requiere que el atacante tenga contacto físico con la máquina.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://news.zdnet.com/2424-9595_22-251586.html">Mac OS X targeted by Trojan and backdoor tool</a> <em>(ZDNET)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/un-troyano-y-una-aplicacion-que-abre-puertas-traseras-atacan-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
	</channel>
</rss>
