<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Troyanos</title>
	<atom:link href="http://www.fayerwayer.com/tag/troyanos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Thu, 26 Nov 2009 01:01:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Botnet en base a web servers corriendo sobre Linux</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/</link>
		<comments>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 19:30:10 +0000</pubDate>
		<dc:creator>Franco Catrin</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280</guid>
		<description><![CDATA[Antes de que los fans anti-Linux se emocionen, lamento decirles que no se trata de un problema de seguridad atribuible al sistema operativo libre e involucra a sistemas Windows y servidores de DNS dinámicos.
Se trata de un nuevo ejemplo de cómo la seguridad se comporta como una cadena: Es tan fuerte como su eslabón más [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<div id="attachment_30403" class="wp-caption alignright" style="width: 304px"><img class="size-full wp-image-30403" title="malware7" src="http://www.fayerwayer.com/up/2009/06/malware7.jpg" alt="(cc) Sophos D/A/CH Presseinfo" width="294" height="500" /><p class="wp-caption-text">(cc) Sophos D/A/CH Presseinfo</p></div>
<p>Antes de que los fans anti-Linux se emocionen, lamento decirles que no se trata de un problema de seguridad atribuible al sistema operativo libre e involucra a sistemas Windows y servidores de DNS dinámicos.</p>
<p>Se trata de un nuevo ejemplo de cómo la seguridad se comporta como una cadena: Es tan fuerte como su eslabón más débil.  Esto quiere decir que no importa qué tan fuerte sean todos los elementos de seguridad que usemos, basta un punto débil y ahí se producirán los problemas.  Por ejemplo nada puede hacer el mejor de los firewalls si tienes un servicio vulnerable o una password débil, cof cof&#8230;</p>
<p>Con el uso de <a href="http://vil.nai.com/vil/content/v_187912.htm">troyanos en Windows</a>, se ha producido un robo masivo de cuentas FTP usadas para administrar el contenido de servidores web en Linux.  Con este acceso FTP, los intrusos han modificado algunos sitios web para incluir un iframe hacia otro sitio web.  Este iframe contiene una referencia a una URL que apunta a un nombre de host servido por un sistema de DNS dinámico y el servidor final causa que el usuario descargue una variante del troyano Bredolab.gen, con el que se puede repetir el proceso.</p>
<p>Los nombres de hosts utilizados apuntan a un segundo servidor web instalado entre los mismos servidores afectados.  Este servidor se instala con la misma cuenta FTP robada, ya que con ésta se puede subir código ejecutable en el servidor y con él descargar, compilar y ejecutar un segundo servidor.  Según lo que se ha investigado, el servidor secundario utilizado es nginx y queda corriendo en el puerto 8080, un puerto que no requiere permisos de administrador para ser utilizado.</p>
<p>El sistema es ingenioso, ya que con el uso de DNS dinámicos y con cada servidor involucrado se crea una gran red balanceada y dinámica, lo que dificulta su detección y bloqueo.  Por ahora, los proveedores de DNS dinámico han bloqueado los dominios usados en esta botnet.</p>
<p>El hecho de distribuir troyanos para Windows, que posteriormente se usan para controlar tales computadores, hace que el problema sea difícil de detener incluso teniendo el apoyo de los servicios de DNS dinámicos.  Para empeorar la situación, estos mismos troyanos en Windows son usados para seguir robando cuentas FTP legítimas.</p>
<p><strong>Links:</strong><br />
- <a href="http://www.theregister.co.uk/2009/09/12/linux_zombies_push_malware/">Linux webserver botnet pushes malware</a> <em>(The Register)</em><br />
- <a href="http://blog.unmaskparasites.com/2009/09/11/dynamic-dns-and-botnet-of-zombie-web-servers/">Dynamic DNS and botnet of zombie web servers</a> <em>(Unmask Parasites)</em><br />
- <a href="http://www.abuse.ch/?p=1801">Drive-by campaign using Dynamic DNS domains</a> <em>(Abuse.ch)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/feed/</wfw:commentRss>
		<slash:comments>60</slash:comments>
		</item>
		<item>
		<title>Falsos positivos de McAfee bloquean computadores y servidores</title>
		<link>http://www.fayerwayer.com/2009/07/falsos-positivos-de-mcafee-bloquean-computadores-y-servidores/</link>
		<comments>http://www.fayerwayer.com/2009/07/falsos-positivos-de-mcafee-bloquean-computadores-y-servidores/#comments</comments>
		<pubDate>Sun, 05 Jul 2009 22:30:40 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=30797</guid>
		<description><![CDATA[
El motor de búsqueda VirusScan (de McAfee) recibió una actualización de firmas que ha generado una serie de problemas en decenas de computadores y servidores, con el consiguiente dolor de cabeza para sus administradores.
El problema tendría su origen en la actualización DAT 5664, la que estaría marcando como virus archivos que son legítimos del navegador [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://mx.mcafee.com/root/offer/default.asp?id=119450&amp;affid=0&amp;cid=0&amp;lpname=offer%5F11945%2Easp&amp;qty=1&amp;pfid=&amp;bburl=&amp;rd_cd="><img class="alignright size-full wp-image-30798" title="mcafee" src="http://www.fayerwayer.com/up/2009/07/mcafee.jpg" alt="" width="300" height="139" /></a></p>
<p>El motor de búsqueda VirusScan (de McAfee) recibió una actualización de firmas que ha generado una serie de problemas en decenas de computadores y servidores, con el consiguiente dolor de cabeza para sus administradores.</p>
<p>El problema tendría su origen en la actualización DAT 5664, la que estaría marcando como virus archivos que son legítimos del navegador Internet Explorer, al igual que ciertos controladores de equipos HP/Compaq. Pero eso no es todo, porque ni el mismo McAfee se salvó de si mismo, ya que algunos de sus archivos también fueron marcados como troyanos luego de instalar la actualización.</p>
<p>De hecho el archivo de sistema winvnc.exe lo trasladó al área de cuarentena, por lo que los usuarios vieron cómo sus monitores desplegaban la famosa pantalla azul de la muerte de Windows.</p>
<p>Los foros del antivirus han sido bombardeados por usuarios de distintos países, por lo que la compañía se encuentra trabajando para solucionar el problema a la brevedad.</p>
<p><strong>Link:</strong> <a href="http://www.theregister.co.uk/2009/07/03/mcafee_false_positive_glitch/" target="_blank">McAfee false-positive glitch fells PCs worldwide</a> <em>(The Register)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/07/falsos-positivos-de-mcafee-bloquean-computadores-y-servidores/feed/</wfw:commentRss>
		<slash:comments>48</slash:comments>
		</item>
		<item>
		<title>Troyano se apodera de 5 mil Mac vía Photoshop CS4 pirata</title>
		<link>http://www.fayerwayer.com/2009/01/troyano-se-apodera-de-5-mil-mac-via-photoshop-cs4-pirata/</link>
		<comments>http://www.fayerwayer.com/2009/01/troyano-se-apodera-de-5-mil-mac-via-photoshop-cs4-pirata/#comments</comments>
		<pubDate>Mon, 26 Jan 2009 16:16:12 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OSX]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=17394</guid>
		<description><![CDATA[
Excelentes noticias para los desarrolladores de programas de Antivirus para OS X: Ha re-nacido un nuevo mercado. Malas noticias para los que pensaban que el ambiente de OS X estaba a salvo de infecciones.
Los virus en el mundo Apple han dejado de ser una broma. La semana pasada, ya te informamos que más de 20 [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-17401" title="photoshop_virus" src="http://www.fayerwayer.com/up/2009/01/photoshop_virus.jpg" alt="" width="360" height="289" /></p>
<p>Excelentes noticias para los desarrolladores de programas de Antivirus para OS X: Ha re-nacido un nuevo mercado. Malas noticias para los que pensaban que el ambiente de OS X estaba a salvo de infecciones.</p>
<p>Los virus en el mundo Apple han dejado de ser una <a href="http://www.fayerwayer.com/2008/03/newton-virus-el-increible-virus-que-juega-con-tu-macbook/">broma</a>. La semana pasada, <a href="http://www.fayerwayer.com/2009/01/versiones-pirata-de-iwork-09-contienen-un-troyano/">ya te informamos</a> que más de 20 mil computadoras <a href="http://www.fayerwayer.com/2009/01/el-macintosh-cumple-25-anos-de-vida/">Macintosh</a> estaban contagiadas con el troyano <a href="http://www.intego.com/news/ism0901.asp" target="_blank">OSX.Trojan.iServices.A</a>.</p>
<p>Hoy, más de 5 mil computadoras ya están infectadas con una variación de este mismo troyano, gracias a la pereza de algunos usuarios de pagar <acronym title="(CLP$431.900 | EUR€533,1 | MXN$9.752,4)">USD$700</acronym> por una copia legal del <a href="http://www.fayerwayer.com/2008/09/fwlabs-adobe-creative-suite-4/">Photoshop CS4</a>.</p>
<p>Todas las versiones pirata de la aplicación de fotografía de Adobe, están infectadas con este virus.</p>
<p>Si por esas cosas raras de la vida estás infectado, la única manera por el momento de eliminarlo de tu sistema es mediante el software <a href="http://www.intego.com/virusbarrier/">VirusBarrier X5</a>. Te aconsejamos comprarlo (pagar dinero para adquirirlo legalmente) &#8230; porsiacaso.</p>
<p><strong>Link: </strong><a href="http://www.intego.com/news/ism0902.asp">New Variant of Mac Trojan Horse iServices Found in Pirated Adobe Photoshop CS4</a> <em>(Intego) (<a href="http://macenstein.com/default/archives/2328">vía</a>)<br />
</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/troyano-se-apodera-de-5-mil-mac-via-photoshop-cs4-pirata/feed/</wfw:commentRss>
		<slash:comments>162</slash:comments>
		</item>
		<item>
		<title>Impresentable: Hospitales de Londres se contagian con virus informático</title>
		<link>http://www.fayerwayer.com/2008/11/impresentable-hospitales-de-londres-se-contagian-con-virus-informatico/</link>
		<comments>http://www.fayerwayer.com/2008/11/impresentable-hospitales-de-londres-se-contagian-con-virus-informatico/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 22:00:44 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Computación]]></category>
		<category><![CDATA[Hospitales]]></category>
		<category><![CDATA[Mylob]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/impresentable-hospitales-de-londres-se-contagian-con-virus-informatico/</guid>
		<description><![CDATA[Si en un hospital se descubre una contaminación por un virus que escapa de los controles del mismo, se fija un área en cuarentena de forma que el virus no se propague hacia otras dependencias.
¿Pero qué se hace cuando un hospital se ve infectado por un virus de computador?
Tres hospitales londinenses: St. Bartholomew’s, the Royal [...]<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></description>
			<content:encoded><![CDATA[<p><img align="right" alt="hospital1.JPG" src="http://www.fayerwayer.com/up/2008/11/hospital1.JPG" />Si en un hospital se descubre una contaminación por un virus que escapa de los controles del mismo, se fija un área en cuarentena de forma que el virus no se propague hacia otras dependencias.</p>
<p>¿Pero qué se hace cuando un hospital se ve infectado por un virus de computador?</p>
<p>Tres hospitales londinenses: St. Bartholomew’s, the Royal London Hospital y The London Chest Hospital se encuentran en esta situación. Los expertos aún no determinan el origen de la infección, pero algunos piensan que se produjo debido al efecto de un virus llamado <a href="http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=4890" target="_blank">Mytob</a>, el que se expande por medio del correo electrónico dejando abierta una puerta trasera para que entren troyanos al equipo infectado.</p>
<p>En uno de los hospitales se aseguró que las medidas de emergencia habían sido activadas con el objeto que los sistemas clínicos importantes sigan en funcionamiento, mientras la conexión a la red vuelve a ser reestablecida.</p>
<p>De momento no se conoce si los datos clínicos de los pacientes se vieron afectados, pero se logró mantener al agente malicioso controlado para que no infectara otros equipos de la red.</p>
<p><strong>Link:</strong> <a target="_blank" href="http://www.bartsandthelondon.org.uk/formedia/press/release.asp?id=2054&amp;sid=10">Computer virus at the Trust 1500hrs</a> <em>(vía <a target="_blank" href="http://news.cnet.com/8301-1009_3-10101392-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20">CNET</a>)</em></p>
<p><!-- Here is the Open AdStream NX Code  for the x46 position -->
<A HREF="http://98.129.43.145/RealMedia/ads/click_nx.ads/fayerwayer.com/Home@x46!x46" TARGET="_blank"><IMG SRC="http://98.129.43.145/RealMedia/ads/adstream_nx.ads/fayerwayer.com/Home@x46!x46" BORDER="0"></a>
<!-- Here is the Open AdStream NX Code  for the x46 position --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/impresentable-hospitales-de-londres-se-contagian-con-virus-informatico/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
	</channel>
</rss>
