<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSpyware &#187; Nuevos Malwares</title>
	<atom:link href="http://www.infospyware.com/blog/nuevos-malwares/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infospyware.com</link>
	<description>La mayor comunidad Anti Malwares (Virus, Spywares, Adwares, Hijackers, Rootkits, Gusanos, Troyanos, Phishers, Dialers, Rogues, Keyloggers, etc) en idioma español y Foro oficial de HijackThis.</description>
	<lastBuildDate>Thu, 29 Jul 2010 19:56:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Koobface utiliza v&#237;deos navide&#241;os para infectar.</title>
		<link>http://www.infospyware.com/blog/koobface-utiliza-videos-navidenos-para-infectar/</link>
		<comments>http://www.infospyware.com/blog/koobface-utiliza-videos-navidenos-para-infectar/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 12:17:28 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rootkit]]></category>
		<category><![CDATA[santa]]></category>
		<category><![CDATA[TDL]]></category>
		<category><![CDATA[TDL3]]></category>
		<category><![CDATA[TDSS]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2485</guid>
		<description><![CDATA[La utilización de días festivos o acontecimientos importantes a nivel mundial son otro de los métodos aprovechados por los creadores de malwares para propagar sus infecciones de manera masiva. Esto no es una técnica nueva ya que desde siempre se ha explotado, pero que hoy en día con el auge de las redes sociales (Facebook, Twitter, etc) estos métodos de infección resultan mucho mas efectivos para conseguir nuevas victimas como ya lo esta haciendo el gusano Koobface aprovechando el clima navideño. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-right-width: 0px; margin: 0px 0px 5px 5px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="Koobface infecta navidad" border="0" alt="Koobface infecta navidad" align="right" src="http://www.infospyware.com/images/2009/Koobfaceutilizatemasnavideosparainfecta_398F/malware_navidad.jpg" width="255" height="187" /> La utilización de días festivos o acontecimientos importantes a nivel mundial son otro de los métodos aprovechados por los creadores de <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malwares</a> para propagar sus infecciones de manera masiva. Esto no es una técnica nueva ya que desde siempre se ha explotado, pero que hoy en día con el auge de las redes sociales (<a href="http://www.facebook.com/InfoSpyware" target="_blank">Facebook</a>, <a href="http://twitter.com/InfoSpyware" target="_blank">Twitter</a>, etc) estos métodos de infección resultan mucho mas efectivos para conseguir nuevas victimas como ya lo esta haciendo el gusano <a href="http://www.infospyware.com/blog/koobface-infecta-a-mis-amigos-de-facebook/"><strong>Koobface</strong></a> aprovechando el clima navideño.</p>
<p>El método de infección no difiere mucho de sus variantes anteriores utilizando la <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ingeniería social</a> aplicada a las redes sociales, solo que en este caso, los falsos vídeos a los que accederemos si seguimos el enlace publicado por alguno de nuestros amigos de Facebook que&#160; ya este infectado, fueron publicados por el mismísimo&#160; <strong>***SantA*** </strong></p>
<p> <span id="more-2485"></span>
<p><a href="http://www.infospyware.com/images/2009/Koobfaceutilizatemasnavideosparainfecta_398F/koobface_navidad.png" rel="lightbox[212]"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="koobface_navidad" border="0" alt="koobface_navidad" src="http://www.infospyware.com/images/2009/Koobfaceutilizatemasnavideosparainfecta_398F/koobface_navidad_thumb.png" width="535" height="383" /></a> </p>
<p>Si caemos en algunos de los tantos cientos de miles de servidores comprometidos para infectarnos con <a href="http://www.infospyware.com/blog/koobface-infecta-a-mis-amigos-de-facebook/"><strong>Koobface</strong></a> nos dirá que para poder ver el vídeo necesitamos instalar una supuesta nueva versión de <em>“Adobe Flash Player”</em>, ofreciéndonos un archivo llamado setup.exe (Este archivo es detectado en la actualidad por <a href="http://www.virustotal.com/es/analisis/0dff7e0a5f97c226ab86048126e1b0e335a3aaee7e06f2dbb44af55ee5c4584d-1259658725" target="_blank"><strong>7 de los 41</strong></a> Antivirus de según el análisis de VirusTotal.) Si ejecutamos este archivo infectado el gusano automáticamente entrara a nuestra cuenta de Facebook, MySpace, Twitter, y otras redes sociales para comenzar a&#160; enviar mensajes a todos nuestros amigos.</p>
<p>Analizando más a fondo estos casos navideños nos encontramos que <em>“si, trae regalito de navidad”</em> y es que dentro del archivo infectado por Koobface, también incluye una nueva versión del escurridizo rootkit <a href="http://rootkit.com/newsread.php?newsid=979" target="_blank"><strong>TDSS 3</strong></a> (o TDL3). Este <a href="http://www.infospyware.com/articulos/que-son-los-rootkits/">Rootkit</a> es parte de una nueva generación de infecciones especialmente diseñadas no solo para incrustarse en los rincones mas profundos del sistema sino también para pasar lo mas desapercibidas posibles ante el escaneo de los Antivirus y programas de seguridad.</p>
<p>Por lo que desde <a href="http://www.infospyware.com">InfoSpyware</a> recomendamos tener mucha precaución durante estas épocas de fiesta, sobre todo en las redes sociales que como ya que seguramente se vean&#160; inundadas de malwares y spammers.</p>
<p>&#160;</p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/koobface-utiliza-videos-navidenos-para-infectar/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Troyanos en vídeos de Angelina Jolie enviados por email.</title>
		<link>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/</link>
		<comments>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 20:26:38 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Angelina Jolie]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Troyanos]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=657</guid>
		<description><![CDATA[
Tal parece que la hermosa “Angelina Jolie” es la figura del momento utilizada por los creadores de malwares para la distribución masiva de estos. El uso de supuestos vídeos o fotos de celebridades no es nada nuevo y anteriormente hemos mostrado casos de Britney Spears, Paris Hilton y Nina Coba entre otras….
En este caso se [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://farm4.static.flickr.com/3104/2698913773_90f7270ffd.jpg?v=0"><img src="http://farm4.static.flickr.com/3104/2698913773_90f7270ffd.jpg?v=0" border="0" alt="" width="192" height="240" align="right" /></a></p>
<p>Tal parece que la hermosa <strong>“Angelina Jolie”</strong> es la figura del momento utilizada por los creadores de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37" target="_blank">malwares</a> para la distribución masiva de estos. El uso de supuestos vídeos o fotos de celebridades no es nada nuevo y anteriormente hemos mostrado casos de <a href="../../../../../../blog/cuidado-con-el-nuevo-spam-tentativo.htm">Britney Spears</a>, <a href="../../../../../../blog/cuidado-con-el-nuevo-spam-tentativo.htm">Paris Hilton</a> y <a href="../../../../../../blog/malware-en-imgenes-de-miss-croacia-nina-coba.htm">Nina Coba</a> entre otras….</p>
<p>En este caso se trata de un reciente descubrimiento de la gente de <a href="http://sunbeltblog.blogspot.com/2008/08/continuing-creativity-in-trojan.html" target="_blank">Sunbelt</a> con la particularidad que se reciben los clásicos y falsos vídeos simulando ser de YouTube que podemos encontrar por toda la red, generalmente en los sitios de pornografía, que al pulsar para ver estos nunca se abren y en su lugar nos comunican que tenemos que descargar un <a href="http://www.forospyware.com/t61051.html">supuesto códecs</a> necesario para poder ver este que no es mas que el mismo <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=57">troyano</a> .</p>
<p><span style="text-decoration: underline;">Los vídeos se muestran como la imagen de abajo:</span></p>
<p>.<a rel="lightbox[141]" href="/images/2009/VideosmalwaresdeAngelinaJolieahoratambi_F8A3/angelina_spam.png"><img style="border: 0px none ;" title="angelina_spam" src="/images/2009/VideosmalwaresdeAngelinaJolieahoratambi_F8A3/angelina_spam_thumb.png" border="0" alt="angelina_spam" width="542" height="484" /></a></p>
<p>Si pulsamos en el vídeo que se muestra en la imagen nos descargara un archivo llamado <span style="color: #ff0000;">video.avi.exe</span> el cual es parte del troyano que su vez nos hará descargar falsas soluciones <a href="../../../../../../Anti-Virus/" target="_blank">Antivirus</a> como <a href="../../../../../../blog/falsos-emails-de-microsoft-ofreciendo-antivirus-2008.htm">Antivirus XP 2008</a> y similares familias de <a href="http://www.forospyware.com/t4239.html" target="_blank">Zlob</a></p>
<p><span id="more-657"></span></p>
<p>Como siempre recomendamos, no visitar nunca los enlaces que nos llegan en correos no solicitados y en caso de haber sido infectados por este u otro tipo de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37" target="_blank">malware</a> puede solicitar ayuda gratuita publicando su caso en nuestro <a href="http://www.forospyware.com/">Foro de InfoSpyware</a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware que infectan archivos MP3, WMA y WMV</title>
		<link>http://www.infospyware.com/blog/malware-que-infectan-archivos-mp3-wma-y-wmv/</link>
		<comments>http://www.infospyware.com/blog/malware-que-infectan-archivos-mp3-wma-y-wmv/#comments</comments>
		<pubDate>Sun, 20 Jul 2008 20:04:19 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[FS-MP3Fix]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[WMA]]></category>
		<category><![CDATA[WMV]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=646</guid>
		<description><![CDATA[
Hace más de un mes en el ForoSpyware se presentó un caso bien interesante planteado por un usuario y al cual luego se le fueron sumando más y más sobre un malware que había infectado a todos los archivos MP3, WMA y WMV que este tenía en su PC.
Los usuarios nos fueron enviando muestras del [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox[119]" href="/images/2009/MalwaresqueinfectantodostusarchivosMP3WM_118C5/music.jpg"><img style="border-width: 0px;" title="music" src="/images/2009/MalwaresqueinfectantodostusarchivosMP3WM_118C5/music_thumb.jpg" border="0" alt="music" width="240" height="232" align="right" /></a></p>
<p>Hace más de un mes en el <a href="http://www.forospyware.com/">ForoSpyware</a> se presentó un caso bien interesante planteado por <a href="http://www.forospyware.com/t175951-2.html">un usuario</a> y al cual luego se le fueron sumando más y más sobre un <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37">malware</a> que había infectado a todos los archivos <strong>MP3, WMA y WMV</strong> que este tenía en su PC.</p>
<p>Los usuarios nos fueron enviando muestras del mismo y rápidamente pudimos realizar una herramienta que llamamos <strong><span style="color: #008000;">FS-MP3Fix</span></strong> la cual se encarga de limpiar todos los archivos que el malware haya modificado y la cual seguimos mejorando y actualizando a nuevas muestras de mutaciones de este.</p>
<p>Este artículo es para describirles un poco más como funciona este malware, como poder limpiarlo con <strong><span style="color: #008000;">FS-MP3Fix</span></strong> y lo más importante, como prevenirlo.</p>
<ul>
<li><strong>Nombre:</strong> <strong><span style="color: #ff0000;"><span style="text-decoration: underline;">Trojan-Downloader.WMA.GetCodec.d</span></span></strong></li>
<li><strong>Alias:</strong> WMA.GetCodec, Trojan.ASF.Hijacker.gen, <a href="http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_MEDPINCH.A">TROJ_MEDPINCH.A</a>, <a href="http://www.trendmicro.com/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY_LDPINCH.ASG">TSPY_LDPINCH.ASG</a>,</li>
<li><strong>Tipo:</strong> Troyano, <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=22">Gusano</a>, <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=7">Backdoor</a>.</li>
<li><strong>Propagación por:</strong> Redes P2P.</li>
<li><strong>Nivel de infección:</strong> Alto.</li>
</ul>
<p><strong><span style="color: #ff8000;"><span style="text-decoration: underline;">Método de infección:</span></span></strong><br />
El malware se propaga camuflado en archivos de formato <a href="http://es.wikipedia.org/wiki/Advanced_Streaming_Format">ASF</a> (Advanced Systems Format), los cuales se muestran como simples mp3 y al momento de ejecutar estos en nuestro sistema se encargan de infectar todos y cada uno de los archivos MP3 que tengamos en nuestra maquina.</p>
<p><strong><span style="text-decoration: underline;"><span style="color: #ff8000;">Síntomas de la infección:</span></span></strong><br />
Saber si fuimos infectados por <strong>Trojan.ASF.Hijacker.gen</strong> es fácil ya que si intentamos reproducir algún de estos archivos utilizando <strong>“Windows Media Player”</strong> (y este no esta parchado) al tiempo 10 de la canción se nos abrirá una pagina de <strong>IE</strong> para que descarguemos un supuesto códec (<strong><span style="color: #ff0000;">Windows_Media_Player_Flash_Codec_Plugin.exe</span>) </strong>necesario para escuchar correctamente el mp3 y que en realidad es parte un malware de la familia <a href="http://www.forospyware.com/t14727.html">Vundo</a>.</p>
<p>En caso de que usemos otro reproductor de música como por Ej. Winamp o que tengamos el parche de <strong>“Windows Media Player”</strong> (<a href="http://support.microsoft.com/kb/828026/es">http://support.microsoft.com/kb/828026/es</a>) no se nos abrirá la pagina ofreciéndonos el <a href="http://www.forospyware.com/t61051.html">falso códec</a>, pero de todas maneras al tiempo 10 de la canción el archivo se cortara y empezara a escuchar distorsionado.</p>
<p>La siguiente imagen muestra las líneas que inyecta el malware en todos sus archivos MP3</p>
<p><a rel="lightbox[119]" href="/images/2009/MalwaresqueinfectantodostusarchivosMP3WM_118C5/malware_mp3.png"><img style="border-width: 0px;" title="malware_mp3" src="/images/2009/MalwaresqueinfectantodostusarchivosMP3WM_118C5/malware_mp3_thumb.png" border="0" alt="malware_mp3" width="244" height="205" /></a></p>
<p><em><br />
Les recomiendo ver el video de la infección realizado por el compañero “<a href="http://www.forospyware.com/members/u=245663.html">axl456</a>” al final del post.</em></p>
<p><strong><span style="text-decoration: underline;"><span style="color: #ff8000;"><br />
Método de desinfección:</span></span></strong><br />
En el caso que hayamos aceptado y ejecutado el falso códec en nuestro equipo la limpieza se tiene que hacer mas extensa ya que primero tendríamos que limpiar el equipo de el malware Vundo por Ej., para luego desinfectar los archivos MP3, pero en este caso nos vamos a concentrar únicamente en limpiar todos nuestros mp3 con solo ejecutar nuestra herramienta <strong><span style="color: #008000;">FS-MP3Fix</span></strong>.</p>
<blockquote><p><span style="text-decoration: underline;">Para que este funcione es muy importante que realices los pasos correctamente:</span></p>
<p><strong><span style="color: #0000ff;">1.-</span></strong> Descargar la utilidad <a href="../../../../../../Software/Herramientas/FS-MP3Fix.zip"><strong>FS-MP3Fix.zip</strong></a><br />
<strong><span style="color: #0000ff;">2.-</span></strong> Descomprimirla en tu escritorio para que se genere la carpeta <strong><span style="color: #008000;">FS-MP3Fix<br />
</span></strong><strong><span style="color: #0000ff;">3.-</span></strong> Mover a dentro de la carpeta <strong><span style="color: #008000;">FS-MP3Fix</span></strong> todos los archivos infectados por el malware<br />
<strong><span style="color: #0000ff;">4.-</span></strong> Hacer doble clic en el archivo <strong></strong><strong><span style="color: #008000;">FS-MP3Fix.exe </span></strong></p>
<p><strong></strong><strong></strong><br />
Esta utilidad lo que va a hacer es generar una copia limpia de malwares de cada uno de los archivos MP3 que pongas en la carpeta agregándole al final del titulo la siguiente sigla <strong><span style="color: #ff0000;">_FS</span>,</strong> por lo que luego se pueden borrar manualmente los archivos mp3 infectados.</p>
<p><a rel="lightbox[119]" href="../../../../../../blog/images/MalwaresqueinfectantodostusarchivosMP3WM_118C5/fsmp3fix2.png"><img style="border-width: 0px;" title="fs-mp3fix2" src="../../../../../../blog/images/MalwaresqueinfectantodostusarchivosMP3WM_118C5/fsmp3fix2_thumb.png" border="0" alt="fs-mp3fix2" width="240" height="102" /></a></p></blockquote>
<p><strong><span style="text-decoration: underline;"><span style="color: #ff8000;"><br />
Método de Prevención:<span id="more-646"></span></span></span></strong></p>
<p>Al momento de escribir este artículo cada vez son más los <a href="../../../../../../Anti-Virus/">Antivirus</a> que pueden prevenir esta infección, pero a su vez como en todo malware siguen saliendo mutaciones, por lo que los usuarios de Windows tienen que estar muy atentos y ser cuidadosos con todo lo que descarguen de las redes P2P y mantenerse informados leyendo el <a href="../../../../../../blog"><strong>Blog de InfoSpyware</strong></a><strong>.</strong></p>
<p><strong></strong></p>
<p>Video de como se muestra la infección y como limpiarla con <strong><span style="color: #008000;">FS-MP3Fix</span></strong></p>
<p><strong></strong></p>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:5115bcc1-8c36-4aef-b194-9b30c04ff897" class="wlWriterSmartContent" style="margin: 0px; padding: 0px; display: inline; float: none;">
<div id="da807bd7-475c-4980-8856-5e44f74e2e3a" style="margin: 0px; padding: 0px; display: inline;">
<div><a href="http://www.youtube.com/watch?v=OzJ1pFcLSlo" target="_new"><img src="/images/2009/MalwaresqueinfectantodostusarchivosMP3WM_118C5/video0395b7dc313c.jpg" alt="" /></a></div>
</div>
</div>
<p>Esperamos que nuestra herramienta les se de ayuda en caso de estar infectados por este malware y si necesitan ayuda personalizada, ya sabes que pueden abrir un nuevo tema directamente en el <a href="http://www.forospyware.com/" target="_blank">foro</a>.</p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/malware-que-infectan-archivos-mp3-wma-y-wmv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus Alert! Nueva variante de la familia de malware Zlob.</title>
		<link>http://www.infospyware.com/blog/virus-alert-nueva-variante-de-la-familia-de-malware-zlob/</link>
		<comments>http://www.infospyware.com/blog/virus-alert-nueva-variante-de-la-familia-de-malware-zlob/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 19:14:30 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Falsos Antivirus (Rogue)]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Antivirus 2008 PRO]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[FakeAV]]></category>
		<category><![CDATA[Falso Antispyware]]></category>
		<category><![CDATA[Falso Antivirus]]></category>
		<category><![CDATA[Falsos Antivirus]]></category>
		<category><![CDATA[FS-AVFix]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scareware]]></category>
		<category><![CDATA[SpyGuarder]]></category>
		<category><![CDATA[Virus Alert!]]></category>
		<category><![CDATA[Zlob]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=621</guid>
		<description><![CDATA[ 
Virus Alert! / Zlob es una nueva variante de la famosa familia Zlob del cual se están reportando varios casos a diario en el foro y dada la cantidad de modificaciones que este realiza en el sistema de la víctima, es que publicamos una guía dedicada a su eliminación y una utilidad de ayuda [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.forospyware.com/t175331.html"><strong><img style="border-width: 0px;" src="/images/2009/VirusAlertRestaurarlasmodificacionescre_119F7/virusalert.gif" border="0" alt="virus-alert" width="200" height="200" align="right" /> </strong></a></p>
<p><a href="http://www.forospyware.com/t175331.html"><strong>Virus Alert! / Zlob</strong></a> es una nueva variante de la famosa familia <a href="http://www.forospyware.com/t4239.html">Zlob</a> del cual se están reportando varios casos a diario en el <a href="http://www.forospyware.com/">foro</a> y dada la cantidad de modificaciones que este realiza en el sistema de la víctima, es que publicamos una guía dedicada a su eliminación y una utilidad de ayuda llamada <a href="http://www.forospyware.com/t175331.html">FS-AVFix</a></p>
<p>Esta variante es muy fácil de reconocer ya que el malware se encarga de insertar la frase de <a href="http://www.forospyware.com/t175331.html">&#8220;Virus Alert!&#8221;</a> en la barra de herramientas al lado del reloj:</p>
<p><img src="http://www.forospyware.com/images/manuales/virusalert/va1.png" alt="" /></p>
<p>También nos cambia el escritorio de Windows y nos abre pop-us publicitarios de <a href="http://www.forospyware.com/t5.html">falsas soluciones Antispyware</a> como <a href="http://www.forospyware.com/t5.html">Antivirus 2008 PRO</a>, <a href="http://www.forospyware.com/t5.html">SpyGuarder</a>, entre otros.<br />
<span id="more-621"></span></p>
<p><span style="text-decoration: underline;"><span style="color: #ff8000;"><strong><br />
Las opciones de Windows que modifica &#8220;Virus Alert!&#8221;</strong><strong> son:</strong></span></span></p>
<div class="clearfix">
<ul>
<li>Modifica el formato de la hora y las opciones de región.</li>
<li>Modifica el numero del registro de Windows (ID del Producto).</li>
<li>Bloquea el &#8220;Administrador de Tareas&#8221; (Task Manager).</li>
<li>Bloquea el &#8220;Editor del Registro&#8221; (Regedit).</li>
<li>Oculta el botón de &#8220;Programas&#8221; del menú &#8220;Inicio&#8221;.</li>
<li>Oculta los iconos del disco duro (HD).</li>
<li>Oculta y bloquea otras funciones comunes del PC.<img src="http://www.forospyware.com/images/manuales/virusalert/va2.png" alt="" />Las modificaciones son independientes al malware por lo que si bien podemos eliminar el malware con herramientas como <a href="http://www.forospyware.com/t4239.html">DelPSGuard</a> <a href="http://www.forospyware.com/t68195.html">HijackThis</a> y <a href="../../../../../../Anti-Malwares.htm">Malwarebytes’ Anti-Malware</a>, tendremos que implementar el resto de los cambios manualmente para poder eliminar los mensajes de advertencia, siguiendo esta guía para: <a href="http://www.forospyware.com/t175331.html"><strong>Eliminar &#8220;Virus Alert!&#8221; Zlob</strong></a>
<p><a href="http://www.forospyware.com/t175331.html"><strong> </strong></a></li>
</ul>
<p>Recuerde que si necesita ayuda personalizada para realizar este o cualquier otro procedimiento de limpieza de malwares, puede registrarse y solicitarla gratuitamente en nuestro <a href="http://www.forospyware.com/">Foro de Spyware.</a></div>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/virus-alert-nueva-variante-de-la-familia-de-malware-zlob/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSN P2P Manager un nuevo malwares que se transmite por MSN Messenger.</title>
		<link>http://www.infospyware.com/blog/msn-p2p-manager-un-nuevo-malwares-que-se-transmite-por-msn-messenger/</link>
		<comments>http://www.infospyware.com/blog/msn-p2p-manager-un-nuevo-malwares-que-se-transmite-por-msn-messenger/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 19:38:33 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[MSN P2P Manager]]></category>
		<category><![CDATA[MSNCleaner]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=634</guid>
		<description><![CDATA[
A principios del mes de Junio informábamos sobre el descubrimiento de una nueva metodología en el uso de la ingeniería social para infectar a los usuarios mediante el uso de mensajes en MSN Live Messenger (MSN-Worm nuevas variantes de Malwares transmitidos por Messenger.) que incluso se han venido reportando nuevas direcciones en el foro.
Hoy hemos [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox[107]" href="/images/2009/MSNP2PManagerunnuevomalwaresquesetransm_33CF/msnworm.gif"><img style="border-width: 0px;" title="msnworm" src="/images/2009/MSNP2PManagerunnuevomalwaresquesetransm_33CF/msnworm_thumb.gif" border="0" alt="msnworm" width="185" height="207" align="right" /></a></p>
<p>A principios del mes de Junio informábamos sobre el descubrimiento de una nueva metodología en el uso de la <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ingeniería social</a> para infectar a los usuarios mediante el uso de mensajes en MSN Live Messenger (<a href="../../../../../../blog/msn-worm-nuevas-variantes-de-malwares-transmitidos-por-messenger.htm">MSN-Worm nuevas variantes de Malwares transmitidos por Messenger.</a>) que incluso se han venido reportando nuevas direcciones en el <a href="http://www.forospyware.com/t178634-2.html">foro</a>.</p>
<p>Hoy hemos encontrado otra nueva variante que por el momento se distribuye como <strong><span style="color: #ff0000;">&#8220;newphoto011.jpeg-www.myspace.com&#8221; </span></strong>, y que seguramente vaya a seguir apareciendo otros nombres próximamente.</p>
<p>Esta vez, se oculta un nuevo proceso que se carga <strong><span style="color: #ff0000;">&#8220;msnp2pmgr.exe&#8221;</span></strong> al cual sus autores denominan &#8220;MSN P2P Manager&#8221; el cual se conecta de nuevo a xili.zerolost.org, en una serie dirección de ip’s: 64.34.203.207, 66.135.32.35, 195.137.213.67, 195.149.74.40, 195.149.74.67, 64.34.161.89, 64.34.202.227.</p>
<p>Como particularidad en este nuevo malware <strong>&#8220;MSN P2P Manager&#8221;</strong> encontramos que aparte de infectar el sistema de la víctima y enviarse a todos los contactos de esta, modifica el archivo <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=115">HOST</a> impidiendo el acceso a determinados sitios de seguridad y actualizaciones de los Antivirus desde el equipo infectado.</p>
<p>Nuestra herramienta <strong><a href="http://www.forospyware.com/t92153.html">MSNCleaner</a></strong> es capaz de detectar y limpiar estas variantes por medio de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=26">heurística</a> y estamos preparando una nueva versión para evitar que nuestros sitios sean bloqueados por este.<br />
<span id="more-634"></span></p>
<div class="code">
<span style="font-size: xx-small;"># Copyright (c) 1993-1999 Microsoft Corp.<br />
#<br />
# This is a sample LMHOSTS file used by the Microsoft TCP/IP for Windows.<br />
#<br />
127.0.0.1 www.Merijn.org<br />
127.0.0.1 www.spywareinfo.com<br />
127.0.0.1 www.spybot.info<br />
127.0.0.1 www.viruslist.com<br />
127.0.0.1 www.f-secure.com<br />
127.0.0.1 www.majorgeeks.com<br />
127.0.0.1 www.avp.com<br />
127.0.0.1 www.virustotal.com<br />
127.0.0.1 www.sophos.com<br />
127.0.0.1 www.avg-antivirus.net<br />
127.0.0.1 www.kaspersky-labs.com<br />
127.0.0.1 www.kaspersky.com<br />
127.0.0.1 www.bleepingcomputer.com<br />
127.0.0.1 www.free.grisoft.com<br />
127.0.0.1 securityresponse.symantec.com<br />
127.0.0.1 www.analysis.seclab.tuwien.ac.at<br />
127.0.0.1 www.symantec.com<br />
127.0.0.1 updates.symantec.com<br />
127.0.0.1 liveupdate.symantecliveupdate.com<br />
127.0.0.1 liveupdate.symantec.com<br />
127.0.0.1 customer.symantec.com<br />
127.0.0.1 update.symantec.com<br />
127.0.0.1 www.mcafee.com<br />
127.0.0.1 www.free.avg.com<br />
127.0.0.1 download.mcafee.com<br />
127.0.0.1 mast.mcafee.com<br />
127.0.0.1 guru0.grisoft.cz<br />
127.0.0.1 guru1.grisoft.cz<br />
127.0.0.1 guru2.grisoft.cz<br />
127.0.0.1 guru3.grisoft.cz<br />
127.0.0.1 guru4.grisoft.cz<br />
127.0.0.1 guru5.grisoft.cz<br />
127.0.0.1 www.virusspy.com<br />
127.0.0.1 www.download.f-secure.com<br />
127.0.0.1 www.housecall.trendmicro.com<br />
127.0.0.1 www.avast.com<br />
127.0.0.1 www.free.avg.com<br />
127.0.0.1 www.onlinescan.avast.com<br />
127.0.0.1 www.futurenow.bitdefender.com<br />
127.0.0.1 www.bitdefender.com<br />
127.0.0.1 www.f-prot.com<br />
127.0.0.1 www.trendsecure.com<br />
127.0.0.1 www.avira.com<br />
127.0.0.1 www.eset.com<br />
127.0.0.1 www.free.avg.com<br />
127.0.0.1 www.free-av.com<br />
127.0.0.1 www.2-spyware.com<br />
127.0.0.1 www.antivir.es<br />
127.0.0.1 www.prevx.com<br />
127.0.0.1 www.ikarus.net<br />
127.0.0.1 www.forums.majorgeeks.com<br />
127.0.0.1 www.castlecops.com<br />
127.0.0.1 www.virusspy.com<br />
127.0.0.1 www.virusinfo.prevx.com<br />
127.0.0.1 www.trendmicro.com<br />
127.0.0.1 www.fortinet.com<br />
127.0.0.1 www.safer-networking.org<br />
127.0.0.1 www.fortiguardcenter.com<br />
127.0.0.1 www.firewallguide.com<br />
127.0.0.1 www.auditmypc.com<br />
127.0.0.1 www.spywaredb.com<br />
127.0.0.1 www.pctools.com<br />
127.0.0.1 www.antivirus.comodo.com<br />
127.0.0.1 www.spywareterminator.com<br />
127.0.0.1 www.eradicatespyware.net<br />
127.0.0.1 www.freespywareremoval.info<br />
127.0.0.1 www.clamav.net<br />
127.0.0.1 www.antivirus.about.com<br />
127.0.0.1 www.pandasecurity.com<br />
127.0.0.1 www.sandboxie.com<br />
127.0.0.1 www.clamwin.com<br />
127.0.0.1 www.cwsandbox.org<br />
127.0.0.1 www.ca.com<br />
127.0.0.1 www.networkworld.com<br />
127.0.0.1 www.research.sunbelt-software.com<br />
127.0.0.1 www.threatexpert.com<br />
127.0.0.1 www.norman.com<br />
127.0.0.1 virscan.org<br />
127.0.0.1 www.viruschief.com<br />
127.0.0.1 scanner.virus.org<br />
127.0.0.1 www.hijackthis.de<br />
127.0.0.1 hjt.networktechs.com<br />
127.0.0.1 www.techsupportforum.com<br />
127.0.0.1 www.whatthetech.com<br />
127.0.0.1 www.prevx.com<br />
127.0.0.1 forum.piriform.com<br />
127.0.0.1 www.tweaksforgeeks.com<br />
127.0.0.1 www.geekstogo.com<br />
127.0.0.1 www.pchell.com<br />
127.0.0.1 www.spyany.com<br />
127.0.0.1 forums.techguy.org<br />
127.0.0.1 www.experts-exchange.com<br />
127.0.0.1 forum.tweaks.com<br />
127.0.0.1 www.wilderssecurity.com<br />
127.0.0.1 www.techspot.com<br />
127.0.0.1 www.thecomputerpitstop.com<br />
127.0.0.1 www.computing.net<br />
127.0.0.1 discussions.virtualdr.com<br />
127.0.0.1 forum.securitycadets.com<br />
127.0.0.1 www.techimo.com<br />
127.0.0.1 www.infosecpodcast.com<br />
127.0.0.1 www.csrrt.org<br />
127.0.0.1 www.net-security.org<br />
127.0.0.1 www.bleedingthreats.net<br />
127.0.0.1 www.offensivecomputing.net<br />
127.0.0.1 www.grisoft.com</span></div>
<p><strong><a href="http://www.forospyware.com/t92153.html"><br />
MSNCleaner</a></strong> Elimina malwares que utilizan programas de mensajería instantánea, como <strong>Msn Messenger, Windows Live Messenger, entre otros.</strong></p>
<p><span style="text-decoration: underline;"><strong>- <a href="http://www.forospyware.com/398656-post2.html">DESCARGÁ MSNCleaner y seguí los pasos de desinfección</a>- </strong></span></p>
<p><strong><span style="text-decoration: underline;">Artículos relacionados:</span></strong></p>
<ul>
<li><a href="http://www.forospyware.com/t113863.html#post488056"><strong>Virus que se distribuye por MSN asalta a españoles y latinoamericanos</strong></a></li>
</ul>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/msn-p2p-manager-un-nuevo-malwares-que-se-transmite-por-msn-messenger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Porque los MAC’s no están libres de Virus, no, no, no…</title>
		<link>http://www.infospyware.com/blog/porque-los-mac%e2%80%99s-no-estan-libres-de-virus-no-no-no%e2%80%a6/</link>
		<comments>http://www.infospyware.com/blog/porque-los-mac%e2%80%99s-no-estan-libres-de-virus-no-no-no%e2%80%a6/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 19:14:42 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=626</guid>
		<description><![CDATA[ En las últimas semanas se vienen reportado más nuevos Troyanos destinados a atacar a usuarios de MAC’s los cuales hasta ahora este problema era solo para usuarios de PC’s.
En este caso se trata de dos troyanos llamados: OSX.Trojan.PokerStealer y AppleScript.THT los cuales mediante la utilización de técnicas de ingeniería social intenta persuadir a sus [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-width: 0px;" src="/images/2009/PorquelosMACsnoestnlibresdeVirusnonono_1212A/applevirus.png" border="0" alt="apple-virus" width="160" height="154" align="right" /> En las últimas semanas se vienen reportado más nuevos <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=57">Troyanos</a> destinados a atacar a usuarios de <a href="http://www.apple.com/">MAC’s</a> los cuales hasta ahora este problema era solo para usuarios de PC’s.</p>
<p>En este caso se trata de dos troyanos llamados: <strong>OSX.Trojan.PokerStealer</strong> y <strong>AppleScript.THT</strong> los cuales mediante la utilización de técnicas de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ingeniería social</a> intenta persuadir a sus víctimas a que ejecuten estos en sus equipos para resultar infectados.</p>
<p><a href="http://www.securemac.com/applescript-tht-trojan-horse.php"><strong>AppleScript.THT</strong></a>: Se distribuye como un compilador de AppleScript, llamado ASthtv05 (60 KB de tamaño), o como una solicitud paquete llamado AStht_v06 (3,1 MB de tamaño). Se añade al proceso de login y puede efectuar una serie de funciones, incluido el logging de la pulsación de las teclas. También puede tomar imágenes a través de la cámara iSight o activar la opción de compartir archivos, según informa SecureMac.</p>
<p><a href="http://www.intego.com/news/ism0803.asp"><strong>OSX.Trojan.PokerStealer</strong></a><strong>:</strong> Se distribuye por la red en canales de iChat y P2P disfrazado de programa para Mac OS X llamado &#8220;PokerGame&#8221;. Cuando es ejecutado, se activa ssh en el Mac en que está corriendo, entonces envía el nombre de usuario y contraseña hash, junto con la dirección IP del Mac, a un servidor. Se pide una contraseña de administrador después de mostrar un cuadro de diálogo diciendo: &#8220;Un archivo de preferencias corruptos se ha detectado y debe ser reparada.&#8221; Introducción de la contraseña del administrador permite el programa para cumplir su función. Después de obtener acceso ssh a un Mac, cualquier usuario malicioso pueden intentar tomar el control de ellos, borrar archivos, dañar el sistema operativo, o mucho más.</p>
<p><a rel="lightbox[105]" href="../../../../../../blog/images/PorquelosMACsnoestnlibresdeVirusnonono_1212A/Trojan_PSW_OSX_PokerStealer_3.png"><img style="border-width: 0px;" src="../../../../../../blog/images/PorquelosMACsnoestnlibresdeVirusnonono_1212A/Trojan_PSW_OSX_PokerStealer_thumb_3.png" border="0" alt="Trojan_PSW_OSX_PokerStealer" width="226" height="244" /></a></p>
<p>En ambos casos estos se aprovechan de un fallo dentro de <a href="http://www.apple.com/remotedesktop/upgrade.html">Apple Remote Desktop Agent</a> que existía tanto en Mac OS X 10.4 como en 10.5.<span id="more-626"></span></p>
<p>SecureMac advierte que el troyano se está distribuyendo a través de sitios frecuentados por usuarios maliciosos y enviado a través de iChat y Limewire.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/porque-los-mac%e2%80%99s-no-estan-libres-de-virus-no-no-no%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Troyano DNS.Changer modifica la configuración del Router.</title>
		<link>http://www.infospyware.com/blog/nuevo-troyano-dnschanger-modifica-la-configuracion-del-router/</link>
		<comments>http://www.infospyware.com/blog/nuevo-troyano-dnschanger-modifica-la-configuracion-del-router/#comments</comments>
		<pubDate>Sat, 14 Jun 2008 18:57:55 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=615</guid>
		<description><![CDATA[
Una nueva variante del troyano DNSChanger (WareOut) ha sido descubierta el pasado martes por el experto en seguridad “Brian Krebs” la cual ataca directamente a nuestro Router.
El troyano al igual que muchos otros de la familia Zlob, se disfraza como un necesario “Codec de vídeo” que al infectar nuestro sistema, intentará por medio de técnicas [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox[101]" href="/images/2009/NuevoTroyanoDNS.Changermodificalaconfig_B4A/VideoActiveXObject_3.jpg"><img style="border-width: 0px;" src="/images/2009/NuevoTroyanoDNS.Changermodificalaconfig_B4A/VideoActiveXObject_3_thumb.jpg" border="0" alt="VideoActiveXObject_3" width="244" height="202" align="right" /></a></p>
<p>Una nueva variante del troyano <strong>DNSChanger</strong> (<a href="http://www.forospyware.com/t70168.html">WareOut</a>) ha sido descubierta el pasado martes por el experto en seguridad “Brian Krebs” la cual ataca directamente a nuestro <a href="http://es.wikipedia.org/wiki/Enrutador">Router</a>.</p>
<p>El troyano al igual que muchos otros de la familia <a href="http://www.forospyware.com/t4239.html">Zlob</a>, se disfraza como un necesario <a href="http://www.forospyware.com/t61051.html">“Codec de vídeo”</a> que al infectar nuestro sistema, intentará por medio de técnicas de “fuerza bruta”, ingresar al panel de control de nuestro Router.</p>
<p>Una vez que logre ingresar, DNS.Changer cambiará nuestros números de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=213">DNSs</a> para hacer pasar todo el tráfico que tengamos en Internet, primero por los servidores controlados por sus creadores.</p>
<p>Esta es una muy buena técnica ya que prácticamente cuando instalamos un Router Inalámbrico solo nos preocupamos de encriptarlo para que nadie pueda tener acceso a nuestra red desde fuera, pero es muy difícil que alguien le cambie el nombre de usuario y la contraseña al panel del Router al considerarlo algo innecesario ya que solo se tiene acceso desde nuestro equipo.</p>
<p>Esto a partir de ahora pasa a ser un gran error ya que esta nueva variante de DNSChanger ingresa al Router desde adentro.</p>
<p>Un buen consejo seria de nunca dejar los logins y passwords como vienen de fábrica ya que es solo cuestión de tiempo</p>
<p>a que se puedan ser vulnerados de alguna manera.</p>
<p>Para desinfectar esta variante de DNSChanger es necesario primero limpiar el malwares del equipo, para luego resetear el Router y cambiar a nuestras <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=213">DNSs</a>, sin olvidarnos de esta vez cambiar el login y password de acceso al panel de control</p>
<p>El blog de seguridad <strong>“Extreme Security — Do It Securely or Not at all !”</strong>, da los siguientes consejos para que los usuarios domésticos protejan sus equipos de esta amenaza:</p>
<p>1. Cambie inmediatamente la contraseña actual de su router, por algo más complejo. Asegúrese de que la misma sea larga y que contenga una serie de letras, números y otros caracteres aceptados (y por supuesto, no olvide dicha contraseña).</p>
<p>2. Si es posible, configure su router para permitir el acceso administrativo a usuarios específicos. Esto evitará que las máquinas infectadas lleguen a su router. En algunos casos, puede combinar esto con el acceso permitido desde una determinada tarjeta de red (<strong>dirección MAC</strong>).</p>
<p>3. Actualice el firmware de su router a la última versión existente, para asegurarse de solucionar cualquier problema de seguridad. La página del fabricante de su equipo debe tener información sobre esto, o de lo contrario consulte con su vendedor.</p>
<p>4. Si es posible, cambie el puerto que se utiliza para ingresar a la interfase de gestión, por otro diferente.</p>
<p>5. Si el router lo permite, configure la opción que envía a una dirección de correo especificada por usted, cualquier cambio que se realice en la configuración del dispositivo.</p>
<p>6. Cambie el nombre de la cuenta de administrador en el router, o mejor aún, desactívela o elimínela, y cree una nueva con nombre de usuario y contraseña.</p>
<p>7. Instale algún tipo de detección de intrusiones en su red para detectar actividades dolosas.</p>
<p>8. Instale o configure un software que le permita filtrar direcciones de acceso a sitios web maliciosos y páginas que proporcionan falsos códecs.</p>
<p>9. Desactive <strong>UPnP</strong> en su router, porque no es un protocolo seguro. Escriba <strong>upnp + exploit + router</strong> en un buscador como Google para encontrar cientos de páginas con información con exploits y descripciones de ataques a routers mediante <strong>UPnP</strong>.</p>
<p>10. Bloquee el acceso a estas direcciones <strong>IP: 85.255.116.164 / 85.255.112.81</strong></p>
<p>11. Utilice una herramienta como <strong>Pure Networks Security Scan</strong> (http://www.purenetworks.com/securityscan/) para explorar la seguridad de su red inalámbrica.</p>
<p>12. Mantenga sus equipos actualizados con las últimas actualizaciones (<strong>Windows y todas las aplicaciones que más utilice</strong>). La mayoría de los malwares mencionados, utilizan vulnerabilidades conocidas y ya corregidas para infectar su sistema.</p>
<p>13. Obtenga códecs de vídeo legítimos, nunca acepte instalar códecs de enlaces que aparecen cuando intenta ver un supuesto vídeo. Informe de esto a todos quienes utilicen sus equipos. El siguiente sitio puede brindarle todos los códecs necesarios, y es confiable:<br />
<a href="http://www.free-codecs.com/download/K_lite_codec_pack.htm">http://www.free-codecs.com/download/K_lite_codec_pack.htm</a></p>
<p>14. Por supuesto, mantenga actualizado su <a href="../../../../../../Anti-Virus/">Antivirus</a>.</p>
<p><strong><span style="color: #ff0000;">Actualizado</span></strong> 18 de Julio con consejos de protección proporcionados por <a href="http://www.vsantivirus.com/16-06-08.htm">VSAntivirus</a>.</p>
<p>Les recuerdo que si su equipo se encuentra infectado por esté o cualquier otro tipo de malware y necesita ayuda para su limpieza, puede registrase y plantear su caso gratuitamente en nuestro <a href="http://www.forospyware.com/">Foro de Ayuda.</a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/nuevo-troyano-dnschanger-modifica-la-configuracion-del-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky pide ayuda contra el malware GpCode</title>
		<link>http://www.infospyware.com/blog/kaspersky-pide-ayuda-contra-el-malware-gpcode/</link>
		<comments>http://www.infospyware.com/blog/kaspersky-pide-ayuda-contra-el-malware-gpcode/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 18:46:17 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Falsos Antivirus (Rogue)]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[FakeAV]]></category>
		<category><![CDATA[Falso Antispyware]]></category>
		<category><![CDATA[Falso Antivirus]]></category>
		<category><![CDATA[Falsos Antivirus]]></category>
		<category><![CDATA[Scareware]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=605</guid>
		<description><![CDATA[ Desde hace unos días la gente de Kaspersky Labs publicó la noticia de haber descubierto una nueva y peligrosa variante del malware GPCode del cual según cuentan, fueron los primeros en descubrir las primeras variantes de este pero con claves más pequeñas en el 2006.
GPCode cifra los archivos doc, txt, pdf, jpg y ccp [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-width: 0px;" src="/images/2009/KasperskypideayudacontraelmalwareGpCode_13F73/Gpcode_infospyware_thumb.gif" border="0" alt="Gpcode_infospyware" width="335" height="245" align="right" /> Desde hace unos días la gente de <strong>Kaspersky Labs</strong> publicó <a href="http://www.kaspersky.com/news?id=207575650">la noticia</a> de haber descubierto una nueva y peligrosa variante del <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37">malware</a> <strong>GPCode</strong> del cual <a href="http://www.viruslist.com/sp/analysis?pubid=188965655">según cuentan</a>, fueron los primeros en descubrir las primeras variantes de este pero con claves más pequeñas en el 2006.</p>
<p><strong>GPCode</strong> cifra los archivos <strong>doc, txt, pdf, jpg y ccp</strong> impidiendo su lectura, utilizando un algoritmo RSA con una clave de 1024 bits la cual hasta el momento es imposible de romper.</p>
<p>La raíz de los archivos infectados es modificada a ._crypt y son subidas a un archivo de texto donde se indica que es necesario contactar a una dirección anónima de correo electrónico para comprar una clave y así poder recuperar el acceso a nuestros archivos, o sea que un verdadero <a href="http://www.viruslist.com/analysis?pubid=188965655">chantaje cibernético</a>.</p>
<p>Kaspersky ha hecho un <a href="http://www.viruslist.com/sp/weblog?weblogid=208187509">“Pedido publico de ayuda”</a> a todas las compañías <a href="../../../../../../Anti-Virus/">Antivirus</a> al rededor del mundo, criptógrafos, instituciones gubernamentales y científicas, investigadores independientes, y a todo el que quiera dar una mano para intentar romper la llave pública con la que el troyano cifra los archivos y encontrar la llave privada asociada.</p>
<p>Pienso que en lugar de pedir ayuda para romper estas claves que es una acción prácticamente imposible y donde ellos mismos hablan de que se necesitarían un año y 15 millones de PCs, lo más productivo por parte de Kaspersky Labs seria buscar soluciones de prevención y bloqueo en lugar de desinfección.</p>
<p>Mirando en <a href="http://blog.hispasec.com/laboratorio/290/">Hispasec</a> me encontré con un par de comentarios de unos expertos en la materia con los cuales concuerdo totalmente y me gustaría compartirlo con ustedes:</p>
<blockquote><p><span style="text-decoration: underline;">“Mario Ballano” (</span><a href="http://blog.48bits.com/">48bits</a><span style="text-decoration: underline;">)</span></p>
<p>Me parece un poco desproporcionado intentar romper la llave del virus, creo que es algo que se veía venir ( de hecho cuando analizamos esa variante lo primero que pensé fue “¿por qué es tan lerdo el autor de este malware? con lo fácil que hubiera sido usar criptografía asimétrica!” ).<br />
Personalmente me parece simplemente un movimiento mediático por parte de Kaspersky, ya que por mucho que se logre romper esa clave no se evita nada, el autor puede cambiarla en cualquier momento y es infinitamente más costoso romperla que recrearla ;-).<br />
En fin, la solución debería ser detener la amenaza antes de que te afecte, no intentar solucionarlo a posteriori, este malware deja una ventana abierta a la recuperación de los datos (para sus propios fines claro) pero bien podría simplemente dañarlos o borrarlos y en tal caso no habría “marcha atrás”.</p></blockquote>
<blockquote><p><span style="text-decoration: underline;">“VMalvarez” (</span><a href="http://blog.hispasec.com/laboratorio/290/tbZ3ping">Hispasec</a><span style="text-decoration: underline;">)</span></p>
<p>No cabe duda de que se trata de una jugada publicitaria. Ellos mismos reconocen que haría falta un año y 15 millones de ordenadores para romper la clave, y no creo que sean tan ingenuos para creer que van a poder reunir semejante poder de cómputo. Y esto de pedir ayuda me recuerda cuando pidieron ayuda a la policía porque decían que no podían con tanto malware suelto por el mundo. La cosa es hacerse notar.</p></blockquote>
<p><strong><span style="text-decoration: underline;"><span style="color: #ff0000;">Actualizado 18 de Junio:</span></span></strong></p>
<ul>
<li><a href="http://www.viruslist.com/sp/weblog?weblogid=208187510">Novedades de Gpcode</a> (<a href="http://www.viruslist.com/sp/weblog?weblogid=208187510">Kaspersky Labs</a>)</li>
<li><a href="http://www.diarioti.com/gate/n.php?id=18086">Es posible recuperar datos cifrados por Gpcode.ak</a> (<a href="http://www.diarioti.com/gate/n.php?id=18086">Diario TI</a>)<span id="more-605"></span></li>
</ul>
<p>Desde <a href="../../../../../../">InfoSpyware</a> les recomendándonos hacer copias de seguridad de sus archivos importantes para estar prevenidos de cualquier de este tipo de parásitos.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/kaspersky-pide-ayuda-contra-el-malware-gpcode/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSN-Worm nuevas variantes de Malwares transmitidos por Messenger.</title>
		<link>http://www.infospyware.com/blog/msn-worm-nuevas-variantes-de-malwares-transmitidos-por-messenger/</link>
		<comments>http://www.infospyware.com/blog/msn-worm-nuevas-variantes-de-malwares-transmitidos-por-messenger/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 18:46:11 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[MSN-Worm]]></category>
		<category><![CDATA[MSNCleaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=603</guid>
		<description><![CDATA[ Desde el día de ayer estamos recibiendo de nuestros usuarios en España, Argentina y Perú, nuevas muestras del malwares MSN IM-worm en el Canal de InfoSpyware en BC las cuales estamos analizando para incluirlas cuanto antes en la próxima versión de nuestra herramienta  MSNCleaner

Su objetivo como siempre es el de difundir a través de [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-width: 0px;" src="/images/2009/82616c213b0d_2D1F/msncleanerBam.jpg" border="0" alt="msncleanerBam" width="194" height="147" align="right" /> Desde el día de ayer estamos recibiendo de nuestros usuarios en España, Argentina y Perú, nuevas muestras del malwares MSN IM-worm en el <a href="http://www.bleepingcomputer.com/submit-malware.php?channel=33">Canal de InfoSpyware en BC</a> las cuales estamos analizando para incluirlas cuanto antes en la próxima versión de nuestra herramienta  <a href="http://www.forospyware.com/t92153.html"><strong>MSNCleaner</strong></a></p>
<p><a href="http://www.forospyware.com/t92153.html"><strong></strong></a></p>
<p>Su objetivo como siempre es el de difundir a través de técnicas de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ingeniería social</a>, que hacen creer que las víctimas recibieron el mensaje con una enlace de una fuente confiable.</p>
<p>El caso particular de estos es que cuenta con cientos de sitios aleatorios para descarga de los archivos infectados que son mostrados en mensajes similares al siguiente y en donde agrega al final la dirección de Hotmail de cada una de las posibles víctimas para hacerlo más tentador a pulsar en este:</p>
<blockquote><p><strong>¿Es esta tu foto?</strong> <strong>hxxp//youtube-movies.net/video.php?=xxx@hotmail.com</strong></p>
<p><strong></strong></p>
<p>Dónde<strong> xxx@hotmail.com</strong> es su dirección de hotmail.</p></blockquote>
<p>Al dar clic en el enlace recibido se ejecuta el gusano e infectan nuestro PC, en este caso con el archivo <strong><span style="color: #ff0000;">wksvcsc.exe</span></strong> el cual a su vez nos mostrará una ventana de error para decirnos que no se puedo abrir la foto como lo muestra la imagen de abajo:</p>
<p><img style="border-width: 0px;" src="../../../../../../blog/images/82616c213b0d_2D1F/getimage.gif" border="0" alt="getimage" width="204" height="107" /></p>
<p>De esta manera seguirá propagándose a otros usuarios ya que se copia a sí mismo en la carpeta de Windows y se ejecuta en silencio todo el tiempo.</p>
<p>Como siempre recomendamos, nunca abra los enlaces incluso si vienen de sus mejores amigos, sobre todo si es un<br />
<span id="more-603"></span></p>
<p>archivo Zip, Rar. Ese, Scr,</p>
<p><strong><a href="http://www.forospyware.com/t92153.html"><br />
MSNCleaner</a></strong> Elimina malwares que utilizan programas de mensajería instantánea, como <strong>Msn Messenger, Windows Live Messenger, entre otros.</strong></p>
<p><span style="text-decoration: underline;"><strong><br />
-<a href="http://www.forospyware.com/398656-post2.html">DESCARGÁ MSNCleaner y seguí los pasos de desinfección</a>- </strong></span></p>
<p><strong><span style="text-decoration: underline;"><br />
Artículos relacionados:</span></strong></p>
<ul>
<li><a href="http://www.forospyware.com/t113863.html#post488056"><strong><br />
Virus que se distribuye por MSN asalta a españoles y latinoamericanos</strong></a></li>
</ul>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/msn-worm-nuevas-variantes-de-malwares-transmitidos-por-messenger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tixcet.A el nuevo Malware que borra tus fotos, vídeos y toda tu data…</title>
		<link>http://www.infospyware.com/blog/tixceta-el-nuevo-malware-que-borra-tus-fotos-videos-y-toda-tu-data%e2%80%a6/</link>
		<comments>http://www.infospyware.com/blog/tixceta-el-nuevo-malware-que-borra-tus-fotos-videos-y-toda-tu-data%e2%80%a6/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 18:46:03 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=602</guid>
		<description><![CDATA[ W32/Tixcet.A.worm es un nuevo malware descubierto el día de ayer por la gente de PandaLabs
Se trata de un gusano muy destructivo, ya que borra archivos con diversas extensiones y las reemplaza con una copia de sí mismo manteniendo el mismo nombre que los archivos originales.
Afecta a las siguientes extensiones de archivos: DOC,. PPT,. MP3., [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><strong><a rel="lightbox[92]" href="/images/2009/Tixcet.AelnuevoMalwarequeborratusfotosv_1CB7/tixcet.jpg"><img style="border-width: 0px;" src="/images/2009/Tixcet.AelnuevoMalwarequeborratusfotosv_1CB7/tixcet_thumb.jpg" border="0" alt="tixcet" width="244" height="236" align="right" /></a> W32/Tixcet.A.worm</strong> es un nuevo <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37">malware</a> descubierto el día de ayer por la gente de <a href="http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=193879&amp;sitepanda=particulares">PandaLabs</a></p>
<p>Se trata de un <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=22">gusano</a> muy destructivo, ya que borra archivos con diversas extensiones y las reemplaza con una copia de sí mismo manteniendo el mismo nombre que los archivos originales.</p>
<p>Afecta a las siguientes extensiones de archivos: <strong>DOC,. PPT,. MP3., MOV., ZIP. y JPG</strong>. Esto significa que podemos perder nuestras fotos, canciones, documentos de Word y otros archivos importantes para nosotros si llegamos a infectarnos con el <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37">malware</a> Tixcet.</p>
<p>Además, no permite realizar copias de archivos, ya que deshabilita la opción de &#8220;<em>Pegar&#8221;</em> y tampoco permite copiar contenido, ya que el texto que se copia no es el seleccionado sino el establecido por el gusano.</p>
<p><em>Tixcet.A</em> es fácil de reconocer una vez ha afectado el computador, ya que muestra los siguientes síntomas:</p>
<ul>
<li>Llega al computador en un archivo que tiene el ícono de un documento de <em>Word</em>, para así engañar al usuario y hacerle pensar que se trata de un archivo inofensivo:<br />
<img src="http://www.pandasecurity.com/img/enc/TrjLinaD_img1.gif" border="0" alt="" /></li>
<li>Cuando es ejecutado, reinicia el ordenador.</li>
<li>Añade la palabra CETIX en el Área de notificación, como se puede observar en la siguiente imagen:<br />
<img src="http://www.pandasecurity.com/img/enc/TixcetA_img5.gif" border="0" alt="" /></li>
</ul>
<p>Sus actuales variantes son al momento controladas por los productos de Panda Security al momento de escribir esta nota; estaremos en nuestro laboratorio en casos de seguir detectándose otras mutaciones de este que puede llegar a convertirse en la <a href="http://www.forospyware.com/t115404.html">nueva pesadilla</a>.<span id="more-602"></span></p>
<p>Mas información sobre <a href="http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=193879&amp;sitepanda=particulares"><strong>W32/Tixcet.A.worm</strong></a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/tixceta-el-nuevo-malware-que-borra-tus-fotos-videos-y-toda-tu-data%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
