<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSpyware &#187; Spam</title>
	<atom:link href="http://www.infospyware.com/blog/spam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infospyware.com</link>
	<description>La mayor comunidad Anti Malwares (Virus, Spywares, Adwares, Hijackers, Rootkits, Gusanos, Troyanos, Phishers, Dialers, Rogues, Keyloggers, etc) en idioma español y Foro oficial de HijackThis.</description>
	<lastBuildDate>Thu, 29 Jul 2010 19:56:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Falsos emails spam de Facebook para actualizar cuenta de usuario.</title>
		<link>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/</link>
		<comments>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 21:46:46 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Bredolab]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Facebook account update]]></category>
		<category><![CDATA[Facebook Update Tool]]></category>
		<category><![CDATA[Koobfac]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Zbot]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2428</guid>
		<description><![CDATA[Con mas de 300 millones de usuarios registrados en Facebook en todo el mundo, este se convierte en una de las catapultas de distribución de malwares mas tentadoras para los ciberdelincuentes que intentan aprovechar la popularidad de este de diferentes maneras, por lo que ahora es “Zbot” quien se une a los malwares como “Bredolab” y “Koobface” que aprovechan las redes sociales. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Con mas de 300 millones de usuarios registrados en <a href="http://www.facebook.com/InfoSpyware" target="_blank">Facebook</a> en todo el mundo, este se convierte en una de las catapultas de distribución de <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malwares</a> mas tentadoras para los ciberdelincuentes que intentan aprovechar la popularidad de este de diferentes maneras, por lo que ahora es “<strong>Zbot”</strong> quien se une a los malwares como “Bredolab” y <a href="http://www.infospyware.com/blog/koobface-infecta-a-mis-amigos-de-facebook/">“Koobface</a>” que aprovechan las redes sociales.</p>
<p>Hemos estado detectando una oleada de nuevos correos electrónicos no deseados (<a href="http://www.infospyware.com/tag/spam/">Spam</a>) disfrazado de correo electrónico legítimo proveniente de <em>&#8220;<a href="http://www.facebook.com/InfoSpyware" target="_blank">Facebook</a>&#8220;.</em> Este correo spam contiene como asuntos como por ej: <strong><em>“Facebook account update”, “new login system”, “Facebook Update Tool”&#8221;</em></strong> y combinando el Spam + <a href="http://www.infospyware.com/articulos/que-es-el-phishing/">Phishing</a> al sitio de Facebook, pide al usuario actualizar su cuenta haciendo clic en el <em>&#8220;aquí&#8221;</em> o el botón <em>&#8220;Actualizar.</em> (ver imagen #1)</p>
<blockquote><p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebookmalware.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="Spam Facebook Zbot" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebookmalware_thumb.png" border="0" alt="Spam Facebook Zbot" width="548" height="450" /></a></p></blockquote>
<p>En cuanto al mensaje que contienen este email por ahora son todos en ingles tal como lo muestra la imagen de arriba y su traducción seria la siguiente:</p>
<p><img src="/images/thin_hr_clear.gif" alt="alt tag" /></p>
<p><em>Estimado usuario de Facebook,<br />
En un esfuerzo para hacer que su experiencia en línea más seguro y agradable, Facebook será la aplicación de un nuevo sistema de acceso que afectan a todos los usuarios de Facebook. Estos cambios ofrecen nuevas características y la seguridad de cuentas.<br />
Antes de poder utilizar el sistema de acceso nuevo, deberá actualizar su cuenta.<br />
Haga clic aquí para actualizar su cuenta en línea ahora<br />
Si usted tiene alguna pregunta, nuestra referencia de Nueva Guía del usuario.<br />
Gracias, El Equipo de Facebook</em></p>
<p><span id="more-2428"></span></p>
<p><em><img src="/images/thin_hr_clear.gif" alt="alt tag" /></em></p>
<p>Al acceder a cualquiera de los enlaces que contienen estos mensajes nos estará redirigiendo a una pagina que simula ser el sitio oficial de Facebook donde nos va a pedir el email y la contraseña de nuestra cuenta de usuario. (ver imagen # 2)</p>
<p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook2.png"><img style="display: inline; border-width: 0px;" title="Phishing Facebook 2" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook2_thumb.png" border="0" alt="Phishing Facebook 2" width="562" height="403" /></a> [Imagen # 2]</p>
<p>De esa manera por un lado les estaríamos entregando a los ciberdelincuentes nuestros datos para poder acceder a nuestra cuenta de Facebook directamente, pero esto no termina acá ya que estos no conformes con esos datos nos van a redirigir a una segunda pagina la cual también simula ser parte original de Facebook en la cual nos va a ofrecer un archivo para que descarguemos y ejecutemos en nuestro equipo. (ver imagen # 3)</p>
<p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook3.png"><img style="border-width: 0px;" title="Phishing Facebook 3" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook3_thumb.png" border="0" alt="Phishing Facebook 3" width="561" height="402" /></a>[Imagen # 3]</p>
<p>En este caso el archivo a descargar es <a href="http://www.virustotal.com/es/analisis/953781520dc944b7dfc5b842dce716223f46c0db3fff2b774d3fe31f03dc7189-1257194425" target="_blank">updatetool.exe</a> el cual es detectado por 28 de 40 motores <a href="http://www.infospyware.com/antivirus">Antivirus</a> hasta el momento, como variante del <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malware</a> <strong>Zbot</strong> (también conocido como Kollah).</p>
<p>El malware Zbot es un <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">troyano</a> que roba contraseñas, convierte el equipo en un Zombis para poder ser utilizado tanto para enviar Spam como para accionar ataques <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=139" target="_blank">DDoS</a> a sitios webs, contiene funciones de downloader donde descarga otros troyanos etc.. y se mantiene los mas inadvertido posible en el equipo de las victimas copiándose así mismo dentro de la carpeta System de Windows como <em>sdra64.exe.</em></p>
<p><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /> Como medida de precaución para evitar ser victimas de estos malwares aparte de algunas herramientas básicas de seguridad como mencionamos siempre, lo mas importante es el “Sentido común” ósea el tener cuidado al acceder a un correo electrónico que no solicitamos y mucho mas al descargar un archivo y ejecutarlo en nuestro equipo.</p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#191;C&#243;mo protegernos del spam en Twitter?</title>
		<link>http://www.infospyware.com/blog/como-protegernos-del-spam-en-twitter/</link>
		<comments>http://www.infospyware.com/blog/como-protegernos-del-spam-en-twitter/#comments</comments>
		<pubDate>Fri, 04 Sep 2009 00:41:52 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[followers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2239</guid>
		<description><![CDATA[Aprovechando la gran popularidad que están teniendo plataformas de redes sociales como Twitter, los ciber delincuentes han encontrado un blanco fácil en aquellos usuarios desprevenidos que las utilizan. Uno de los grandes problemas de seguridad en Twitter en cuanto a Spam y malware, son los vínculos abreviados que se utilizan para los anuncios. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p>La empresa de seguridad informática <a href="http://news.bitdefender.com/NW1120-en--BitDefender-Offers-Twitter-Spam-Protection-Tips.html" target="_blank"><strong>BitDefender</strong></a> nos comparte una serie de consejos de seguridad para conocer y evitar ser víctimas de las amenazas informáticas como Spam, <a href="http://www.infospyware.com/articulos/que-es-el-phishing/" target="_blank">Phishing</a> y <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">Malwares</a> que invaden a <a href="http://twitter.com/InfoSpyware" target="_blank">Twitter</a>.</p>
<p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/CmoprotegersefrentealspamenTwitter_F1A9/twitter_spam_problems.jpg"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="Spam en Twitter" src="http://www.infospyware.com/images/2009/CmoprotegersefrentealspamenTwitter_F1A9/twitter_spam_problems_thumb.jpg" border="0" alt="Spam en Twitter" width="552" height="158" /></a></p>
<p>Aprovechando la gran popularidad que están teniendo plataformas de redes sociales como <em>Twitter</em>, los ciber delincuentes han encontrado un blanco fácil en aquellos usuarios desprevenidos que las utilizan.</p>
<p><strong><em> </em></strong></p>
<p>Uno de los grandes problemas de seguridad en Twitter en cuanto a <strong>Spam y malware</strong>, son los vínculos abreviados que se utilizan para los anuncios. Como bien sabemos estamos limitados a<strong> 140 caracteres por twitts</strong>. Dichos servicios de acortamientos permiten a los twitters publicar un enlace largo bajo limitaciones de caracteres. Los hackers lo utilizan así disfrazar enlaces maliciosos.</p>
<p>El problema expuesto anteriormente no es el único, otro es que los motores de búsquedas, sobre todo <strong>Google</strong>, idexan los perfiles de <strong>Twitter</strong>. Esto permite que páginas maliciosas fabricadas y comercializadas mediante tácticas de ingeniería social puedan acabar en lo alto de la clasificación. Además, debido a que los mensajes de Twitter son de corta duración, los usuarios, sin saberlo, pueden estar enviando mensajes de Spam sin tener la oportunidad de darse cuenta de que alguien está usando su cuenta.</p>
<p><span style="color: #ff8000;"><strong>Algunos de los tipos más comunes de spam en <em>Twitter</em> son:</strong></span></p>
<p><span id="more-2239"></span></p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Twitt spam:</strong> proviene del seguimiento de un usuario a otro, por lo que todos los seguidores adjuntos podrán ver el <em>twitt</em>.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Direct Message:</strong> el mensaje directo proviene de un seguidor y sólo el destinatario podrá verlo.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>ReTwitt Spam:</strong> ReTwitt Spam busca twitts legítimos para volver a subirlos en el sistema con una URL maliciosa.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Trending Subjects Spam:</strong> este tipo de spam busca temas de gran interés para los usuarios (ej. Muerte de Michael Jackson) para colgar <em>twitts</em> similares con URLs maliciosas.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Following Spam:</strong> cuando el perfil de un usuario recibe una gran cantidad de seguidores que desconoce. Si el usuario no inicia el seguimiento después de una semana, ellos dejan de seguir al usuario. Las estadísticas muestran que uno de cada dos usuarios termina haciéndose seguidor. Por lo general, estos perfiles son robots que están programados para obtener tantos seguidores como sea posible antes de comenzar a difundir <em>spam</em>.</p>
<p><strong><span style="color: #ff8000;">Algunos Consejos para protegernos del Spam en twitter:</span></strong></p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Instale una completa solución de seguridad</strong><strong> </strong>en el equipo, preferiblemente una que contenga módulos antivirus, cortafuegos y filtro de phishing.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Siga el perfil de spam en Twitter:</strong> http://twitter.com/spam. Los usuarios pueden encontrar aquí buenos consejos. Por ejemplo, un reciente post dice: &#8220;Si usted dio su nombre de usuario y contraseña para información de <em>TwitViewer</em>, le recomendamos encarecidamente que cambie su contraseña. ¡Gracias!&#8221;</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong><strong> No acceda a todos los enlaces que reciba.</strong></p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /></strong> <strong>Deshabilite la opción &#8220;<em>followback auto</em>&#8220;.</strong> Esto le permitirá escoger y decidir a quién desea seguir.</p>
<p><strong><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /> </strong><strong>Asegúrese de conocer a quién está siguiendo. </strong></p>
<p>&#8212;&#8212;&#8212;&#8212;-</p>
<p>A estos podríamos sumarle la utilización de alguno de los tantos programas externos como <a href="http://tweetdeck.com" target="_blank">TweetDeck</a>, <a href="http://twitterfox.net/" target="_blank">TwitterFox</a> o similar los cuales permiten poder ver el nombre completo de las urls que fueron recortadas para así poder saber a donde apuntan realmente estas.</p>
<p>Aplicando estos consejos, los usuarios de redes sociales como <em>Twitter </em>pueden protegerse de los <em>spammers</em> y otros ciber criminales.</p>
<p>Y por último también recomiendo seguir el Twitter de <a href="http://twitter.com/BitDefenderES" target="_blank">BitDefender</a> y el de <a href="http://twitter.com/InfoSpyware" target="_blank">InfoSpyware</a></p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/como-protegernos-del-spam-en-twitter/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>SPAMfighter lanza al mercado su filtro anti-spam para los usuarios de Mozilla Thunderbird</title>
		<link>http://www.infospyware.com/blog/spamfighter-para-mozilla-thunderbird/</link>
		<comments>http://www.infospyware.com/blog/spamfighter-para-mozilla-thunderbird/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 02:30:07 +0000</pubDate>
		<dc:creator>Oscar de Pablo</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Anti-Spam]]></category>
		<category><![CDATA[Mozilla Thunderbird]]></category>
		<category><![CDATA[SPAMfighter]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=1803</guid>
		<description><![CDATA[El líder europeo en el desarrollo de filtros anti-spam ofrece a la comunidad de usuarios de Mozilla Thunderbird 2.0, un nuevo filtro anti-spam mucho más potente para combatir el correo basura 

Copenhagen, Marzo de 2009-. SPAMfighter, empresa líder en ofrecer soluciones anti-spam, presenta su nuevo y premiado software SPAMfighter para ayudar a combatir el bombardeo publicitario a los usuarios de Mozilla Thunderbird 2.0.<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="border-bottom: 0px; border-left: 0px; margin: 0px 10px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="spamfithter" src="http://www.infospyware.com/images/2009/SPAMfighterlanzaalmercadosufiltroantispa_106A0/spamfithter.gif" border="0" alt="spamfithter" width="240" height="93" align="left" /> El líder europeo en el desarrollo de filtros anti-spam ofrece a la comunidad de usuarios de Mozilla Thunderbird 2.0, un nuevo filtro anti-spam mucho más potente para combatir el correo basura.</p>
<p>Copenhagen, Marzo de 2009-. <a href="http://www.spamfighter.com/Lang_ES/" target="_blank">SPAMfighter</a><strong></strong>, empresa líder en ofrecer soluciones anti-spam, presenta su nuevo y premiado software SPAMfighter para ayudar a combatir el bombardeo publicitario a los usuarios de Mozilla Thunderbird 2.0.</p>
<p>A parte de eliminar el bombardeo publicitario, la misión de SPAMfighter no acaba aquí. Ahora amplía su “arsenal” de lucha anti spam, para ayudar y ofrecer a los usuarios de correo electrónico de <a href="http://www.infospyware.com/blog/thunderbird-20016-actualizacion-de-seguridad.htm">Mozilla Thunderbird 2.0</a>, una herramienta mucho más eficaz y avanzada con la que combatir las nuevas oleadas de ataque masivo de este tipo de correos.</p>
<p>Las características de la nueva herramienta de SPAMfighter permiten:</p>
<p><span id="more-1803"></span></p>
<ul>
<li>Una instalación fácil y una protección inmediata contra el bombardeo publicitario y otros tipos de fraude de correo electrónico.</li>
<li>Cerca del 100% de efectividad sin perder correos electrónicos del trabajo a causa del filtro anti-spam.</li>
<li>Un interfaz de fácil uso.</li>
<li>Lista Negra/Blanca de dominios y direcciones de e-mail.</li>
<li>Privacidad garantizada.</li>
<li>Herramienta exclusiva de filtrado de idioma.</li>
<li>Cuadro de Mandos visible y consulta de estadísticas.</li>
<li>Compatible con Windows XP, Windows Vista y Windows 2000.</li>
<li>Prueba gratuita durante 30 días</li>
</ul>
<p>“Estamos realmente contentos de hacer extensible y ofrecer nuestra solución de SPAMfighter a los usuarios de correo electrónico de Mozilla Thunderbird 2.0. Hemos trabajado para desarrollar y adaptar nuestra solución para ofrecer la máxima protección y seguridad a sus usuarios. Con esta nueva herramienta no solo ampliamos nuestro conjunto de herramientas para combatir el bombardeo publicitario, también ampliamos nuestra comunidad de usuarios que lucha constantemente contra el correo basura y el malware”, comenta Martin Thorborg, cofundador y CMO de SPAMfighter.</p>
<p>SPAMfighter está alimentado por más de 6 millones de usuarios en más de 224 países en todo el mundo. Gracias a la solución de SPAMfighter, los usuarios tienen un control mayor de sus bandejas de entrada, y se les autoriza relatar y eliminar activamente el bombardeo publicitario en tiempo real.<br />
SPAMfighter está disponible en dos versiones, para los usuarios de Mozilla Thunderbird 2.0, la versión Estándar, y la versión profesional SPAMfighter PRO.</p>
<p>*Descargar una prueba gratis de <a href="http://www.infospyware.com/herramientas/spamfighter.htm"><strong>SPAMfighter</strong></a>.</p>
<div class="tips">
<p><strong>Acerca de <a href="http://www.spamfighter.com/Lang_ES/" target="_blank">SPAMfighter</a>:<br />
</strong>SPAMfighter basa su efectividad en su comunidad de usuarios que luchan de forma activa contra el spam. Gracias a la combinación del uso de tecnología galardonada con varios premios por el fácil manejo del programa y por su comunidad global de más de 6,1 millones de usuarios en todo el mundo, SPAMfighter ofrece protección efectiva y eficiente durante las 24h los 7días de forma gratuita. Cada día SPAMfighter filtra más de 18 millones de mensajes de spam a partir del 22 de millones de mensajes de correo electrónico recibidos por más de 6,1 millones de usuarios en 224 países.</div>
<p>.</p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/spamfighter-para-mozilla-thunderbird/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyanos en vídeos de Angelina Jolie enviados por email.</title>
		<link>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/</link>
		<comments>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 20:26:38 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Angelina Jolie]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Troyanos]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=657</guid>
		<description><![CDATA[
Tal parece que la hermosa “Angelina Jolie” es la figura del momento utilizada por los creadores de malwares para la distribución masiva de estos. El uso de supuestos vídeos o fotos de celebridades no es nada nuevo y anteriormente hemos mostrado casos de Britney Spears, Paris Hilton y Nina Coba entre otras….
En este caso se [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://farm4.static.flickr.com/3104/2698913773_90f7270ffd.jpg?v=0"><img src="http://farm4.static.flickr.com/3104/2698913773_90f7270ffd.jpg?v=0" border="0" alt="" width="192" height="240" align="right" /></a></p>
<p>Tal parece que la hermosa <strong>“Angelina Jolie”</strong> es la figura del momento utilizada por los creadores de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37" target="_blank">malwares</a> para la distribución masiva de estos. El uso de supuestos vídeos o fotos de celebridades no es nada nuevo y anteriormente hemos mostrado casos de <a href="../../../../../../blog/cuidado-con-el-nuevo-spam-tentativo.htm">Britney Spears</a>, <a href="../../../../../../blog/cuidado-con-el-nuevo-spam-tentativo.htm">Paris Hilton</a> y <a href="../../../../../../blog/malware-en-imgenes-de-miss-croacia-nina-coba.htm">Nina Coba</a> entre otras….</p>
<p>En este caso se trata de un reciente descubrimiento de la gente de <a href="http://sunbeltblog.blogspot.com/2008/08/continuing-creativity-in-trojan.html" target="_blank">Sunbelt</a> con la particularidad que se reciben los clásicos y falsos vídeos simulando ser de YouTube que podemos encontrar por toda la red, generalmente en los sitios de pornografía, que al pulsar para ver estos nunca se abren y en su lugar nos comunican que tenemos que descargar un <a href="http://www.forospyware.com/t61051.html">supuesto códecs</a> necesario para poder ver este que no es mas que el mismo <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=57">troyano</a> .</p>
<p><span style="text-decoration: underline;">Los vídeos se muestran como la imagen de abajo:</span></p>
<p>.<a rel="lightbox[141]" href="/images/2009/VideosmalwaresdeAngelinaJolieahoratambi_F8A3/angelina_spam.png"><img style="border: 0px none ;" title="angelina_spam" src="/images/2009/VideosmalwaresdeAngelinaJolieahoratambi_F8A3/angelina_spam_thumb.png" border="0" alt="angelina_spam" width="542" height="484" /></a></p>
<p>Si pulsamos en el vídeo que se muestra en la imagen nos descargara un archivo llamado <span style="color: #ff0000;">video.avi.exe</span> el cual es parte del troyano que su vez nos hará descargar falsas soluciones <a href="../../../../../../Anti-Virus/" target="_blank">Antivirus</a> como <a href="../../../../../../blog/falsos-emails-de-microsoft-ofreciendo-antivirus-2008.htm">Antivirus XP 2008</a> y similares familias de <a href="http://www.forospyware.com/t4239.html" target="_blank">Zlob</a></p>
<p><span id="more-657"></span></p>
<p>Como siempre recomendamos, no visitar nunca los enlaces que nos llegan en correos no solicitados y en caso de haber sido infectados por este u otro tipo de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=37" target="_blank">malware</a> puede solicitar ayuda gratuita publicando su caso en nuestro <a href="http://www.forospyware.com/">Foro de InfoSpyware</a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/troyanos-en-videos-de-angelina-jolie-enviados-por-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Storm Worm! no esta muerto….</title>
		<link>http://www.infospyware.com/blog/storm-worm-no-esta-muerto%e2%80%a6/</link>
		<comments>http://www.infospyware.com/blog/storm-worm-no-esta-muerto%e2%80%a6/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 18:46:01 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Nuevos Malwares]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=601</guid>
		<description><![CDATA[ Storm Worm! no estaba muerto, no, no, no, estaría de parranda !!! (como dice la canción) ya que a partir de este mes y después de experimentar con diferentes formas de infección, nuevamente vuelven a reportare los clásicos emails de SPAM del gusano de la tormenta.
Los mensajes de correo electrónico vienen con mensajes de [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.forospyware.com/t105501.html"></a><a rel="lightbox[91]" href="/images/2009/StormWormnoestamuerto_101E/storm_may2008_3.png"><img style="border-width: 0px;" src="/images/2009/StormWormnoestamuerto_101E/storm_may2008_thumb_3.png" border="0" alt="storm_may2008" width="240" height="169" align="right" /></a> Storm Worm! no estaba muerto, no, no, no, estaría de parranda !!! (como dice la canción) ya que a partir de este mes y después de experimentar con <a href="../../../../../../blog/storm-worm-bloggercom.htm">diferentes formas de infección</a>, nuevamente vuelven a reportare los clásicos emails de <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=54">SPAM</a> del gusano de la tormenta.</p>
<p>Los mensajes de correo electrónico vienen con mensajes de amor en el asunto tales como: <strong>&#8220;Lonely without you”</strong> y <strong>“Just you and me”.</strong> Estos mensajes contienen una pequeña línea de texto seguida por una URL que nos lleva a  una página similar a esta:</p>
<p>En esta página encontraremos otro enlace que descarga el archivo &#8220;<strong><span style="color: #ff0000;">loveyou.exe</span></strong>&#8220;, que es la última variante del gusano de la tormenta (<a href="http://www.forospyware.com/t105501.html"><strong>Storm Worm!</strong></a> ).</p>
<blockquote><p><span style="text-decoration: underline;">Un poco de historia:</span></p>
<p><a href="http://www.forospyware.com/t105501.html"></a></p></blockquote>
<blockquote><p><a href="http://www.forospyware.com/t105501.html"><strong>Strom Worm</strong></a> fue detectado por primera vez el 17 de enero de 2007 y ha crecido a una dimensión nunca vista antes. Storm ha sido denominado de muchas formas: troyano, red bot, gusano, motor de spam, red de denegación de servicio distribuida (<a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=139">DDoS</a>). Estos múltiples nombres indican las numerosas características que posee Storm y el hecho es que se trata de una nueva clase de malware: una plataforma de ataque reutilizable. Storm coordina los ataques de correo electrónico y Web en un sistema de dos fases, en el que parte de los ordenadores <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=66">zombies</a> o <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=202">bots</a> de la red Storm se dedican a enviar spam y otra parte de los mismos actúan cómo servidores de páginas web maliciosas.</p></blockquote>
<p>De todas maneras y para tranquilidad de nuestros usuarios, queremos comentar que en la actualidad son cada días más rapidamente detectadas y controladas estas nuevas variantes por parte de la mayoría de los programas de seguridad y eso hace<span id="more-601"></span></p>
<p>que esta (que fue la primera y una de las más grandes <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=202">Botnets</a>) cada día se vaya extinguiendo un poco más, o al menos, no se sigue agrandando como hace un año atrás.</p>
<p>Si nota que su PC está enviando emails sin su consentimiento o presenta algún síntoma de infección, recuerde que puede visitar nuestro foro de ayuda gratuita en <a href="http://www.forospyware.com/"><strong>ForoSpyware.com</strong></a> y como siempre recomendamos, NO visite nunca sitios webs cuya dirección le haya llegado por email y mucho menos si este no fue solicitado.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/storm-worm-no-esta-muerto%e2%80%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos emails de Microsoft ofreciendo Antivirus 2008</title>
		<link>http://www.infospyware.com/blog/falsos-emails-de-microsoft-ofreciendo-antivirus-2008/</link>
		<comments>http://www.infospyware.com/blog/falsos-emails-de-microsoft-ofreciendo-antivirus-2008/#comments</comments>
		<pubDate>Thu, 15 May 2008 18:32:48 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Falsos Antivirus (Rogue)]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Antivirus 2008]]></category>
		<category><![CDATA[Badware]]></category>
		<category><![CDATA[FakeAV]]></category>
		<category><![CDATA[Falso Antispyware]]></category>
		<category><![CDATA[Falso Antivirus]]></category>
		<category><![CDATA[Falsos Antivirus]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Scareware]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=592</guid>
		<description><![CDATA[ En estos días están circulando por la red una gran cantidad de emails Spammers que simulan venir de “Microsoft Security Team” (Equipo de seguridad de Microsoft ) donde no solo nos informa que nuestro equipo está infectado, sino que también nos recomiendan encarecidamente que descargarnos el nuevo y  &#8220;Falso Antispyware&#8221; llamado Antivirus 2008. 
El [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox[87]" href="/images/2009/FalsosemailsdeMicrosoftofreciendoAntivir_BAC6/antivir2008.png"><img style="border-width: 0px;" src="/images/2009/FalsosemailsdeMicrosoftofreciendoAntivir_BAC6/antivir2008_thumb.png" border="0" alt="antivir2008" width="244" height="171" align="right" /></a> En estos días están circulando por la red una gran cantidad de emails <a href="http://www.forospyware.com/t53767.html">Spammers</a> que simulan venir de <strong>“Microsoft Security Team”</strong> (<em>Equipo de seguridad de Microsoft</em> ) donde no solo nos informa que nuestro equipo está infectado, sino que también nos recomiendan encarecidamente que descargarnos el nuevo y  <a href="http://www.forospyware.com/t5.html">&#8220;Falso Antispyware&#8221;</a> llamado <strong>Antivirus 2008. </strong></p>
<p><span style="text-decoration: underline;">El texto del email es este:</span></p>
<blockquote><p><em>Virus infection alert.</em></p>
<p><em>Your system is at risk of being attacked by emerging viruses!<br />
Microsoft Security Team strongly recommends you to remove the infection:<br />
hxxp://xxxxxx-scanner.com/</em></p>
<p><em>More info: hxxp://xxxxxx-scanner.com/1/?affid=124</em></p>
<p><em>Best regards,<br />
Microsoft Security Team </em></p>
<p><em>Alerta de infección por el virus. </em></p>
<p><em>Su sistema está en peligro de ser atacado por los virus emergentes!<br />
Equipo de seguridad de Microsoft te recomienda encarecidamente que para eliminar la infección:<br />
hxxp://xxxxxx-scanner.com/ </em></p>
<p><em>Más información: hxxp:// xxxxxx-scanner.com/1/?Affid=124 </em></p>
<p><em>Saludos cordiales,<br />
Equipo de seguridad de Microsoft</em></p></blockquote>
<p>Al hacer clic en el enlace del correo nos lleva al sitio del falso <strong>&#8220;Antivirus 2008&#8243;</strong> que pretende escanear nuestro sistema y nos permite descargar un archivo para limpiar el PC. Obviamente que el escaneo preliminar a nuestro sistema mostrará una gran cantidad de <em>&#8220;supuestas infecciones&#8221;</em> para alarmarnos y que descarguemos su falso producto que no va a hacer más que infectarnos al querer descargarnos como en este caso el <a href="http://www.sophos.com/security/analyses/viruses-and-spyware/trojdwnldrhdg.html">Troj/Dwnldr-GHD</a> a nuestro sistema.</p>
<p>Como siempre recomendamos, no visitar nunca los enlaces que nos llegan en correos no solicitados.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/falsos-emails-de-microsoft-ofreciendo-antivirus-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas web’s afiliadas a Storm Worm!</title>
		<link>http://www.infospyware.com/blog/nuevas-web%e2%80%99s-afiliadas-a-storm-worm/</link>
		<comments>http://www.infospyware.com/blog/nuevas-web%e2%80%99s-afiliadas-a-storm-worm/#comments</comments>
		<pubDate>Fri, 11 Apr 2008 20:56:50 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Storm Worm]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=518</guid>
		<description><![CDATA[El mes de abril parecer&#237;a ser el mes de &#34;Storm Worm!&#34; y su gente, ya que en esta semana hemos hablado mucho de este, sobre como cambio de t&#233;cnica por falsos codecs, como utiliza a Blogger.com para enga&#241;ar en su propagaci&#243;n, etc&#8230;
En este caso queremos hacer p&#250;blico un listado de sitios web&#8217;s o nombres de [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img width="150" height="150" border="0" align="left" src="/images/2009/email_worm.jpg" alt="" />El mes de abril parecer&iacute;a ser el mes de &quot;<a href="http://www.forospyware.com/t105501.html"><strong>Storm Worm!</strong></a>&quot; y su gente, ya que en esta semana hemos hablado mucho de este, sobre como cambio de t&eacute;cnica <a href="../../../../../../blog/storm-worm-stormcodec-malware.htm">por falsos codecs</a>, como <a href="../../../../../../blog/storm-worm-bloggercom.htm">utiliza a Blogger.com</a> para enga&ntilde;ar en su propagaci&oacute;n, etc&hellip;</p>
<p>En este caso queremos hacer p&uacute;blico un listado de sitios web&#8217;s o nombres de dominios generados para la propagaci&oacute;n del malware Storm Worm aprovechando un <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=204">Exploit</a> en IE.</p>
<p>Estos como siempre nos pueden llegar en correo electr&oacute;nico que al pulsar en alguno de estos sitios utilizando &quot;Internet Explorer&quot;, r&aacute;pidamente te encontrar&aacute;s siendo atacado a trav&eacute;s de diferentes objetos <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ActiveX</a>&nbsp;maliciosos.</p>
<p>La primera serie de <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=204">exploits</a> intentar&aacute; descargarnos el archivo llamado <strong>&quot;load.exe&quot;</strong> en el sistema. A continuaci&oacute;n nos redirigir&aacute; dentro del mismo sitio a una ruta llamada <strong>&quot;flow.php&quot;</strong> la cual esta llena de c&oacute;digo <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=168">JavaScript</a> ofuscador y terminar&aacute; infectando nuestro computador.</p>
<p>Se recomienda encarecidamente <u><strong><font color="#ff0000">NO visitar</font></strong></u> estos dominios:</p>
<p>&nbsp;</p>
<ul>
<li><strong>biggetonething .cn</strong></li>
<li><strong>gasperoblue .cn</strong></li>
<li><strong>giftapplys .cn</strong></li>
<li><strong>gribontruck .cn</strong></li>
<li><strong>limpodrift .cn</strong></li>
<li><strong>loveinlive .cn</strong></li>
<li><strong>newoneforyou .cn</strong></li>
<li><strong>normoncock .cn</strong></li>
<li><strong>orthelike .com</strong></li>
<li><strong>supersameas .com</strong></li>
<li><strong>thingforyoutoo .cn<br />
    </strong></li>
</ul>
<p>Recuerde no visitar estos dominios de arriba y nunca visitar los sitios web&#8217;s que nos llegan en los correos electr&oacute;nicos no solicitados.</p>
<p>Si nota que su PC est&aacute; enviando emails sin su consentimiento o presenta alguno s&iacute;ntoma de infecci&oacute;n, recuerde que siempre puede visitar nuestro foro de ayuda gratuita en <a href="http://www.forospyware.com/"><strong>ForoSpyware.com</strong></a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/nuevas-web%e2%80%99s-afiliadas-a-storm-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Storm Worm! = StormCodec = Malware</title>
		<link>http://www.infospyware.com/blog/storm-worm-stormcodec-malware/</link>
		<comments>http://www.infospyware.com/blog/storm-worm-stormcodec-malware/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 20:56:46 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Storm Worm]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=515</guid>
		<description><![CDATA[Otra vez el malware Storm Worm! vuelve a ser noticia al detectarse otra nueva t&#233;cnicas en los mensajes de correo electr&#243;nico para la&#160; propagaci&#243;n de su malware mediante el uso de un v&#237;deo y un &#34;Falsos Codec&#34; , llamado &#34;StormCodec&#34;.
Recordemos que hasta ahora la utilizaci&#243;n de &#34;Falsos Codecs&#34; hab&#237;a sido utilizada principalmente por los malwares [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<div class="post-date clearfix"><a rel="lightbox[48]" href="/images/2009/stormcodec.png"><img width="260" height="258" border="0" align="right" src="/images/2009/thumb-stormcodec.png" alt="" /></a>Otra vez el malware <a target="_blank" href="http://www.forospyware.com/t105501.html"><strong>Storm Worm!</strong></a> vuelve a ser noticia al detectarse otra nueva t&eacute;cnicas en los mensajes de correo electr&oacute;nico para la&nbsp; propagaci&oacute;n de su malware mediante el uso de un v&iacute;deo y un <a target="_blank" href="http://www.forospyware.com/t61051.html">&quot;Falsos Codec&quot;</a> , llamado <strong>&quot;StormCodec&quot;.</strong></div>
<p>Recordemos que hasta ahora la utilizaci&oacute;n de &quot;<a target="_blank" href="http://www.forospyware.com/t61051.html">Falsos Codecs</a>&quot; hab&iacute;a sido utilizada principalmente por los malwares <strong>Trojan.Zlob</strong>&nbsp; y <strong>Trojan.Delf</strong>&nbsp; (<a target="_blank" href="http://www.forospyware.com/t4239.html">PSGuard</a> y Vundo familias) y al parecer ahora tambi&eacute;n la han adoptado la gente que esta detr&aacute;s de estos c&oacute;digos maliciosos creador de <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=202">botnets</a>.</p>
<p>La t&eacute;cnica como siempre es en base a aprovechar la <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">ingenier&iacute;a social</a> y por medio de un email hacernos llegar al sitio &quot;_supersameas _. _com_&quot;. donde para ver dicho v&iacute;deo necesitamos descargarnos el <strong>StormCodec</strong> que es nada mas y nada menos que el mismo malware representado por dos archivos <strong>StormCodec.exe</strong> y <strong>StormCodec8.exe</strong> (digamos que esta vez no se la rebuscaron mucho con el nombre y nos la dejaron bastante f&aacute;cil)</p>
<p>Por lo visto esta gente esta buscando nuevas formas de seguir propagando su malware de diferentes maneras y lo mejor que podemos hacer para evitar este tipo de infecciones es contar con un Antivirus debidamente actualizado y utilizar el sentido com&uacute;n y no seguir los enlaces de los correos electr&oacute;nicos no solicitados.</p>
<p>Si nota que su PC esta enviando emails sin su consentimiento o presenta alguno s&iacute;ntoma de infecci&oacute;n, recuerde que puede visitar nuestro foro de ayuda gratuita en <a href="http://www.forospyware.com/"><strong>ForoSpyware.com</strong></a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/storm-worm-stormcodec-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Storm Worm &amp; Blogger.com</title>
		<link>http://www.infospyware.com/blog/storm-worm-bloggercom/</link>
		<comments>http://www.infospyware.com/blog/storm-worm-bloggercom/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 20:46:36 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Storm Worm]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=505</guid>
		<description><![CDATA[Strom Worm cambia su t&#225;ctica de ataque nuevamente, pero otra vez vuelve a utilizar los servicios de Blogspot.com y SPAM para la propagaci&#243;n de este.
&#160;Strom Worm fue detectado por primera vez el 17 de enero de 2007 y ha crecido a una dimensi&#243;n nunca vista antes. Storm ha sido denominado de muchas formas: troyano, red [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<div class="post-date clearfix"><a target="_blank" href="http://www.forospyware.com/t105501.html"><strong><img width="203" height="152" border="0" align="left" src="/images/2009/blogattack.jpg" alt="" />Strom Worm</strong></a> cambia su t&aacute;ctica de ataque nuevamente, pero otra vez vuelve a utilizar los servicios de <a target="_blank" href="https://www.blogger.com/start">Blogspot.com</a> y <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=54">SPAM</a> para la propagaci&oacute;n de este.</div>
<p>&nbsp;<a target="_blank" href="http://www.forospyware.com/t105501.html"><strong>Strom Worm</strong></a> fue detectado por primera vez el 17 de enero de 2007 y ha crecido a una dimensi&oacute;n nunca vista antes. Storm ha sido denominado de muchas formas: troyano, red bot, gusano, motor de spam, red de denegaci&oacute;n de servicio distribuida (<a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=139">DDoS</a>). Estos m&uacute;ltiples nombres indican las numerosas caracter&iacute;sticas que posee Storm y el hecho es que se trata de una nueva clase de malware: una plataforma de ataque reutilizable. Storm coordina los ataques de correo electr&oacute;nico y Web en un sistema de dos fases, en el que parte de los ordenadores <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=66">zombi&#8217;s</a> o <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=202">bots</a> de la red Storm se dedican a enviar spam y otra parte de los mismos act&uacute;an como servidores de p&aacute;ginas web maliciosas.<span id="more-505"></span></p>
<p><a target="_blank" href="http://www.forospyware.com/t105501.html"><strong>Strom Worm</strong></a> env&iacute;a un email spam, que incluye un asunto relacionado con el amor y en el cuerpo del mensaje, aparece un enlace web HTTP que apunta a un Blog de blogger.com, tal como se muestra en las siguientes im&aacute;genes debajo:</p>
<p>&nbsp;</p>
<p><img width="374" height="154" border="0" src="/images/2009/stromwmsg1.png" alt="" /></p>
<p><a rel="lightbox[47]" href="/images/2009/stromwmsg2.png"><img width="260" height="174" border="0" src="/images/2009/thumb-stromwmsg2.png" alt="" /></a></p>
<p>Si llegase a hacer clic en la imagen, se estar&iacute;a descargado de forma autom&aacute;tica un archivos del malware llamado <strong>&quot;Love.exe&quot;</strong> y otro llamado <strong>&quot;withlove.exe&quot;</strong> los cuales son detectados por <a href="../../../../../../Anti-Virus/Kaspersky/"><strong>Kaspersky Antivirus</strong></a> como: <strong>Email-Worm.Win32.Zhelatin.ww</strong></p>
<p>Para evitar este tipo de malware le recomendamos contar con un Antivirus debidamente actualizado y mucho sentido com&uacute;n a la hora de abrir un email no solicitado para evitar infectar nuestro PC.</p>
<p>Si nota que su PC esta enviando emails sin su consentimiento o presenta alguno s&iacute;ntoma de infecci&oacute;n, recuerde que puede visitar nuestro foro de ayuda gratuita en <a target="_blank" href="http://www.forospyware.com/"><strong>ForoSpyware.com</strong></a></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/storm-worm-bloggercom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿¿ Spam en “.PDF” ??</title>
		<link>http://www.infospyware.com/blog/%c2%bf%c2%bf-spam-en-%e2%80%9cpdf%e2%80%9d/</link>
		<comments>http://www.infospyware.com/blog/%c2%bf%c2%bf-spam-en-%e2%80%9cpdf%e2%80%9d/#comments</comments>
		<pubDate>Sun, 02 Sep 2007 20:15:00 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=482</guid>
		<description><![CDATA[&#191;Te suele llegar mucho Spam a tu Bandeja de Entrada?
&#160;&#191;Notaste unos &#34;.pdf&#34; adjuntos &#250;ltimamente?
Los &#34;ingeniosos&#34; Spammers, ya se la est&#225;n rebuscando para persuadir los par&#225;metros de seguridad de la mayor&#237;a de los grandes proveedores de mails. Su nueva t&#225;ctica, consiste en enviar sus propagandas, en formato &#34;.pdf&#34; adjunto, por lo cual, es esperable que este [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><font color="#ff0000"><strong>&iquest;Te suele llegar mucho Spam a tu Bandeja de Entrada?</strong></font></p>
<p style="text-align: left;">&nbsp;<font color="#0000cc"><strong>&iquest;Notaste unos &quot;.pdf&quot; adjuntos &uacute;ltimamente?</strong></font></p>
<p><img width="111" hspace="10" height="111" border="1" align="left" src="/images/2009/thumb-spam.jpg" alt="" />Los &quot;ingeniosos&quot; Spammers, ya se la est&aacute;n rebuscando para persuadir los par&aacute;metros de seguridad de la mayor&iacute;a de los grandes proveedores de mails. Su nueva t&aacute;ctica, consiste en enviar sus propagandas, en formato &quot;.pdf&quot; adjunto, por lo cual, es esperable que este tipo de SPAM est&eacute; entrando a tu Bandeja de Entrada&hellip; <img border="0" title="Annoyed" alt="Annoyed" src="/images/2009/annoyed.gif" /><span id="more-482"></span></p>
<p align="left">Se le ha preguntado a la gente de Adobe, si este tipo de mails puede estar acompa&ntilde;ado de programas malignos (Malware), y &eacute;stos han afirmado que la posibilidad de que se incluya infecci&oacute;n en los mismos <strong>no es muy distinta a la que se podr&iacute;a agregar en cualquier otro archivo adjunto</strong>, coment&oacute; <span class="it">Erick Lee, Ingeniero de Seguridad de Adobe Corp</span>. De todos modos, seg&uacute;n Lee, <strong>no hay evidencia</strong> que dicho formato se est&eacute; usando como <strong>riesgo de seguridad</strong> para los usuarios, sino mero <strong>contenido basura</strong> (publicitario).</p>
<p>&nbsp;&Uacute;ltimamente, son cada vez m&aacute;s los casos reportados sobre este nuevo uso de los PDF y en porcentajes, de Junio a Julio de este mismo a&ntilde;o, pas&oacute; de un 2% a un 8% (o sea, un 400%, cifra digamos, significativa), del total del spam que pas&oacute; en ese mismo periodo del 53% al 70%.</p>
<p>&nbsp;La gente de Symantec, tambi&eacute;n realza la idea de concientizar a los usuarios en no descargar ning&uacute;n adjunto sospechoso, ni hacer clic sobre links dentro de textos que no se conozca la veracidad del destinatario.</p>
<p>En base a todo esto, Adobe desarrolla una herramienta llamada <strong>PDF IFilter</strong>, que habilita la creaci&oacute;n de un programa para analizar los documentos &quot;.pdf&quot;, lo que permitir&iacute;a saber, por ejemplo al busca en Google, si dichos PDF contienen p&aacute;ginas en formato HTML.</p>
<p>&nbsp;Se trabaja con las grandes compa&ntilde;&iacute;as antispam para retirar dicha basura de las Bandejas de Entrada, por lo que como siempre, mucho criterio&hellip; <img width="29" height="21" border="0" src="http://www.forospyware.com/images/smilies/feca.gif" alt="" /></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/%c2%bf%c2%bf-spam-en-%e2%80%9cpdf%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
