<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-5385165307076719902</atom:id><lastBuildDate>Mon, 08 Mar 2010 23:25:41 +0000</lastBuildDate><title>Stop-Malware</title><description>Únete en la lucha contra el Malware !</description><link>http://www.stopmalware.net/</link><managingEditor>noreply@blogger.com (Albert López)</managingEditor><generator>Blogger</generator><openSearch:totalResults>218</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/KilltrojanUsbAntivirus" /><feedburner:info uri="killtrojanusbantivirus" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>KilltrojanUsbAntivirus</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-6265405826930171517</guid><pubDate>Mon, 08 Mar 2010 22:46:00 +0000</pubDate><atom:updated>2010-03-09T00:25:41.860+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Redes</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Web</category><title>Detectando intrusos en una red con Snort</title><description>&lt;div style="text-align: justify;"&gt;No suelo escribir sobre temas relacionados con redes pero hoy haré una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;excepción&lt;/span&gt; ya que he visto un sistema (ya &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;había&lt;/span&gt; oído hablar mucho de el) de detección de intrusos muy interesante y completo, por eso me gustaría dedicarle una entrada en mi blog a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Snort&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Snort&lt;/span&gt; es un sistema para detección de amenazas para un sistema o red, es decir monitoriza &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;distinto&lt;/span&gt; tráfico que puede haber desde intrusos,diferentes tipos de ataques...muy útil para auditar un sistema o mantener un control de éste. La idea no es la de proteger frente a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;posibles&lt;/span&gt; ataques &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;sino&lt;/span&gt; dar información sobre estos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/S5WGU0Eds0I/AAAAAAAAAfE/QbN3QyPV7_E/s1600-h/Snort_ids_console.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 222px;" src="http://4.bp.blogspot.com/_r610f42kNS4/S5WGU0Eds0I/AAAAAAAAAfE/QbN3QyPV7_E/s320/Snort_ids_console.gif" alt="" id="BLOGGER_PHOTO_ID_5446407016507355970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Dentro las características más notables de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;Snort&lt;/span&gt; cabe destacar las siguiente:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Tiene la función de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;sniffer&lt;/span&gt; para controlar el tráfico de un sistema,red o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;host&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Detecta &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;intrusiones&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;Da&lt;/span&gt; información sobre puertos con el fin de evitar agujeros de seguridad o anomalías en ellos.&lt;/li&gt;&lt;li&gt;Tiene un sistema de firmas de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;ataques&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;actualizable&lt;/span&gt; que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;funciona&lt;/span&gt; a partir de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;patrones&lt;/span&gt; de ataques reales.&lt;/li&gt;&lt;li&gt;Dispositivo de almacenaje mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;logs&lt;/span&gt; sobre anomalías detectadas.&lt;/li&gt;&lt;li&gt;Previene de ataques &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;ddos&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;backdoors&lt;/span&gt; y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_19"&gt;otros&lt;/span&gt; sistemas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;intrusivos&lt;/span&gt;, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;incluso&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;escáneres&lt;/span&gt; como el conocido &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;Nmap&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Puede trabajar en &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;distintos&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;sistemas&lt;/span&gt; operativos como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;windows&lt;/span&gt;, Unix y Linux.&lt;/li&gt;&lt;li&gt; Uso de filtros &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;personalizables&lt;/span&gt; mediante la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;libreria&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;libpcap&lt;/span&gt;, la misma utilizada por &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;TCPDump&lt;/span&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Por otra parte, el sistema de alertas es muy completo ya que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_31"&gt;podemos&lt;/span&gt; elegir de que forma &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_32"&gt;queremos&lt;/span&gt; que se nos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_33"&gt;notifique&lt;/span&gt;, por ejemplo que se nos envié la alerta a otra aplicación, o que el mismo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;Snort&lt;/span&gt; nos lo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_35"&gt;indique&lt;/span&gt; por pantalla o por ejemplo que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_36"&gt;envie&lt;/span&gt; la alerta a otra estación de trabajo mediante un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;popup&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Para más información pueden visitar la página del proyecto, es &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;open&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;source&lt;/span&gt; y cuenta con una gran comunidad de usuarios para soporte,novedades y desarrollo.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.snort.org/"&gt;http://www.snort.org/&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-6265405826930171517?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/_dOp1Set2js/detectando-intrusos-en-una-red-con.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_r610f42kNS4/S5WGU0Eds0I/AAAAAAAAAfE/QbN3QyPV7_E/s72-c/Snort_ids_console.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/03/detectando-intrusos-en-una-red-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-5291827095239862596</guid><pubDate>Mon, 08 Mar 2010 00:03:00 +0000</pubDate><atom:updated>2010-03-08T01:22:27.659+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Seguridad Web</category><title>Buscando Honeypots en la red</title><description>&lt;div style="text-align: justify;"&gt;Para quien todavía no sepa lo que es un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;honypot&lt;/span&gt;, es un sistema &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;web&lt;/span&gt; preparado para atraer a atacantes con el fin de recopilar información sobre el atacante, sobre las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;tendencias&lt;/span&gt; de ataque o simplemente para hacerle perder el tiempo.&lt;br /&gt;&lt;br /&gt;El buscador de google es una buena herramienta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;para&lt;/span&gt; buscar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;honeypots&lt;/span&gt;, solamente hace falta un poco de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;gracia&lt;/span&gt; e intentar hacer una buena &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;búsqueda&lt;/span&gt; con palabras que puedan contener un &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;archivo&lt;/span&gt; interesante para un atacante, el mas sencillo seria por ejemplo &lt;span style="font-style: italic;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;pass&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;txt&lt;/span&gt;&lt;/span&gt;. Los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;honeypots&lt;/span&gt; pueden tener &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;distintos&lt;/span&gt; grados de complejidad, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;inclúso&lt;/span&gt; pueden simular servidores reales con el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;fin&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;recojer&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;detalladamente&lt;/span&gt; como se lleva a cabo un ataque.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/S5RClK4J9RI/AAAAAAAAAe8/bsm6d9oBeho/s1600-h/honeyp.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 199px;" src="http://4.bp.blogspot.com/_r610f42kNS4/S5RClK4J9RI/AAAAAAAAAe8/bsm6d9oBeho/s320/honeyp.png" alt="" id="BLOGGER_PHOTO_ID_5446051055740253458" border="0" /&gt;&lt;/a&gt;Con mi búsqueda, simplemente a lo pronto he encontrado un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;honeypot&lt;/span&gt; muy sencillo, simplemente muestra al usuario un sistema raíz lleno de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;archivos&lt;/span&gt; con nombres sugerentes pero con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_18"&gt;ninguna&lt;/span&gt; finalidad más &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;alla&lt;/span&gt; de avisar que es un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;honeypot&lt;/span&gt;. Pueden &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;hecharle&lt;/span&gt; una ojeada en el siguiente enlace:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;http://gray-world.net/etc/passwd/#wtf&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Los atacantes &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;generalmente&lt;/span&gt; aprovechan la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;potencia&lt;/span&gt; que brinda google para encontrar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;archivos&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;comprometidos&lt;/span&gt; en servidores, no es difícil por descuido encontrar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;algúna&lt;/span&gt; base de contraseñas que alguien descuidado ha dejado en el servidor, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;inclúso&lt;/span&gt; datos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;confidenciales&lt;/span&gt; de personas.&lt;br /&gt;&lt;br /&gt;Para hacer éste &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;tipo&lt;/span&gt; de búsqueda &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;generalmente&lt;/span&gt; se usa el comando &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;inurl&lt;/span&gt;="&lt;span style="font-style: italic;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;busqueda&lt;/span&gt;&lt;/span&gt;" para buscar palabras &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;directamente&lt;/span&gt; en el nombre de las páginas, por ejemplo podríamos buscar:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;inurl&lt;/span&gt; = "/etc/&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;passwd&lt;/span&gt;"&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Con esa búsqueda acabaríamos encontrando por ejemplo el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;honeypot&lt;/span&gt; que he indicado antes, aunque también podríamos encontrar algún sistema real con usuarios, contraseñas... Con éste sencillo y curioso artículo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_37"&gt;espero&lt;/span&gt; que les despierte curiosidad el concepto de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;honeypot&lt;/span&gt; y es &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;divertído&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;localizarlos&lt;/span&gt; por la red.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-5291827095239862596?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/2XpM6cTw3N4/buscando-honeypots-en-la-red.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_r610f42kNS4/S5RClK4J9RI/AAAAAAAAAe8/bsm6d9oBeho/s72-c/honeyp.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/03/buscando-honeypots-en-la-red.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-4955199919772256673</guid><pubDate>Thu, 04 Mar 2010 00:10:00 +0000</pubDate><atom:updated>2010-03-04T02:26:41.215+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Software propio</category><title>Killtrojan Usb Firewall</title><description>&lt;span style="font-weight: bold;"&gt;Descripción&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;Killtrojan Usb Firewall es una herramienta pensada para proteger cualquier ordenador de virus o gusanos que se propagan mediante dispositivos de discos extraíbles. La herramienta trabaja en modo de firewall, es decir, detecta cualquier tipo de malware que intenta infectar un ordenador desde un dispositivo extraíble usb y viceversa dando la opción al usuario de eliminar el fichero detectado o omitir el proceso permitiendo la propagación del archivo. Siempre la decisión final es del usuario ya que hay ciertas aplicaciones que crean archivos de autoarranque en unidades de disco extraíbles pero no suponen ningún peligro ni tienen acciones propias de malware. Además la aplicación es totalmente transparente a los ojos del usuario ya que la única interfaz gráfica es en los avisos. En la barra de herramientas junto al reloj, verán que cuando la herramienta está activada aparecerá el icono del programa. El kuf se auto ejecutara con el arranque del sistema, así tendrán protección permanente sin tener que preocuparse de ejecutarlo.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S4770sO4FBI/AAAAAAAAAeo/IwJvzBykK3g/s1600-h/kufimagen.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 130px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S4770sO4FBI/AAAAAAAAAeo/IwJvzBykK3g/s320/kufimagen.png" alt="" id="BLOGGER_PHOTO_ID_5444565882182833170" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.payloadz.com/go/sip?id=539072" target="paypal"&gt;&lt;img src="https://www.paypal.com/es_ES/ES/i/btn/btn_buynowCC_LG.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Una vez hecho el pago por paypal, de forma automática, se le facilitará un enlace donde descargar el producto. El enlace tiene una validez de 24 horas, de ésta forma se evitará demóras o problemas en el envío del producto.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-style: italic; color: rgb(255, 102, 102);"&gt;"Proteja su ordenador por solo 16.50$/12€"&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Detalles Técnicos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nombre: kuf.exe&lt;br /&gt;Nombre proceso: kuf.exe&lt;br /&gt;Ruta: C:\killtrojan\kuf.exe&lt;br /&gt;Tamaño: 152 kb&lt;br /&gt;Propietario: Albert López&lt;br /&gt;Versión del producto: 1.20&lt;br /&gt;Clave de autoarranque: HKLM...Run/killtrojan "C:\killtrojan\kuf.exe"&lt;br /&gt;Lenguaje de programación/Compilador: Visual basic 6&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-style: italic; color: rgb(255, 102, 102);"&gt;"Olvídese de los molestos virus que se propagan mediante medios extraíbles"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;Requisítos Mínimos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Pentium 2 o superior a 300Mhz.&lt;/li&gt;&lt;li&gt;32Mb de ram. - Disco duro de 8 gigas.&lt;/li&gt;&lt;li&gt;Puertos USB 1.0 o 2.0&lt;/li&gt;&lt;li&gt;Windows 2000/XP/Vista/Win7&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 102, 102);font-size:85%;" &gt;*Compatible con cualquier software antivírus o firewall.&lt;br /&gt;** La compra se realiza mediante paypal de forma segura.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-4955199919772256673?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/dG9zxI_ZRs4/killtrojan-usb-firewall.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/S4770sO4FBI/AAAAAAAAAeo/IwJvzBykK3g/s72-c/kufimagen.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/03/killtrojan-usb-firewall.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-4293022543175130619</guid><pubDate>Wed, 03 Mar 2010 23:01:00 +0000</pubDate><atom:updated>2010-03-04T00:23:54.084+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Programas</category><title>Otro antivirus en la nube: Trend Micro Housecall</title><description>&lt;div style="text-align: justify;"&gt;Otra empresa se ha animado para apostar software basado en la nube, en este caso se trata de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Trend&lt;/span&gt; micro con su nuevo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;antivirus&lt;/span&gt; de nuevas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;tecnologías&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Housecall&lt;/span&gt; muy &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;lijero&lt;/span&gt; y preparado para proteger &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;equípos&lt;/span&gt; utilizando pocos recursos y con una simple conexión a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;internet&lt;/span&gt;. Protege cualquier ordenador de virus, gusanos,troyanos, espías y utiliza la tecnología &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;Smart&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;protection&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Network&lt;/span&gt; para detectar las amenazas más recientes.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Housecall&lt;/span&gt; presenta un gran &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;abanico&lt;/span&gt; de novedades en cada versión que aparece y es que no lo tiene nada fácil con sus &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;principales&lt;/span&gt; competidores como Panda &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;Cloud&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;Inmunet&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Protection&lt;/span&gt;. En la última versión &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;descargable&lt;/span&gt; pueden beneficiarse de las siguientes características.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Opciones de exploración completa del sistema y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;personalizada&lt;/span&gt; que permiten a los usuarios especificar las carpetas que desean explorar (nueva en la versión 7.1).&lt;/li&gt;&lt;li&gt;Opción de exploración rápida que permite realizar una búsqueda dirigida de áreas cruciales del sistema y de amenazas activas, lo cual reduce los tiempos de exploración a escasos minutos.&lt;/li&gt;&lt;li&gt;Implementación autónoma independiente del navegador que elimina los problemas de compatibilidad asociados a los exploradores activados por navegador.&lt;/li&gt;&lt;li&gt;Tecnología de exploración inteligente que consulta los patrones por Internet, ofreciendo la protección más actualizada a la par que reduce los tiempos de descarga.&lt;/li&gt;&lt;li&gt;Función de comentarios inteligentes para compartir información sobre las amenazas con &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;Smart&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;Protection&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;Network&lt;/span&gt;, una infraestructura que correlaciona los datos de una red de información global con objeto de descubrir rápidamente las nuevas amenazas.&lt;/li&gt;&lt;li&gt;Funciones de revisión y restauración para comprobar y comparar los resultados de exploraciones y recuperar archivos.&lt;/li&gt;&lt;li&gt;Detección y limpieza mejoradas para &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;rootkits&lt;/span&gt; y otras amenazas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;sofisticadas&lt;/span&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/S47r8JOQkJI/AAAAAAAAAeY/roZiEWJPDjA/s1600-h/trend-micro-housecall.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 255px;" src="http://1.bp.blogspot.com/_r610f42kNS4/S47r8JOQkJI/AAAAAAAAAeY/roZiEWJPDjA/s320/trend-micro-housecall.jpg" alt="" id="BLOGGER_PHOTO_ID_5444548418037911698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;Requisítos&lt;/span&gt;:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Al menos un procesador &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Intel&lt;/span&gt;™ &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Pentium&lt;/span&gt;™ a 300 MHz o equivalente.&lt;/li&gt;&lt;li&gt;256 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;MB&lt;/span&gt; de memoria como mínimo.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;Windows&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;Xp&lt;/span&gt;, vista, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Win&lt;/span&gt;7 con versión de 32 y 64 bits.&lt;/li&gt;&lt;li&gt;200 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;MB&lt;/span&gt; de espacio disponible en disco como mínimo.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Descarga:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://go.trendmicro.com/housecall7/HousecallLauncher.exe"&gt;Descargar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;Housecall&lt;/span&gt; 7.1 (32 bits)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://go.trendmicro.com/housecall7/HousecallLauncher64.exe"&gt;Descargar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;Housecall&lt;/span&gt; 7.1 (64 bits)&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-4293022543175130619?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/Bl_zP93YSYI/otro-antivirus-en-la-nube-trend-micro.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/S47r8JOQkJI/AAAAAAAAAeY/roZiEWJPDjA/s72-c/trend-micro-housecall.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/03/otro-antivirus-en-la-nube-trend-micro.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-5141044362014945961</guid><pubDate>Fri, 26 Feb 2010 12:02:00 +0000</pubDate><atom:updated>2010-02-27T02:41:48.975+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Robo de datos</category><category domain="http://www.blogger.com/atom/ns#">Hardware</category><title>Robo de datos mediante Keyloggers tipo hardware</title><description>&lt;div style="text-align: justify;"&gt;Ya muchos serán conocedores de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;keyloggers&lt;/span&gt; y si no por su nombre técnico &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;al menos&lt;/span&gt; por sus características. Los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Keyloggers&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;són&lt;/span&gt; programas capaces de recoger las teclas pulsadas en un ordenador y luego ya según la complejidad de este las puede por ejemplo enviar a un servidor, por &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;mail&lt;/span&gt; o almacenarlas en el propio ordenador.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Hay &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;keyloggers&lt;/span&gt; comerciales con el fin por ejemplo de poder controlar lo que escribe y lo que mira un niño aunque este &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;tipo&lt;/span&gt; de espionaje que hacen muchos padres ya es otro tema aparte a debatir.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;Partiendo&lt;/span&gt; de la base de lo que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;es&lt;/span&gt; un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;keylogger&lt;/span&gt; y sus &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;posibilidades&lt;/span&gt;, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;hablaremos&lt;/span&gt; de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;keyloggers&lt;/span&gt; tipo hardware que no es más que un dispositivo físico &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;capaz&lt;/span&gt; de realizar sus &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;funciónes&lt;/span&gt; y almacenar hasta &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;millones&lt;/span&gt; de teclas pulsadas.&lt;br /&gt;&lt;br /&gt;El &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;funcionamiento&lt;/span&gt; es muy sencillo, se conecta entre el conector del teclado y el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;USB&lt;/span&gt; del ordenador y no solo mediante éste sistema &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_18"&gt;sino&lt;/span&gt; también mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;Ps&lt;/span&gt;/2. Al enviar las teclas pulsadas del teclado al ordenador, este aparato servirá como filtro para &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;memorizarlas&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/S4e8seRF6PI/AAAAAAAAAeI/Glua_5wl2Dc/s1600-h/1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 122px; height: 128px;" src="http://4.bp.blogspot.com/_r610f42kNS4/S4e8seRF6PI/AAAAAAAAAeI/Glua_5wl2Dc/s320/1.jpg" alt="" id="BLOGGER_PHOTO_ID_5442526146925553906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se debe tener en cuenta que para alguien con malas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;intenciones&lt;/span&gt; que quiera usarlo por ejemplo para robar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_22"&gt;algunos&lt;/span&gt; datos o espiar deberá tener &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;acceso&lt;/span&gt; físico al ordenador, ya que trata de un tipo de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;harware&lt;/span&gt; que se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_25"&gt;debe&lt;/span&gt; conectar. Detectar estos dispositivos es muy sencillo, simplemente fijándose &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;detrás&lt;/span&gt; del ordenador, en la conexión del teclado se puede ver si hay interconectado algún dispositivo.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S4e83q6n_FI/AAAAAAAAAeQ/oavvzNzKcfE/s1600-h/hrd-3d.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 268px; height: 178px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S4e83q6n_FI/AAAAAAAAAeQ/oavvzNzKcfE/s320/hrd-3d.gif" alt="" id="BLOGGER_PHOTO_ID_5442526339299540050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Es importante hablar de la inseguridad que puede suponer, un dispositivo de estos ya que su instalación es muy sencilla y en &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;oficinas&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;cibercafés&lt;/span&gt; o centros con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;ordenadores&lt;/span&gt; públicos cualquier persona puede &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;intervenír&lt;/span&gt; y recopilar gran cantidad de datos. Por general, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_31"&gt;gracias&lt;/span&gt; a los medios de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;comunicación&lt;/span&gt; y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_33"&gt;Internet&lt;/span&gt;, la gran &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_34"&gt;mayoría&lt;/span&gt; de la gente es precavida en el sentido de hacer &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_35"&gt;operaciones&lt;/span&gt; bancarias &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;online&lt;/span&gt; aunque no &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_37"&gt;son&lt;/span&gt; los únicos datos de interés que se puedan robar.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-5141044362014945961?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/a9hQK83iuSM/robo-de-datos-mediantekeyloggers-tipo.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_r610f42kNS4/S4e8seRF6PI/AAAAAAAAAeI/Glua_5wl2Dc/s72-c/1.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/02/robo-de-datos-mediantekeyloggers-tipo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-3138432765169681740</guid><pubDate>Thu, 25 Feb 2010 18:00:00 +0000</pubDate><atom:updated>2010-02-25T19:14:54.177+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Programas</category><title>Tres sencillas utilidades Anti-Rootkit</title><description>En éste artículo les presentaré tres sencillas utilidades Rootkit que he utilizado últimamente y creo que para los que les guste detectar las amenazas que se pueden encontrar en un ordenador nunca viene mal éste tipo de herramientas.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Por si alguien todavía no está familiarizado con los Rootkits, estos tienen el objetivo de ocultar malware en un ordenador inyectandose en algúnos procesos legítimos del sistema. Los Rootkits pueden ir conjuntamente con un malware o pueden ir integrado en el, generalmente están integrados y se hacen realmente difíciles de detectar y eliminar sin una herramienta que nos pueda ayudar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;RootRepeal&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S4a9i7vzzoI/AAAAAAAAAdw/CVqba46cpRg/s1600-h/repeal2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 250px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S4a9i7vzzoI/AAAAAAAAAdw/CVqba46cpRg/s320/repeal2.jpg" alt="" id="BLOGGER_PHOTO_ID_5442245607575244418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;RootRepeal es capaz de analizar drivers y servicios a mdo kernel para detectar amenazas que se puedan inyectar en procesos o simplemente ocultar. Escanéa siete sectores diferentes a destacar archívos, procesos, servicios ocultos.&lt;br /&gt;&lt;br /&gt;Además permíte guardar un log con todo el análisis escogíendo las diferentes partes a analizar y como extra nos permíte eliminar claves en el registro no deseadas.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;The Avenger&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S4a9sb31gqI/AAAAAAAAAd4/NNXV9qAKIqI/s1600-h/ave2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 274px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S4a9sb31gqI/AAAAAAAAAd4/NNXV9qAKIqI/s320/ave2.jpg" alt="" id="BLOGGER_PHOTO_ID_5442245770817667746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Herramienta para poder eliminar archivos y claves del registro que no se dejan o por la acción de códigos maliciosos ocultos (rootkits).&lt;br /&gt;Por defecto solo esta activo el escaneo sin eliminar nada, opcionalmente si marcas la casilla "Automatically disable any rootkits found"&lt;br /&gt;seran eliminados en el próximo reinicio. La herramienta hace un escaneo en busca de Rootkit, aunque tambien podemos introducirle&lt;br /&gt;las rutas a eliminar si ya sabemos mas o menos cuales son los rutas creadas por el rootkit.&lt;br /&gt;&lt;br /&gt;Link: &lt;a href="http://swandog46.geekstogo.com/avenger2/avenger2.html" target="_blank"&gt;http://swandog46.geekstogo.com/avenger2/avenger2.html&lt;/a&gt;&lt;br /&gt;Peso: 714 KB&lt;br /&gt;S.O: 2000/XP/Vista 32-bits&lt;br /&gt;Tipo: Sin instalación&lt;br /&gt;Tutorial (ingles): &lt;a href="http://swandog46.geekstogo.com/avenger2/tutorial.html" target="_blank"&gt;http://swandog46.geekstogo.com/avenger2/tutorial.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Cada vez que iniciemos el programa mostrará un aviso por parte del programador advirtiendonos, de que se use sabiendo los datos que vamos a eliminar/modificar pues puede causar problemas importantes al sistema.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Es muy aconsejable echarle un vistazo al tutorial, ya que muchos rootkits de sistema suelen crear servicios ejecutandose como un driver y al eliminarlo puede que el Pc no inicie bien mostrando la peculiar ventana azul de Windows, y aun que hubiesemos creado un backup antes no podriamos recuperarlo si el sistema no inicia.&lt;/li&gt;&lt;li&gt;Permite la carga de Scripts de terceros, ya sea buscando en internet o desde un archivo en el disco.&lt;/li&gt;&lt;li&gt;Reinicar es obligatorio para eliminar carpetas y/o archivos rebeldes.&lt;/li&gt;&lt;li&gt;Se generará un log de reporte después del reinicio, el log se encuentra en C:\Avenger.txt o en el menu del programa, la pestaña "File" y "Open Log File".&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;GMER Anti-Rootkit&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_r610f42kNS4/S4a90tZrxcI/AAAAAAAAAeA/6qT2hYBQWrY/s1600-h/gmer.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 245px;" src="http://2.bp.blogspot.com/_r610f42kNS4/S4a90tZrxcI/AAAAAAAAAeA/6qT2hYBQWrY/s320/gmer.jpg" alt="" id="BLOGGER_PHOTO_ID_5442245912961992130" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se divide en 8 pestañas;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Processes:&lt;/strong&gt; Aqui encontraremos listados los procesos activos en la pc. Podemos matar un proceso en cncreto y visualizar la asociación de archivos utilizaods y sus dependencias.&lt;br /&gt;            Se pueden ejecutar comandos.&lt;br /&gt;&lt;strong&gt;Modules:&lt;/strong&gt; Muestra todos los drivers cargados, aunque no permite modificar nada. Nombre del archivo, ruta, dirección de memoria y tamaño del archivo.&lt;br /&gt;&lt;strong&gt;Services:&lt;/strong&gt; Muestra los servicios iniciados y algunos drivers especificos. Permite modificar el estado, el tipo de inicio e incluso eliminarlo.&lt;br /&gt;           Nombre del archivo, estado del servicio, ruta del archivo y descripción del proceso.&lt;br /&gt;&lt;strong&gt;Files:&lt;/strong&gt; Administrador de archivos con la peculiaridad de poder borrar un archivo de cualquier parte del disco duro.&lt;br /&gt;Incluyendo la papelera de reciclaje y la carpeta System Volume Information que normalmente se consideran No accesibles por ser parte del sistema.&lt;br /&gt;&lt;strong&gt;Registry:&lt;/strong&gt; Administrador del registro. Permite modificar valores, exportarlos y salvar un log.&lt;br /&gt;&lt;strong&gt;Rootkit/Malware:&lt;/strong&gt; Utilidad de escaneo automatico para localizar entradas relacionadas con rootkits.&lt;br /&gt;En teoría tendría que dejar borrar, matar procesos, borrar archivos, deshabilitar servicios y demas, pero al tratarse de rootkits, estos pueden deshabilitar estas opciones.&lt;br /&gt;                     Permite salvar un log.&lt;br /&gt;&lt;strong&gt;Autostart:&lt;/strong&gt; Pequeño escaneo para poder ver todas las entradas del registro relacionadas con el inicio de programas. Ejecutables y librerias. Permite salvar log.&lt;br /&gt;&lt;strong&gt;CMD:&lt;/strong&gt; Esta opción no la he usado, pero tiene toda la pinta de una shell tipo a la ventana de ms-dos de Windows. Se pueden insertar comandos tanto en cmd como en regedit. Al introducirle un comando o instruccion, se crea una archivo .bat y/o .reg en la carpeta del Gmer para despues utilizarlos.&lt;br /&gt;&lt;br /&gt;Peso: 286 KB&lt;br /&gt;Tipo: Aplicación sin instalación.&lt;br /&gt;S.O: Win2000/NT/XP/Vista&lt;br /&gt;Idioma: Ingles&lt;br /&gt;Link: &lt;a href="http://www.gmer.net/" target="_blank"&gt;http://www.gmer.net/&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-3138432765169681740?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/7AqB7LFLGFQ/tres-sencillas-utilidades-anti-rootkit.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/S4a9i7vzzoI/AAAAAAAAAdw/CVqba46cpRg/s72-c/repeal2.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/02/tres-sencillas-utilidades-anti-rootkit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-8603400136267286515</guid><pubDate>Tue, 09 Feb 2010 00:40:00 +0000</pubDate><atom:updated>2010-02-09T01:47:08.847+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Prevención</category><category domain="http://www.blogger.com/atom/ns#">Documentación/Ebook</category><title>Manual de detección y eliminación de Malware</title><description>&lt;div style="text-align: justify;"&gt;Tenía algo de tiempo y he acabado un manual sobre la detección de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;malware&lt;/span&gt; o posibles amenazas y posteriormente su eliminación. El manual está pensado para usuarios que se quieran iniciar en poder controlar mejor y de una forma más &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;personalizada&lt;/span&gt; la seguridad de su ordenador o un ordenador y no requiere de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;conocimientos&lt;/span&gt; previos.&lt;br /&gt;&lt;br /&gt;El propio manual tiene imágenes a color sobre los pasos seguidos y se divide en varios bloques, unos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;son&lt;/span&gt; más teóricos y otro &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;son&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;totalmente&lt;/span&gt; practico donde mediante la teoría dada se ha procedido a un caso real de detección y&lt;br /&gt;eliminación de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;malware&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;El manual tiene los siguientes objetivos:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Conocer algunas herramientas básicas y gratuitas para la detección de archivos sospechosos.&lt;/li&gt;&lt;li&gt;Localizar archivos sospechosos y eliminarlos.&lt;/li&gt;&lt;li&gt;Aprenderá más sobre el sistema operativo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;Windows&lt;/span&gt; y su &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;funcionamiento&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Aprenderá el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;funcionamiento&lt;/span&gt; de los virus y gusanos más comunes.&lt;/li&gt;&lt;li&gt;Aumentar la seguridad de su entorno de trabajo así como una actitud activa frente a posibles amenazas.&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;Tipo archivo:&lt;/b&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;PDF&lt;/span&gt;&lt;br /&gt;&lt;b&gt;Tamaño:&lt;/b&gt; 1 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Mb&lt;/span&gt;&lt;br /&gt;&lt;b&gt;Compresión:&lt;/b&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Winrar&lt;/span&gt;&lt;br /&gt;&lt;b&gt;Páginas:&lt;/b&gt; 16&lt;br /&gt;&lt;b&gt;Descarga:&lt;/b&gt; &lt;a href="http://killtrojan.googlecode.com/files/Detecci%C3%B3n%20y%20eliminaci%C3%B3n%20de%20Malware.rar" target="_blank"&gt;Detección y eliminación de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;malware&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-8603400136267286515?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/B6V_NBNUlhw/manual-de-deteccion-y-eliminacion-de.html</link><author>noreply@blogger.com (Albert López)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/02/manual-de-deteccion-y-eliminacion-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-2491673758025894084</guid><pubDate>Fri, 05 Feb 2010 00:24:00 +0000</pubDate><atom:updated>2010-02-05T01:56:53.622+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Programas</category><title>Servicios Anti-Malware online gratuitos</title><description>&lt;div style="text-align: justify;"&gt;Aquí iré poniendo una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;recopilación&lt;/span&gt; por &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;categorías&lt;/span&gt; de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;distintos&lt;/span&gt; servicios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;online&lt;/span&gt; totalmente gratuitos con los que en unos minutos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;podremos&lt;/span&gt; analizar nuestro ordenador según el servicio que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;queramos&lt;/span&gt;. Los servicios se dividirán en varias &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;categorías&lt;/span&gt; para mantener un orden y se irá &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;actualizando&lt;/span&gt; cuando se encuentren nuevos.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;Algunos&lt;/span&gt; de los servicios, pueden no eliminar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;malware&lt;/span&gt;, simplemente detectarlo, por lo que a veces estos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;escaners&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;online&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;son&lt;/span&gt; para hacer publicidad sobre una empresa o producto, así que se recuerda que nunca se debe sustituir ningún software de protección por un producto &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;online&lt;/span&gt; similar.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;Antivirus&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.eset-la.com/online-scanner/" target="_blank"&gt;http://www.eset-la.com/online-scanner/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.kaspersky.com/kos/spanish//pages/default/check.html?n=1263926817518" target="_blank"&gt;http://www.kaspersky.com/kos/spanish//pages/default/check.html?n=1263926817518&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.pandasecurity.com/activescan/index/" target="_blank"&gt;http://www.pandasecurity.com/activescan/index/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://housecall.trendmicro.com/es/" target="_blank"&gt;http://housecall.trendmicro.com/es/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cainternetsecurity.net/entscanner/" target="_blank"&gt;http://cainternetsecurity.net/entscanner/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.sunbeltsoftware.com/Dell/" target="_blank"&gt;http://www.sunbeltsoftware.com/Dell/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Anti&lt;/span&gt;-Espías&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.threatexpert.com/filescan.aspx" target="_blank"&gt;http://www.threatexpert.com/filescan.aspx&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.webroot.com/En_US/land-freescan-int-ss.html" target="_blank"&gt;http://www.webroot.com/En_US/land-freescan-int-ss.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/index.html" target="_blank"&gt;http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/online-scanner/index.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;Escaner&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;archívos&lt;/span&gt; ejecutables&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://virusscan.jotti.org/es" target="_blank"&gt;http://virusscan.jotti.org/es&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.virustotal.com/es/" target="_blank"&gt;http://www.virustotal.com/es/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.kaspersky.com/scanforvirus" target="_blank"&gt;http://www.kaspersky.com/scanforvirus&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.fortiguard.com/antivirus/virus_scanner.html" target="_blank"&gt;http://www.fortiguard.com/antivirus/virus_scanner.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://scanner.novirusthanks.org/" target="_blank"&gt;http://scanner.novirusthanks.org/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;Escaner&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;archívos&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;PDF&lt;/span&gt;,&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;Word&lt;/span&gt;,&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Excel&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt; &lt;a href="http://www.informatica64.com/foca/" target="_blank"&gt;http://www.informatica64.com/foca/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;Escaner&lt;/span&gt; Javascript y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;flash&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://wepawet.iseclab.org/" target="_blank"&gt;http://wepawet.iseclab.org/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Escaner&lt;/span&gt; de puertos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.upseros.com/portscan.php" target="_blank"&gt;http://www.upseros.com/portscan.php&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.t1shopper.com/tools/port-scan/" target="_blank"&gt;http://www.t1shopper.com/tools/port-scan/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.internautas.org/w-scanonline.php"&gt;http://www.internautas.org/w-scanonline.php&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;Logs&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;hijackthis&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.hijackthis.de/"&gt;http://www.hijackthis.de/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Si tienen problemas con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;alguno&lt;/span&gt; de los enlaces o &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;conocen&lt;/span&gt; otros sitios que no están en la lista se agradecería que se reportara a albert_lopb@killtrojan.net o utilizar el formulario que hay en el blog en la parte de contacto.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-2491673758025894084?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/pJff9tj6hVo/servicios-anti-malware-online-gratuitos.html</link><author>noreply@blogger.com (Albert López)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/02/servicios-anti-malware-online-gratuitos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-3916815444238195667</guid><pubDate>Thu, 04 Feb 2010 00:29:00 +0000</pubDate><atom:updated>2010-02-05T01:57:47.467+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Documentación/Ebook</category><title>Completo manual de metasploit: Metasploit Unleashed</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/S2oZ7Am7rqI/AAAAAAAAAdo/5RfB8UFJaDA/s1600-h/logo-00.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 158px;" src="http://4.bp.blogspot.com/_r610f42kNS4/S2oZ7Am7rqI/AAAAAAAAAdo/5RfB8UFJaDA/s320/logo-00.png" alt="" id="BLOGGER_PHOTO_ID_5434184401942195874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Para los que están interesados  en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;tests&lt;/span&gt; de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;penetraciones&lt;/span&gt; de sistemas, una de las herramientas más utilizadas hoy &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;día&lt;/span&gt; es el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Metasploit&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Framework&lt;/span&gt;, una herramienta utilizada por miles de profesionales dedicados a la penetración de sistemas para &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;comprovar&lt;/span&gt; la seguridad de estos.&lt;br /&gt;&lt;br /&gt;La herramienta se basa en un gran número de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;librerías&lt;/span&gt; y módulos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;configurables&lt;/span&gt; por el usuario para &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;posteriormente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;provarlos&lt;/span&gt; contra un sistema donde si la penetración tiene éxito se avisará al usuario. Para obtener más información sobre que es y como trabaja pueden visitar la página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;web&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;metasploit&lt;/span&gt; donde podrán &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;descargarlo&lt;/span&gt; gratuitamente.&lt;br /&gt;&lt;br /&gt;Por otro lado, el objetivo del post, es la de ofrecer ayuda a todos aquellos usuarios que se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;inicien&lt;/span&gt; con &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;metasploit&lt;/span&gt; o quieran empezar a hacer sus propios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;test&lt;/span&gt;, para ello les recomiendo un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;tutorial&lt;/span&gt; muy completo y gratuito creado como proyecto de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;web&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;offensive&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;security&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;com&lt;/span&gt;. El manual está en inglés pero está muy bien estructurado y resumido con todo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;ejemplificado&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;La &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_22"&gt;mayoría&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;tutoriales&lt;/span&gt; sobre el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Metasploit&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Framework&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;son&lt;/span&gt; muy &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;escasos&lt;/span&gt; en cuanto información o no &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;son&lt;/span&gt; gratuitos. Éste viene con un índice donde queda &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;perfectamente&lt;/span&gt; estructurado, espero que disfruten el curso, no se hace pesado y es fácil de entender.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Enlaces  de interés&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.offensive-security.com/metasploit-unleashed/"&gt;http://www.offensive-security.com/metasploit-unleashed/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.metasploit.com/"&gt;http://www.metasploit.com/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-3916815444238195667?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/CISnNU1zrlo/completo-manual-de-metasploit.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_r610f42kNS4/S2oZ7Am7rqI/AAAAAAAAAdo/5RfB8UFJaDA/s72-c/logo-00.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/02/completo-manual-de-metasploit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-4493474724722273171</guid><pubDate>Thu, 14 Jan 2010 15:24:00 +0000</pubDate><atom:updated>2010-02-05T01:55:56.434+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Programas</category><title>Desocultando Rootkits con GMER</title><description>&lt;div style="text-align: justify;"&gt;Dentro de los diferentes tipos de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;malware&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;existe&lt;/span&gt; un tipo llamado &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;rootkits&lt;/span&gt;, estos se ocultan el el sistema &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;generalmente&lt;/span&gt; a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;partir&lt;/span&gt; de procesos legítimos del sistema y es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;difícil&lt;/span&gt; a veces de una forma manual con un análisis del &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;equipo&lt;/span&gt; poder determinar si hay un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;rootkit&lt;/span&gt; instalado.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Lo más típico de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;rootkits&lt;/span&gt; es ocultar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;malware&lt;/span&gt; o ocultarse ya &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;introducidos&lt;/span&gt; en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;malware&lt;/span&gt; en procesos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;usados&lt;/span&gt; por el sistema, pero el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;verdadero&lt;/span&gt; peligro de estos residen en sus capacidades ya que pueden llegar a cambiar archivos que dependen de una forma muy directa con el sistema operativo como &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;son&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;librerías&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Hace unos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;dias&lt;/span&gt; , &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;ví&lt;/span&gt; un caso de infección mediante un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;rootkit&lt;/span&gt; localizado gracias a una utilidad llamada &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;GMer&lt;/span&gt;. &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;Algunos&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;antivirus&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_22"&gt;son&lt;/span&gt; capaces de detectar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;acciones&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;producidas&lt;/span&gt; por un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;rootkit&lt;/span&gt;, pero como  generalmente&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;&lt;/span&gt; suelen pasar desapercibidos se recomienda la utilización de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;GMer&lt;/span&gt;, que brinda unas cuantas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;opciones&lt;/span&gt; suficientes para detectar y estudiar la actividad que puede tener un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;rootkit&lt;/span&gt; en un &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_30"&gt;equipo&lt;/span&gt; infectado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S088SSX4qRI/AAAAAAAAAdg/GVUXejxml9Y/s1600-h/gmer.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 222px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S088SSX4qRI/AAAAAAAAAdg/GVUXejxml9Y/s320/gmer.jpg" alt="" id="BLOGGER_PHOTO_ID_5426622360872069394" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Las características de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;GMer&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_32"&gt;son&lt;/span&gt; las siguiente:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Visor de procesos funcionando en el sistema, permite cerrar procesos y ver los archivos que están en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;funcionamiento&lt;/span&gt; bajo cada uno.&lt;/li&gt;&lt;li&gt;Muestra todos los drivers cargados.&lt;/li&gt;&lt;li&gt;Muestra los servicios iniciados, los nombres de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_34"&gt;archivos&lt;/span&gt; de cada uno y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_35"&gt;permite&lt;/span&gt; hacer &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;modificaciones&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Tiene una sencilla interfaz para poder visualizar el registro, modificar o eliminar entradas y  valores y poder salvar un registro de este.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_37"&gt;Permite&lt;/span&gt; crear un registro de todas las entradas relacionadas con el inicio del sistema así como crear un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;log&lt;/span&gt; de estas.&lt;/li&gt;&lt;li&gt;Tiene una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;shell&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_40"&gt;parecida&lt;/span&gt; al &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;CMD&lt;/span&gt; donde se pueden introducir órdenes.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;En la propia página de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;GMer&lt;/span&gt; tienen otras herramientas relacionadas con la detección y eliminación de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;rootkits&lt;/span&gt; y de vez en cuando actualizan sus productos. Para más información pueden visitar la página.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.gmer.net/"&gt;http://www.gmer.net/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-4493474724722273171?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/llgmDFS4zO0/desocultando-rootkits-con-gmer.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/S088SSX4qRI/AAAAAAAAAdg/GVUXejxml9Y/s72-c/gmer.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/desocultando-rootkits-con-gmer.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-5344732745590134265</guid><pubDate>Fri, 08 Jan 2010 23:04:00 +0000</pubDate><atom:updated>2010-01-09T00:27:03.331+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Falso antivirus copia de McAfee llamado Macatte</title><description>&lt;div style="text-align: justify;"&gt;En el blog de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;McAfee&lt;/span&gt; ya han publicado la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;noticia&lt;/span&gt; con un punto &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;bastante&lt;/span&gt; irónico y es que los creadores de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;malware&lt;/span&gt; a veces &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;son&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;capazes&lt;/span&gt; de sorprendernos con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;copias&lt;/span&gt; de software comercial digno del mercado chino.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S0e-kaCUjBI/AAAAAAAAAdQ/NpGIQWLa4Us/s1600-h/MaCaSite.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 302px; height: 320px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S0e-kaCUjBI/AAAAAAAAAdQ/NpGIQWLa4Us/s320/MaCaSite.JPG" alt="" id="BLOGGER_PHOTO_ID_5424513808864676882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;Hablamos&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;Macatte&lt;/span&gt;, un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;rogue&lt;/span&gt; con las mismas características de cualquier otro con la particularidad que tanto la página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;web&lt;/span&gt; como el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;malware&lt;/span&gt; es clavado a los diseños de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Mcafee&lt;/span&gt;. Desde el blog del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;antivirus&lt;/span&gt; comentan la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;noticia&lt;/span&gt; con cierta ironía aunque no deja por eso de ser &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;menos&lt;/span&gt; importante ya que sigue siendo una amenaza real que engaña a los usuarios y en el peor de los casos estos pagan 99$ por una versión completa de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;Macatte&lt;/span&gt; que no es tan solo ni un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;antivirus&lt;/span&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_18"&gt;Algunas&lt;/span&gt; de las características de este &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;rogue&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;son&lt;/span&gt; las siguientes:&lt;br /&gt;&lt;br /&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Muestra mensajes de alerta falsos y falsifica los del centro de seguridad.&lt;/li&gt;&lt;li&gt;Hace aparecer molestos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;iconos&lt;/span&gt; en la bandeja que parpadean.&lt;/li&gt;&lt;li&gt;"Secuestra" la página por defecto del navegador por otra.&lt;/li&gt;&lt;li&gt;Bloquea software &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;antimalware&lt;/span&gt; del equipo infectado.&lt;/li&gt;&lt;/ul&gt;Por suerte, la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;incidencia&lt;/span&gt; queda como una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;anecdota&lt;/span&gt;, ya que el propio &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_25"&gt;equipo&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;Macafee&lt;/span&gt; se puso en contacto con los registradores de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;dominio&lt;/span&gt; para que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;dieran&lt;/span&gt; de baja el falso dominio.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/S0e-2Yya-eI/AAAAAAAAAdY/lEhHygzNkew/s1600-h/MaCa2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 294px;" src="http://1.bp.blogspot.com/_r610f42kNS4/S0e-2Yya-eI/AAAAAAAAAdY/lEhHygzNkew/s320/MaCa2.JPG" alt="" id="BLOGGER_PHOTO_ID_5424514117767199202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Si quieren pueden leer en el siguiente enlace, el artículo completo que han publicado en el blog inglés de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Macafee&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.avertlabs.com/research/blog/index.php/2009/11/10/rogue-security-product-copies-mcafees-look-and-feel/"&gt;Artículo del blog inglés de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;Macafee&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;rogue&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_32"&gt;afecta&lt;/span&gt; tanto a equipos con &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;xp&lt;/span&gt; o Vista como los nuevos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_34"&gt;equipos&lt;/span&gt; que tienen &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;windows&lt;/span&gt; 7, por suerte ya es detectado por una gran cantidad de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;antivirus&lt;/span&gt; con el alias de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;FakeAlert&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;Macatte&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-5344732745590134265?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/tEAIrWIxUt4/falso-antivirus-copia-de-mcafee-llamado.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/S0e-kaCUjBI/AAAAAAAAAdQ/NpGIQWLa4Us/s72-c/MaCaSite.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/falso-antivirus-copia-de-mcafee-llamado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-57706640567981885</guid><pubDate>Fri, 08 Jan 2010 20:49:00 +0000</pubDate><atom:updated>2010-01-08T21:59:43.096+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Notícias</category><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Malware que cambia la página de google a una página falsa del buscador con publicidad fradulenta.</title><description>Se ha descubierto un nuevo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;malware&lt;/span&gt; que se hace pasar por unos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;codecs&lt;/span&gt; para manipular el archivo "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;hosts&lt;/span&gt;" para que el usuario, cuando quiera visitar la página del buscador google, sea &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;redireccionado&lt;/span&gt; a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;falsas&lt;/span&gt; páginas con una apariencia similar a la original con propaganda sobre productos de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;farmacia&lt;/span&gt; o juegos en línea.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El ataque del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;malware&lt;/span&gt;, lo produce sobre el archivo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;host&lt;/span&gt;, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;archivo&lt;/span&gt; que se ha comentado últimamente se es muy aprovechado para técnicas de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;phishing&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;pharming&lt;/span&gt;. &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;Algunas&lt;/span&gt; de las &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;IP&lt;/span&gt;'s de los servidores de google, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;son&lt;/span&gt; modificados a otros &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;dominios&lt;/span&gt; en el archivo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Hosts&lt;/span&gt; para que el equipo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_16"&gt;infectado&lt;/span&gt; erróneamente &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;redirigía&lt;/span&gt; a estas falsas páginas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/S0ecpih3PgI/AAAAAAAAAdI/R1OwVUcTQJw/s1600-h/1z4jupg.jpg.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 155px;" src="http://3.bp.blogspot.com/_r610f42kNS4/S0ecpih3PgI/AAAAAAAAAdI/R1OwVUcTQJw/s320/1z4jupg.jpg.png" alt="" id="BLOGGER_PHOTO_ID_5424476513648459266" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una de las páginas falsas a la que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;redirije&lt;/span&gt; en vez de poner "google" pone "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;Glike&lt;/span&gt;" y mantiene &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;exactamente&lt;/span&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;e el&lt;/span&gt; mismo diseño que la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;web&lt;/span&gt; del buscador, para que vean un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;ejemplo&lt;/span&gt; aquí se adjunta una captura de la falsa página que proviene de Rusia.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-57706640567981885?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/tioB8iq2JJM/malware-que-cambia-la-pagina-de-google.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/S0ecpih3PgI/AAAAAAAAAdI/R1OwVUcTQJw/s72-c/1z4jupg.jpg.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/malware-que-cambia-la-pagina-de-google.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-310949701923110212</guid><pubDate>Thu, 07 Jan 2010 23:34:00 +0000</pubDate><atom:updated>2010-01-08T00:50:19.941+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Prevención</category><title>Cuidado con falsas postales de navidad infectadas</title><description>&lt;div style="text-align: justify;"&gt;Hace unos pocos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;días&lt;/span&gt;, iba a escribir un artículo sobre el cuidado en especial que se debe tener en ciertas épocas del año donde &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;abunda&lt;/span&gt; todo tipo de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;malware&lt;/span&gt; que aprovechan la confianza de la gente para infectar ordenadores con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;fines&lt;/span&gt; propios.&lt;br /&gt;&lt;br /&gt;Este es quizá el caso de las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;postales&lt;/span&gt; de navidad, ya se ha &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;advertido&lt;/span&gt; en otras &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;webs&lt;/span&gt; desde el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;mes&lt;/span&gt; de diciembre pero parece que los usuarios no &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;acaban&lt;/span&gt; de estar informados y solo hacen que llegar alertas de las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;mismas&lt;/span&gt; falsas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;postales&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;constantemente&lt;/span&gt;. El &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;malware&lt;/span&gt; se distribuye mediante mensajes de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;correos&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;fraudulentos&lt;/span&gt; donde se adjunta una postal, el usuario descarga la postal y cuando la ejecuta no pasa nada, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;al menos&lt;/span&gt; delante sus ojos.&lt;br /&gt;&lt;br /&gt;Voy a exponer un ejemplo de una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;botnet&lt;/span&gt; en este caso, que utiliza un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;email&lt;/span&gt; como gancho para propagarse por todo el mundo mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;spam&lt;/span&gt; en las bandejas de entrada de correo de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_19"&gt;miles&lt;/span&gt; de personas. El adjunto se llama Postal.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;exe&lt;/span&gt; y cuando el usuario lo descarga y ejecuta pensando que puede ser una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;bonita&lt;/span&gt; postal su ordenador queda infectado por un gusano con las siguientes características:&lt;br /&gt;&lt;br /&gt;- Crea dos entradas en el registro para auto-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;ejecutarse&lt;/span&gt; en el inicio:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;HKEY&lt;/span&gt;_LOCAL_&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;MACHINE&lt;/span&gt;\SOFTWARE\Microsoft\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Win&lt;/span&gt;,&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;dows&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;CurrentVersion&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;Run&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;MicrosoftNAPC&lt;/span&gt; c:\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;WINDOWS&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;system&lt;/span&gt;32\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;systems&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;exe&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;HKEY&lt;/span&gt;_LOCAL_&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;MACHINE&lt;/span&gt;\SOFTWARE\Microsoft\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;Windows&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;CurrentVersion&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;policies&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;Explorer&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;run&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;MicrosoftCorp&lt;/span&gt; c:\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;WINDOWS&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;system&lt;/span&gt;32\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;systems&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;exe&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;- Guarda dos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;cópias&lt;/span&gt; en el ordenador infectado con los siguientes nombres:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;systems&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;exe&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;nmn&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;exe&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;- &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_51"&gt;Genera&lt;/span&gt; un falos sitio virtual del banco de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;Banamex&lt;/span&gt; para realizar ataques de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;phishing&lt;/span&gt;.&lt;br /&gt;- Es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_54"&gt;totalmente&lt;/span&gt; una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;botnet&lt;/span&gt; que utiliza el puerto 6667 conectándose a un servidor del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;IRC&lt;/span&gt; para recibir órdenes y ser controlada.&lt;br /&gt;-                     Se propaga mediante la siguiente &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;vulnerabilidad&lt;/span&gt;: &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;LSASS&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;MS&lt;/span&gt;04-011-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;lsass&lt;/span&gt; que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;afécta&lt;/span&gt; a varios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;sistémas&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;operativod&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Viendo por &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_64"&gt;encima&lt;/span&gt; las características de una de las muestras de una Postal falsa, cabe &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_65"&gt;tener&lt;/span&gt; en cuenta las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_66"&gt;precauciones&lt;/span&gt; pertinentes ya que un infiltrado de estos puede causar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_67"&gt;bastante&lt;/span&gt; daño y no solo al propio ordenador &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_68"&gt;sino&lt;/span&gt; servidores de terceros. Es por eso que se recomienda &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_69"&gt;tener&lt;/span&gt; un especial cuidado con temas de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_70"&gt;postales&lt;/span&gt; y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_71"&gt;felicitaciones&lt;/span&gt; de navidad y aunque las &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_72"&gt;navidades&lt;/span&gt; ya &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_73"&gt;casi&lt;/span&gt; están acabadas todavía en el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_74"&gt;mes&lt;/span&gt; de enero podrían seguir enviándose.&lt;br /&gt;         &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-310949701923110212?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/h4-oDZ-cVLI/cuidado-con-falsas-postales-de-navidad.html</link><author>noreply@blogger.com (Albert López)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/cuidado-con-falsas-postales-de-navidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-1442715049189546151</guid><pubDate>Thu, 07 Jan 2010 00:41:00 +0000</pubDate><atom:updated>2010-01-07T02:36:12.076+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Técnicas de Malware</category><title>Técnicas víricas para anular las actualizaciónes de los antivírus</title><description>&lt;div style="text-align: justify;"&gt;Hoy vamos a comentar una de las formas que tiene el malware de  combatir contra los antivírus o programas de seguridad que protegen el ordenador y es quizá uno de los mayores problemas ya que en muchos casos los usuarios no se dan cuenta de ello, la técnica consiste en sobrescribir el archivo hosts, del que ya se ha hablado algúna vez, para que los antivírus no puedan actualizarse devídamente.&lt;br /&gt;&lt;br /&gt;Primero de todo hacer un breve resúmen del uso del archivo hosts, este archivo está ubicado  en C:\windows\system32\drivers\etc\hosts.txt y tiene la finalidad de resolver los nombres de domínio con sus IP's correspondientes, de esta manéra en un principio este archívo solamente tendrá una sola línea útil definida como localhost apuntando a la dirección 127.0.0.1 que es la de nuestro propio equipo, es decir el archivo tendrá únicamente una sola línea como la siguiente:&lt;br /&gt;&lt;br /&gt;127.0.0.1 localhost&lt;br /&gt;&lt;br /&gt;Con esta forma para resolver domínios, se nos ofrece mediante una trampa engañar al ordenador para bloquear las páginas que nos interésen, de hecho múchos bloqueadores de páginas utilizan éste método. Por ejemplo, si queremos bloquear una pagina llamada www.ejemplo1.com, simplemente tendrémos de añadir una línea a nuestro archivo hosts, asignandole una IP falsa a ese dominio web. Aparte de bloquear, ofrece otras posibilidades como poder hacer redirecciónes a paginas falsas, pero ese ya es otro tema que se comentará más adelante, así que la nueva estructura de nuestro archivo hosts será:&lt;br /&gt;&lt;br /&gt;127.0.0.1 localhost&lt;br /&gt;127.0.0.1 www.ejemplo1.com&lt;br /&gt;&lt;br /&gt;Queda por comentar, que estos bloqueos pueden ser directamente de dns o servidores y es aquí donde realmente se verá el problema que puede existir con las actualizaciónes de los antivírus. Hablándo ya sobre los antivírus, la mayoría se actualizan cada dia o varias veces al dia y para ello requieren poder conectarse a un servidor para verificar y bajar las actualizaciónes.&lt;br /&gt;&lt;br /&gt;Imagino que sobre estas alturas ya pueden empezar a ver el problema, cualquier malware podría añadir al archivo hosts, una resolución de IP falsa por ejemplo al servidor que se conecta nuestro antivírus, de esta forma nunca llegaría a poder efectuar la actualización y nuestro ordenador quedaría desprotegido. Para que vean un ejemplo mas práctico realizaremos un ejemplo con el antivirus gratuito Avast, en mi caso se actualiza mediante un servidor que conecta al dominio a691sm.avast.com que tiene una dirección assignada, si en el archivo hosts le añado:&lt;br /&gt;&lt;br /&gt;127.0.0.1 localhost&lt;br /&gt;127.0.0.1 www.ejemplo1.com&lt;br /&gt;127.0.0.1 a691sm.avast.com&lt;br /&gt;&lt;br /&gt;Al intentar actualizar el avast este no es capaz de hacerlo, ya que al introducir el servidor para descargar las actualizaciónes (a691sm.avast.com) el ordenador lo interpreta como dirección local, es decir la del propio ordenador y nunca llegará a conectar en los servidores de avast.&lt;br /&gt;&lt;br /&gt;Visto un resúmen de la teoría sobre el archivo hosts y su sencíllo funcionamiento, cualquier vírus fácilente puede deshabilitar las actualizaciónes de un antivírus sin dañarlo o cerrando los procesos de este ya que normalmente si se desactiva el propio software avisa o no es muy difícil darse cuenta.&lt;br /&gt;&lt;br /&gt;Con un simple módulo en nuestro malware, podríamos escribir en el archívo hosts, una simple línea para deshabilitar las actualizaciónes del antivírus que querámos mientras sepámos las direcciónes de los servidores donde conectan, información que es pública y cualquier puede encontrar.&lt;br /&gt;&lt;br /&gt;A continuación escribiré el fragmento del módulo que podría deshabilitar las actualizaciónes de un antivírus escribiendo en el archivo hosts una simple línea. El fragmento lo escribiré en pascal aunque podría haberlo escrito en basic o C de una forma igual de sencilla.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;blockquote&gt;Procedure desactivar_upd_av;&lt;br /&gt;var&lt;br /&gt;hosts:text;&lt;br /&gt;assign (hosts,'C:\windows\system32\drivers\etc\hosts.txt');&lt;br /&gt;append(hosts);&lt;br /&gt;writeln (hosts,'127.0.0.1      a691sm.avast.com');&lt;br /&gt;close (hosts);&lt;br /&gt;end.&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;Como se puede ver es muy fácil modificar éste fichero, y no solo para alterar las actualizaciónes de los antivírus, sinó para otras técnicas que utilizan programas malintencionados como la redirección a falsas páginas por eso es recomendable de vez en cuando hechar una ojeada al archivo hosts, o utilizar algúnos de los programas que lo verifíca.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-1442715049189546151?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/m2Ix8I8P5Lw/tecnicas-viricas-para-anular-las.html</link><author>noreply@blogger.com (Albert López)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/tecnicas-viricas-para-anular-las.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-2752245237186251664</guid><pubDate>Mon, 04 Jan 2010 12:28:00 +0000</pubDate><atom:updated>2010-01-04T13:49:30.629+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Programas</category><title>Inmunet Protect: Otro antivirus basado en la nube</title><description>Ya muchos conocerán el Panda &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Cloud&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Antivirus&lt;/span&gt;, un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;antivirus&lt;/span&gt; que utiliza su base de firmas de forma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;online&lt;/span&gt; y que permiten grandes ventajas como mas rapidez, menos consumo de recursos y mejor compatibilidad con otros programas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;antimalware&lt;/span&gt;.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Existe otra alternativa presentada por &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Immunet&lt;/span&gt;, ésta es conocida como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;Immunet&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;Protect&lt;/span&gt; y no solo ofrece un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;antivirus&lt;/span&gt; basado en la nube &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;sinó&lt;/span&gt; que permite al usuario el uso de un nuevo concepto llamado "Colaboración &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;comunitaria&lt;/span&gt;" donde de manera &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;online&lt;/span&gt; se puede alertar de nuevos archivos sospechosos para alertar a los demás usuarios.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_r610f42kNS4/S0HjvXORnCI/AAAAAAAAAdA/0fZDwexOYLY/s1600-h/immunet-protect.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 176px;" src="http://2.bp.blogspot.com/_r610f42kNS4/S0HjvXORnCI/AAAAAAAAAdA/0fZDwexOYLY/s320/immunet-protect.jpg" alt="" id="BLOGGER_PHOTO_ID_5422865829158034466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Por otra parte presenta otra ventaja y es que permite la protección de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;malware&lt;/span&gt; en redes sociales tales como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;facebook&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;twitter&lt;/span&gt; existiendo una gran comunidad &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;online&lt;/span&gt; sobre el producto, además el usuario tiene la opción de compartir con sus amigos la protección de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;immunet&lt;/span&gt; enviando de forma sencilla &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;invitaciónes&lt;/span&gt; mediante las redes sociales de este producto.&lt;br /&gt;&lt;br /&gt;Dos de las desventajas mayores de este software, junto con el panda &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;cloud&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;antivirus&lt;/span&gt; es la necesidad de tener conexión a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;internet&lt;/span&gt;, aunque casi todo el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;mund&lt;/span&gt;o disponga de ella no quiere decir que un ordenador esté siempre conectado y quizá sea mejor optar por otras &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_22"&gt;opciones&lt;/span&gt; aunque no tengan &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;&lt;/span&gt; una seguridad muy elevada. Otra de las desventajas es la facilidad para un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;malware&lt;/span&gt; de desactivar la protección del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;antivirus&lt;/span&gt;, al igual que su compañero de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;Pandasolamente&lt;/span&gt; hace falta cerrar un proceso para dejar no operativa la protección.&lt;br /&gt;&lt;br /&gt;Los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;requisítos&lt;/span&gt; del sistema, &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;son&lt;/span&gt; realmente bajos así que se puede utilizar en ordenadores que requieran poco consumo de recursos, a continuación hay las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;recomendaciones&lt;/span&gt; mínimas para utilizar éste &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;antivirus&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;32 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;MB&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;ram&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;Windows&lt;/span&gt; vista / &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;windows&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;XP&lt;/span&gt; / &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;windows&lt;/span&gt; 7.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Conexión a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;internet&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Unas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;decénas&lt;/span&gt; de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;MB&lt;/span&gt; libres en disco duro.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Si quieren ver más información sobre el programa, pueden visitar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;directamente&lt;/span&gt; su página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;web&lt;/span&gt; en inglés.&lt;br /&gt;&lt;br /&gt;Página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;web&lt;/span&gt;: &lt;a href="http://www.immunet.com/"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;Immunet&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;Protect&lt;/span&gt; &lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-2752245237186251664?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/0gC7qDQifwA/inmunet-protect-otro-antivirus-basado.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_r610f42kNS4/S0HjvXORnCI/AAAAAAAAAdA/0fZDwexOYLY/s72-c/immunet-protect.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2010/01/inmunet-protect-otro-antivirus-basado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-1306016506868364946</guid><pubDate>Thu, 31 Dec 2009 13:54:00 +0000</pubDate><atom:updated>2009-12-31T15:07:49.198+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Notícias</category><title>Posible spyware o malware en  FireNudge para msn</title><description>He visto bastantes mensajes de gente preguntando sobre un mensaje de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;msn&lt;/span&gt; en el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;cual&lt;/span&gt; se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;envían&lt;/span&gt; cinco zumbidos seguidos y se invita a descargar un programa llamado &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Imbooster&lt;/span&gt;/&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;firenudge&lt;/span&gt;. El responsable de esto es una empresa llamada "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Iminent&lt;/span&gt;" que ha elaborado un programa para enviar cinco zumbidos seguidos a los usuarios que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;se tengan&lt;/span&gt; en el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;msn&lt;/span&gt; y un mensaje &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;invitándoles&lt;/span&gt; a bajar el software.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/SzywJdjBzuI/AAAAAAAAAc4/bRPfwvrOJ5A/s1600-h/firenudgehelp.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 236px; height: 176px;" src="http://1.bp.blogspot.com/_r610f42kNS4/SzywJdjBzuI/AAAAAAAAAc4/bRPfwvrOJ5A/s320/firenudgehelp.jpg" alt="" id="BLOGGER_PHOTO_ID_5421401728044093154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En la propia &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;web&lt;/span&gt; de este programa tan inútil invitan a la gente a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;descargarselo&lt;/span&gt;, ya que aseguran que si lo instalas los zumbidos que puedan llegarte de tus contactos no tendrán efecto. Analizando la utilidad del programa parece que la empresa solo tenga interés en poder tener su programa en el máximo número de ordenadores sin que este presente &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;ninguna&lt;/span&gt; utilidad.&lt;br /&gt;&lt;br /&gt;El programa parece usar un gancho vírico como es el de protegerte de los zumbidos como si de un juego se tratase, aunque no es &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;descartable&lt;/span&gt; que detrás de "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;firenudge&lt;/span&gt;" se esconda algún tipo de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;malware&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;espía&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;El mensaje que llega mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;messenger&lt;/span&gt; de un contacto que tenga &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;firenudge&lt;/span&gt; es el siguiente:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt; ---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;EmI&lt;/span&gt;---  te ha enviado un zumbido.&lt;br /&gt;&lt;br /&gt;---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;EmI&lt;/span&gt;---  te ha enviado un zumbido.&lt;br /&gt;&lt;br /&gt;---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;EmI&lt;/span&gt;---  te ha enviado un zumbido.&lt;br /&gt;&lt;br /&gt;---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;EmI&lt;/span&gt;---  te ha enviado un zumbido.&lt;br /&gt;&lt;br /&gt;---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;EmI&lt;/span&gt;---  te ha enviado un zumbido.&lt;br /&gt;&lt;br /&gt;---&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;EmI&lt;/span&gt;---  dice:&lt;br /&gt;Recibiste un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;FireNudge&lt;/span&gt;! Baja el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;IMBooster&lt;/span&gt; ya para poder hacer el mismo! http://es.iminent.Com/firenudge/?v=true&amp;amp;ref=pub.adwordcontent.es.moodavatars.y09&lt;/blockquote&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-1306016506868364946?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/2vZez1yKdlY/posible-spyware-o-malware-en-firenudge.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/SzywJdjBzuI/AAAAAAAAAc4/bRPfwvrOJ5A/s72-c/firenudgehelp.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/posible-spyware-o-malware-en-firenudge.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-7679971013656484017</guid><pubDate>Mon, 14 Dec 2009 23:05:00 +0000</pubDate><atom:updated>2009-12-15T00:18:41.118+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Estadísticas</category><title>Estadísticas de malware año 2009: Tipos de malware y métodos de propagación</title><description>&lt;div style="text-align: justify;"&gt;Aquí he &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;recojido&lt;/span&gt; estadísticas elaboradas por la &lt;a style="color: rgb(153, 153, 0);" href="http://www.malware.unam.mx/index.dsc"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;UNAM&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;CERT&lt;/span&gt;&lt;/a&gt; sobre las amenazas que han analizado éste año donde encontramos dos análisis principales. Un primer análisis sobre los tipos de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;malware&lt;/span&gt; mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;encontraod&lt;/span&gt; y otro análisis estadístico de los principales métodos de propagación de estos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/SybFeV7tfLI/AAAAAAAAAco/svkg5DvyBgA/s1600-h/tipos+de+malware.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 200px;" src="http://3.bp.blogspot.com/_r610f42kNS4/SybFeV7tfLI/AAAAAAAAAco/svkg5DvyBgA/s400/tipos+de+malware.png" alt="" id="BLOGGER_PHOTO_ID_5415232727033937074" border="0" /&gt;&lt;/a&gt;Como se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;ve&lt;/span&gt; en el gráfico predominan las &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;botnets&lt;/span&gt; y es que tal como habíamos comentado ya &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;alguna&lt;/span&gt; vez ofrecen ciertas ventajas sobre otros tipos de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;malware&lt;/span&gt; como un "poder virtual" y poder económico. Por otro lado &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;tenemos&lt;/span&gt; que destacar la detección de troyanos. Parece que las herramientas que dañan de una forma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;intencionad&lt;/span&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;a&lt;/span&gt;  a terceros &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;son&lt;/span&gt; las más usadas. Las menos en este caso es el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;spyware&lt;/span&gt; aunque siempre se ha mantenido en niveles bajos ya que aunque mediante este se pueda obtener datos  de un usuario no llama tanto la atención el tipo de control que se puede ejercer.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/SybGVOwXeUI/AAAAAAAAAcw/OFiSj4giLJ8/s1600-h/vulnerabilidad+relacionada.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 200px;" src="http://4.bp.blogspot.com/_r610f42kNS4/SybGVOwXeUI/AAAAAAAAAcw/OFiSj4giLJ8/s400/vulnerabilidad+relacionada.png" alt="" id="BLOGGER_PHOTO_ID_5415233670000113986" border="0" /&gt;&lt;/a&gt;En cuanto a métodos de propagación, destaca la propagación mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;vulnerabilidades&lt;/span&gt;, es una forma bastante efectiva ya que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;muchisima&lt;/span&gt; gente no actualiza su software. Un claro &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;potenciador&lt;/span&gt; de este efecto es el software pirata, que al no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;actualizarse&lt;/span&gt; con el tiempo puede dejar graves brechas en la seguridad del ordenador y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;vulnerale&lt;/span&gt; a cualquier ataque. Por otra parte cabe destacar los sitios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;webs&lt;/span&gt; malintencionados, muchas veces sitios falsos por ejemplo de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;vídeos&lt;/span&gt; donde se engaña al usuario para que baje un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;codec&lt;/span&gt; donde este queda infectado. También mediante el uso de navegadores &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;desactualizados&lt;/span&gt; o &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;versiones&lt;/span&gt; de navegadores con un gran numero de agujeros como Internet &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Explorer&lt;/span&gt; 5 o 6.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-7679971013656484017?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/Cfe4RtDzxIE/estadisticas-de-malware-ano-2009-tipos.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/SybFeV7tfLI/AAAAAAAAAco/svkg5DvyBgA/s72-c/tipos+de+malware.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/estadisticas-de-malware-ano-2009-tipos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-6229203599367601296</guid><pubDate>Mon, 14 Dec 2009 12:20:00 +0000</pubDate><atom:updated>2009-12-14T13:41:41.971+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Documentación/Ebook</category><title>Libros de Marck Ludwig sobre estudio y evolución de los virus informáticos.</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/SyYxK6k57oI/AAAAAAAAAcY/89FW-vpgvss/s1600-h/Computer-virus-B.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 257px; height: 400px;" src="http://1.bp.blogspot.com/_r610f42kNS4/SyYxK6k57oI/AAAAAAAAAcY/89FW-vpgvss/s400/Computer-virus-B.png" alt="" id="BLOGGER_PHOTO_ID_5415069665552100994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Aquí podrán encontrar tres libros en formato &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;PDF&lt;/span&gt; muy interesantes sobre los virus informáticos, cada uno de los tres libros trata temas varios desde la evolución de los virus hasta un análisis de estos. Cabe destacar que los libros se remontan a una visión ya algo antigua aunque no dejan de ser por eso menos interesantes.&lt;br /&gt;&lt;br /&gt;El que mas recomiendo es el "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;The&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;little&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Black&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;book&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;of&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;computer&lt;/span&gt; virus" ya que este &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;fue&lt;/span&gt; el primero en salir tanto en papel como en versión electrónica y es quizá la obra mas famosa de las tres. En los tres libros, se adjuntan códigos en ensamblador sobre los &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;distintos&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;módulos&lt;/span&gt; que se estudian y analizan.&lt;br /&gt;&lt;br /&gt;En el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;giant&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;black&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;book&lt;/span&gt; y en el de la vida artificial y evolución de los virus, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;originariamente&lt;/span&gt; venían con unos archivos con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_14"&gt;algunos&lt;/span&gt; ejemplos de códigos víricos que no se han adjuntado en estas descargas, ya que lo importante es el contenido de los &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;escritos&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;span id="object-row-2"&gt;&lt;div style="width: 380px;" class="file_title" id="object-container-2"&gt;&lt;div class="edit_2" id="edit-2"&gt;&lt;div id="object-filename-2" class="object_filelist"&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.megaupload.com/?d=MQ03ZAI6"&gt;&lt;span id="object-row-3"&gt;&lt;div style="width: 380px;" class="file_title" id="object-container-3"&gt;&lt;div class="edit_3" id="edit-3"&gt;&lt;div id="object-filename-3" class="object_filelist"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;The&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;Giant&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;Black&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;Book&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;of&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;Computer&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Viruses&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.megaupload.com/?d=YBG7X7F9"&gt;&lt;span id="listtab-1" name="listtab_1" class="block"&gt;&lt;span style="display: block;" id="objectlist-1"&gt;&lt;span id="object1"&gt;&lt;span id="object-row-1"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;Computer&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Viruses&lt;/span&gt;, Artificial &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Life&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;Evolution&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li style="color: rgb(0, 0, 0);"&gt;&lt;a href="http://www.megaupload.com/?d=KOMNVRF2"&gt;&lt;span id="object-row-2"&gt;&lt;div style="width: 380px;" class="file_title" id="object-container-2"&gt;&lt;div class="edit_2" id="edit-2"&gt;&lt;div id="object-filename-2" class="object_filelist"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;Little&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;black&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;book&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;computer&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;viruses&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-6229203599367601296?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/fdjEPgnqHJA/libros-de-marck-ludwig-sobre-estudio-y.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/SyYxK6k57oI/AAAAAAAAAcY/89FW-vpgvss/s72-c/Computer-virus-B.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/libros-de-marck-ludwig-sobre-estudio-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-3464545398612430252</guid><pubDate>Fri, 11 Dec 2009 14:51:00 +0000</pubDate><atom:updated>2009-12-11T16:08:14.252+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Nuevo malware que se distribuye por mail Imagem1.jpg/Convite.zip</title><description>&lt;div style="text-align: justify;"&gt;Desde &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;stopmalware&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;net&lt;/span&gt; se informa de un nuevo gusano que se propaga mediante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;email&lt;/span&gt; simulando una fotografía que en realidad es un enlace a un archivo comprimido &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;fraudulento&lt;/span&gt;. El &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;mail&lt;/span&gt; está escrito en portugués y la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;víctima&lt;/span&gt; una vez infectada enviará a sus contactos un &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;mail&lt;/span&gt; similar con una copia del gusano adjunta.&lt;br /&gt;&lt;br /&gt;El mensaje llega mediante el correo electrónico de un contacto &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;conocído&lt;/span&gt; que ha sido infectado diciendo lo siguiente y con el siguiente asunto: &lt;span style="font-style: italic;"&gt;"&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;OIII&lt;/span&gt;...!! &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;TUDO&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;BEM&lt;/span&gt;?‏"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;a href="http://www.fileden.com/files/2009/12/9/2682060/convite.zip" target="_blank"&gt;&lt;img alt="Anexos: fotos" src="http://gfx2.hotmail.com/mail/w4/pr01/ltr/i_attach.gif" border="0" /&gt;&lt;/a&gt; 1  anexo&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Imagem&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;1.&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;jpg&lt;/span&gt; (2,5 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;KB&lt;/span&gt;)  &lt;hr /&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;Oiiii&lt;/span&gt;...!! &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;tudo&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;bem&lt;/span&gt;?  &lt;p&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;Pois&lt;/span&gt; é &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;eu&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;sumi&lt;/span&gt;... mas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;eu&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;não&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;esqueci&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;daquela&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;nossa&lt;/span&gt; foto.&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;Pois&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;aqui&lt;/span&gt; está  a foto que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;você&lt;/span&gt; tanto &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;queria&lt;/span&gt;...&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Tchauuuu&lt;/span&gt;!!!&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;Segue&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;abaixo&lt;/span&gt; a foto.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_r610f42kNS4/SyJfGIzG_EI/AAAAAAAAAcQ/g1xG8og-1ZA/s1600-h/fotovir.bmp"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 92px; height: 68px;" src="http://3.bp.blogspot.com/_r610f42kNS4/SyJfGIzG_EI/AAAAAAAAAcQ/g1xG8og-1ZA/s320/fotovir.bmp" alt="" id="BLOGGER_PHOTO_ID_5413994261098462274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;Visualizar, &lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;Barixar&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt; &lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;ou&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt; Imprimir &lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;Imagem&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;1.&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);" class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;jpg&lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;El enlace se puede detectar fácilmente que es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_37"&gt;fraudulento&lt;/span&gt; situando el cursor encima de este, si se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;clickea&lt;/span&gt; se abrirá una ventana que contiene el siguiente fichero:&lt;/p&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="color: rgb(153, 153, 0);"&gt;http://www.fileden.com/files/2009/12/9/2682060/convite.zip&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;El gusano es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_39"&gt;relativamente&lt;/span&gt; nuevo, desde hace unos pocos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_40"&gt;días&lt;/span&gt; y todavía tardarán los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;antivirus&lt;/span&gt; en añadirlo a su base de firmas, por lo que se recomienda eliminar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_42"&gt;automáticamente&lt;/span&gt; estos mensajes. Nod32 lo detecta como &lt;span style="color: rgb(255, 0, 0);"&gt;w32/Bankos.trojan.nog&lt;/span&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-3464545398612430252?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/TtvlUEomfwY/nuevo-malware-que-se-distribuye-por.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_r610f42kNS4/SyJfGIzG_EI/AAAAAAAAAcQ/g1xG8og-1ZA/s72-c/fotovir.bmp" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/nuevo-malware-que-se-distribuye-por.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-5987318163035708518</guid><pubDate>Thu, 10 Dec 2009 23:28:00 +0000</pubDate><atom:updated>2009-12-11T00:56:00.010+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Eliminando nuevo falso antivirus: Antitroy</title><description>&lt;div style="text-align: justify;"&gt;Antitroy es un nuevo falso antivirus similar a los muchos ya comentados con anterioridad con la finalidad de engañar al usuario para que compre una "versión completa" de este supuesto programa de seguridad. Para convencer al usuario Antitroy hará aproximadamente unas centenares de detecciónes falsas y advertirá al usuario que si no compra la versión completa, no podrá desinfectarse.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Por si alguien todavia dudaba no existe tal versión completa ni tan siquiera el antivirus funciona realmente, así que si en tu ordenador localizas este malware a continuación se detallaran los pasos para poderlo eliminar manualmente de forma eficaç.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/SyGFYY2Qw3I/AAAAAAAAAcI/g-SpmWblOzI/s1600-h/antitroy-fakesecuirityalert.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 251px;" src="http://1.bp.blogspot.com/_r610f42kNS4/SyGFYY2Qw3I/AAAAAAAAAcI/g-SpmWblOzI/s320/antitroy-fakesecuirityalert.jpg" alt="" id="BLOGGER_PHOTO_ID_5413754881109443442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Primero de todo, debe cerrar el proceso creado por el malware, para ello se debe presionar cntrl +alt +sup para abrir el administrador de tareas donde terminarémos los siguientes procesos:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li style="color: rgb(153, 153, 0);"&gt;AntiTroy.exe&lt;/li&gt;&lt;li style="color: rgb(153, 153, 0);"&gt;[RANDOM CHARACTERS].exe&lt;/li&gt;&lt;li style="color: rgb(153, 153, 0);"&gt;Uninstall.exe&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Una vez terminados los procesos, ya podrémos eliminar los archivos, ya que si los intentáramos eliminar con los procesos abiertos es cuando sale el típico mensaje de que el programa no se puede cerrar porque es una aplicación utilizada por windows. Como se ha dicho, eliminarémos los siguientes archivos, para encontrarlos se puede utilizar la opción de "Buscar" que tiene windows en "Inicio &gt; Buscar"&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify; color: rgb(153, 153, 0);"&gt;&lt;li&gt;AntiTroy.exe &lt;/li&gt;&lt;li&gt;[RANDOM CHARACTERS].exe&lt;/li&gt;&lt;li&gt;main_config.xml&lt;/li&gt;&lt;li&gt;uninstall.exe&lt;/li&gt;&lt;li&gt;Los siguientes archívos que basicamente són accésos directos y dependencias/librerias del malware:  1009stea525z1.dll AntiTroy.lnk 1 AntiTroy.lnk 2 Homepage.lnk 3 Uninstall.lnk 1018zhr5at19497.ocx 101z5hie92236.ocx 1853worz2f19.bin 18f0addwaze5917.ocx 194z45py6b9.ocx&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Una vez realizada la limpieza de los archívos ya solamente quedará eliminar las claves del registro que utiliza el malware para autoiniciarse en cada inicio de windows. Para ello solamente hará falta ir al registro de windows a eliminarlas. Para ir al registro de Win ir a "Inicio &gt; Ejecutar" y escribir "Regedit", allí buscar las siguientes claves y eliminarlas.&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify; color: rgb(153, 153, 0);"&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\AntiTroy&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\AntiTroy&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AntiTroy&lt;/li&gt;&lt;li&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "AntiTroy.exe"&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"[RANDOM CHARACTERS].exe "&lt;/li&gt;&lt;li&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "AntiTroy"      &lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Ahora ya solo quedará reiniciar el ordenador y comprovar que los archivos maliciosos ya no estén en el equípo. Una vez comprobado si el resultado es positivo faltará por eliminar las carpetas que ha dejado el malware que se podrán encontrar en las siguientes rutas:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify; color: rgb(153, 153, 0);"&gt;&lt;li&gt;c:\Program Files\AntiTroy Software&lt;/li&gt;&lt;li&gt;c:\Program Files\AntiTroy Software\AntiTroy&lt;/li&gt;&lt;li&gt;C:\Documents and Settings\All Users\Start Menu\Programs\AntiTroy&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;A partir de aquí el equipo ya estaria totalmente limpio, si al reiniciar persisten los archivos o procesos se deberá repetir el proceso a partir del primer punto.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-5987318163035708518?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/OFicfTZZw54/eliminando-nuevo-falso-antivirus.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/SyGFYY2Qw3I/AAAAAAAAAcI/g-SpmWblOzI/s72-c/antitroy-fakesecuirityalert.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/eliminando-nuevo-falso-antivirus.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-2799250976797994130</guid><pubDate>Fri, 04 Dec 2009 23:57:00 +0000</pubDate><atom:updated>2009-12-05T01:14:32.489+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Notícias</category><title>Anuncios inadecuados en Windows Live Messenger</title><description>&lt;div style="text-align: justify;"&gt;Hace poco me llamó la atención un mensaje de un usuario sobre un anuncio de una campaña &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;publicaria&lt;/span&gt; muy usada y "prestigiosa" la cual mostraba un mensaje lleno de palabras &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;obzenas&lt;/span&gt; al alcance de cualquier &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;internauta&lt;/span&gt; que pudiera ser mayor o menor. Este usuario se enteró de ello porque su hermano pequeño que en ese momento &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;estava&lt;/span&gt; delante la pantalla navegando le pregunto que era "Eyaculación precoz".&lt;br /&gt;&lt;br /&gt;Hace un rato, en una de mis visitas a mi cliente de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_4"&gt;mensajería&lt;/span&gt; instantánea, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;windows&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;live&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;messenger&lt;/span&gt;, he &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;podído&lt;/span&gt; encontrar el siguiente mensaje &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;publicario&lt;/span&gt; en el pie de la ventana de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;conversión&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/SxmjoKTh8sI/AAAAAAAAAbo/zyU8uprWBuk/s1600-h/imagendenuncia.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 57px;" src="http://1.bp.blogspot.com/_r610f42kNS4/SxmjoKTh8sI/AAAAAAAAAbo/zyU8uprWBuk/s400/imagendenuncia.jpg" alt="" id="BLOGGER_PHOTO_ID_5411536337618727618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Digo yo, no se está creando una apología hacia las drogas? Cabe ser consciente que alrededor del 60% de personas que utilizan este servicio de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;mensajería&lt;/span&gt; instantánea es gente &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;joven&lt;/span&gt; de la que una buena parte &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;son&lt;/span&gt; menores.&lt;br /&gt;&lt;br /&gt;Es correcto que se exhiban este tipo de mensajes para &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;recaudar&lt;/span&gt; la atención de la gente? Los términos del anuncio se refieren a conceptos de drogas totalmente ilegales y parece que con este anuncio lo mas normal es que tengas de estar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;familiarizado&lt;/span&gt; con esos términos.&lt;br /&gt;&lt;br /&gt;Las empresas o sitios que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_16"&gt;publican&lt;/span&gt; estos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;anuncios&lt;/span&gt; saben muy bien al tipo de público al que dirigirse, pero me parece nefasto que se pueda alguien beneficiar mediante un mensaje como ese y menos que se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_18"&gt;anuncie&lt;/span&gt; en un programa de una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_19"&gt;compañía&lt;/span&gt; de "prestigio" como es el  &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;Windows&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;Live&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Messenger&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Este mensaje se sale de lo que se publíca en este blog, pero es importante denunciar este tipo de hechos para que las empresas tengan mas cuidado de la seguridad de la información y no pasen cosas como estas.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-2799250976797994130?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/aGTv-Qvwgh8/anuncios-inadecuados-en-windows-live.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/SxmjoKTh8sI/AAAAAAAAAbo/zyU8uprWBuk/s72-c/imagendenuncia.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/anuncios-inadecuados-en-windows-live.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-5634622440268848200</guid><pubDate>Fri, 04 Dec 2009 21:59:00 +0000</pubDate><atom:updated>2009-12-04T23:21:44.974+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Seguridad Web</category><title>Codigos maliciosos en páginas web</title><description>&lt;div style="text-align: justify;"&gt;Seguro que todos los que lean este post mas de una vez han &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;recibido&lt;/span&gt; correo basura mediante algún sistema de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;mensajería&lt;/span&gt; o correo, sin tener en caso el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;phishing&lt;/span&gt; hay que distinguir &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;código&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;web&lt;/span&gt; malicioso o si mas no código &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;web&lt;/span&gt; con &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_6"&gt;intenciones&lt;/span&gt; maliciosas.&lt;br /&gt;&lt;br /&gt;Un típico código es el de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;redireccionar&lt;/span&gt; a una página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;web&lt;/span&gt; con código dañino o de descarga de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;malware&lt;/span&gt; mediante un enlace que aparentemente no parece falso o que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;dirigía&lt;/span&gt; a la página dañina. Cabe distinguir este tipo de código malicioso con lo que es el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;phishing&lt;/span&gt; ya que realmente el objetivo no es el mismo ya que mediante códigos maliciosos en una &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;web&lt;/span&gt; se puede conseguir ejecutar un archivo remotamente para abrir una brecha en la seguridad de un equipo y poder tomar control en este.&lt;br /&gt;&lt;br /&gt;El &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;código&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;web&lt;/span&gt; malicioso, en la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_15"&gt;mayoría&lt;/span&gt; de los casos son &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;scripts&lt;/span&gt; tipo visual &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;basic&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;script&lt;/span&gt; y la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_19"&gt;mayoría&lt;/span&gt; de javascript que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;permíte&lt;/span&gt; la explotación de un navegador para ejecutar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;código&lt;/span&gt; remoto. Por suerte, muchas de las &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;suites&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;antivirus&lt;/span&gt; que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;existen&lt;/span&gt; hoy &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_25"&gt;día&lt;/span&gt; tienen buenos módulos de detección de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;código&lt;/span&gt; malicioso y bloquean paginas o inhabilitan el &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;código&lt;/span&gt; en ellas.&lt;br /&gt;&lt;br /&gt;También &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_28"&gt;podemos&lt;/span&gt; encontrar &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_29"&gt;código&lt;/span&gt; malicioso en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;emails&lt;/span&gt; que nos lleguen de mensajes &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;generalmente&lt;/span&gt; de publicidad o mensajes de contactos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;desconocidos&lt;/span&gt; con algo que pueda llamar nuestra atención.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;blockquote&gt;&lt;span style="color: rgb(204, 102, 0);"&gt;D:\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;ForE&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;mail&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;wfzala&lt;/span&gt;\F &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;Drive&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;DataBackup&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;EMail&lt;/span&gt;&amp;amp;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;Address&lt;/span&gt; 23-04-07\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;EMail&lt;/span&gt;&amp;amp;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;Address&lt;/span&gt;\&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;HotMailInbox&lt;/span&gt; (2).dbx/[From &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;MALENHANCER&lt;/span&gt; ][Date &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;Tue&lt;/span&gt;, 08 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;Aug&lt;/span&gt; 2009 09:22:45 -0800 (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;EST&lt;/span&gt;)]/&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;UNNAMED&lt;/span&gt;/&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;Alycat&lt;/span&gt;_23_&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;click&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;PERMANENTENLARGER&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;htm&lt;/span&gt;&lt;/span&gt; &lt;span style="color: rgb(153, 102, 51);"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;Infected&lt;/span&gt;: &lt;/span&gt;&lt;span style="color: rgb(153, 153, 0);"&gt;Trojan.JS.Redirector.b &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;skipped&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;/div&gt;Aparte de las &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_54"&gt;protecciones&lt;/span&gt; activas de nuestro ordenador como puede ser una buena &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;suite&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;anti&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;malware&lt;/span&gt; es necesario tener una seguridad &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_58"&gt;pasiva&lt;/span&gt; donde la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_59"&gt;mayoría&lt;/span&gt; de veces lo más importante es el sentido común. Dentro la seguridad &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_60"&gt;pasiva&lt;/span&gt; también &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_61"&gt;radica&lt;/span&gt;  distintos factores como el uso de las &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;actualizaciónes&lt;/span&gt; periódicamente del sistema operativo, actualizar el navegador que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_63"&gt;usemos&lt;/span&gt; o por ejemplo tener ciertas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_64"&gt;opciones&lt;/span&gt; activadas o desactivadas como la ejecución de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_65"&gt;scripts&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Está demostrado y bajo mi &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_66"&gt;experiencia&lt;/span&gt; puedo asegurar que dependiendo del navegador un equipo será mas vulnerable  que otro depende del que use y la versión que use. Un ordenador con Internet &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_67"&gt;Explorer&lt;/span&gt; 6 es muy sencillo que acabe afectado por &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_68"&gt;alguna&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_69"&gt;vulnerabilidad&lt;/span&gt; y el equipo esté en un constante riesgo de ser afectado.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-5634622440268848200?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/FFUUNeNqkL4/codigos-maliciosos-en-paginas-web.html</link><author>noreply@blogger.com (Albert López)</author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/codigos-maliciosos-en-paginas-web.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-375597197023352517</guid><pubDate>Wed, 02 Dec 2009 12:24:00 +0000</pubDate><atom:updated>2009-12-02T13:47:56.460+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Nuevo Spyware Porn Downloader</title><description>&lt;div style="text-align: justify;"&gt;Varias veces se ha comentado y analizado los falsos antivírus que mediante alertas falsas como reclamo incítan a los usuarios a pagar versiónes completas para eliminar distíntos virus o spyware falso, pero la astúcia de los delincuentes se amplía en cuanto a métodos de descarga de malware.&lt;br /&gt;&lt;br /&gt;En este caso presentamos Porn Downloader, aparentemente un programa de gestión de descargas de videos eróticos con buscador incluido como los muchos que existen, aunque en éste caso los videos descargados són totalmente falsos y lo que realmente descarga són distíntas clases de malware alojadas en servidores ajénos.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/SxZfxhEObqI/AAAAAAAAAbg/SUqah8OQJzk/s1600-h/pornvid.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 220px;" src="http://1.bp.blogspot.com/_r610f42kNS4/SxZfxhEObqI/AAAAAAAAAbg/SUqah8OQJzk/s320/pornvid.png" alt="" id="BLOGGER_PHOTO_ID_5410617306626551458" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;No es el único programa&lt;span style="font-style: italic;"&gt; fake&lt;/span&gt; que cumple con estos objetivos y són una importante fuente de distribución de malware. Este programa permite la descarga teórica de videos de distíntas webs con el simple enlace del video. Luego el usuario decide donde quedará guardado y automáticamente aparece una barra de descarga simulando la bajada del vídeo.&lt;br /&gt;&lt;br /&gt;Los usuarios quizá por desconocimiento o por ser demasiado confiados no saben que realmente están descargando malware en su ordenador y es muy dificil crear una lista de este tipo de programas ya que abúndan en foros o inclúso canales de chat. Cada vez tienen una apariencia mas realista y se necesita un estudio a fondo para determinar si realmente es perjudicial para nuestros equípos.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-375597197023352517?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/5yGvjgL_1xc/nuevo-spyware-porn-downloader.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/SxZfxhEObqI/AAAAAAAAAbg/SUqah8OQJzk/s72-c/pornvid.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/nuevo-spyware-porn-downloader.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-2574251634824261100</guid><pubDate>Tue, 01 Dec 2009 12:33:00 +0000</pubDate><atom:updated>2009-12-01T15:24:05.125+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Notícias</category><category domain="http://www.blogger.com/atom/ns#">Codigo Penal</category><title>La Guardia Civil imputa a un menor de edad el ataque informático a más de 75.000 ordenadores</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;Despues&lt;/span&gt; de mucho tiempo, ya &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;por fín&lt;/span&gt; la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;noticia&lt;/span&gt; ha sido pública y lo &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;menos&lt;/span&gt; que puedo hacer es dedicarle una entrada como moderador y colaborador de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;elhacker&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;net&lt;/span&gt;. Hace ya meses, la página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;elhacker&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;net&lt;/span&gt; &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;fue&lt;/span&gt; atacada por una gran cantidad de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;botnets&lt;/span&gt; con la finalidad de provocar un ataque &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Ddos&lt;/span&gt;. El ataque &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;fue&lt;/span&gt; llevado con éxito y de forma regular se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;generaban&lt;/span&gt; ataques que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_13"&gt;dejaban&lt;/span&gt; &lt;span style="font-style: italic;" class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;offline&lt;/span&gt; la página.&lt;br /&gt;&lt;br /&gt;El administrador de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;web&lt;/span&gt;, lo denunció y se ha &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_16"&gt;podido&lt;/span&gt; llevar una investigación policial hasta el fondo de la cuestión. Hace unos pocos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;días&lt;/span&gt; salía la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_18"&gt;noticia&lt;/span&gt; en diferentes periódicos y medios de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;comunicación&lt;/span&gt; digitales. El delincuente informático, apodado como "n3&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;ptun&lt;/span&gt;0" ha pasado a disposición de la &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;fiscalia de&lt;/span&gt; menores, después de infectar a unos 75.000 ordenadores y atacar a diferentes sitios &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;webs&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Según se ha &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_23"&gt;podido&lt;/span&gt; leer, el menor carecía de estudios ya que solo había cursado hasta 2º de la ESO y según el ha aprendido de una forma &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_24"&gt;totalmente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;autodidactica&lt;/span&gt;. También le han hecho una entrevista en la &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;cual&lt;/span&gt; deja bastante que desear sobre sus conocimientos &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_27"&gt;haciendo&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;afirmaciónes&lt;/span&gt; bastante ilógicas dentro el mundo de la seguridad informática y &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;alardeaneando&lt;/span&gt; de diferentes aspectos como el que solo quería demostrar que era mas listo que todos.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;Stop&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;Malware&lt;/span&gt;  da todo el apoyo a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;elhacker&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;net&lt;/span&gt; y a todas las comunidades que han sido &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;perjudicadas&lt;/span&gt; y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_38"&gt;esperamos&lt;/span&gt; que el menor pague de forma justa por sus &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_39"&gt;acciones&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Enlaces de interés:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a style="color: rgb(255, 102, 102);" href="http://www.guardiacivil.org/prensa/notas/win_noticia.jsp?idnoticia=2724"&gt;Nota de prensa Guardia &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;Civíl&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a style="color: rgb(153, 153, 0);" href="http://www.elmundo.es/elmundo/2009/11/26/navegante/1259238023.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;Notícia&lt;/span&gt; en &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;elmundo&lt;/span&gt;.es&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a style="color: rgb(153, 153, 0);" href="http://www.abc.es/20091126/nacional-islas-baleares/menor-tenerife-imputado-ataque-200911261636.html"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;Notícia&lt;/span&gt; en el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;abc&lt;/span&gt;.es&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a style="color: rgb(153, 153, 0);" href="http://www.20minutos.es/noticia/575229/0/ataque/informatico/ordenadores/"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;Notícia&lt;/span&gt; 20minutos.es&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a style="color: rgb(153, 153, 0);" href="http://www.elperiodico.com/default.asp?idpublicacio_PK=46&amp;amp;idioma=CAS&amp;amp;idnoticia_PK=665299&amp;amp;idseccio_PK=1012"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;Notícia&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;elperiódico&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;com&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_r610f42kNS4/SxUQ-jj2G1I/AAAAAAAAAbY/6HuTDXoJXBE/s1600/02724_1g.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 246px;" src="http://4.bp.blogspot.com/_r610f42kNS4/SxUQ-jj2G1I/AAAAAAAAAbY/6HuTDXoJXBE/s320/02724_1g.jpg" alt="" id="BLOGGER_PHOTO_ID_5410249194239040338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Aquí tienen un email enviado por el delincuente a un coadministrador de elhacker.net:&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:10;"&gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;&lt;span style="font-size:10;"&gt;&lt;em&gt;From: &lt;strong&gt;n3ptun0 n3ptun0&lt;/strong&gt; &lt;  &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  var prefix = '&amp;#109;a' + 'i&amp;#108;' + '&amp;#116;o';  var path = 'hr' + 'ef' + '=';  var addy57517 = 'n3pt&amp;#117;n0' + '&amp;#64;';  addy57517 = addy57517 + 'h&amp;#111;tm&amp;#97;&amp;#105;l' + '&amp;#46;' + 'c&amp;#111;m';  document.write( '&lt;a&gt;' );  document.write( addy57517 );  document.write( '&lt;\/a&gt;' );  //--&gt;\n &lt;/script&gt;&lt;a href="mailto:n3ptun0@hotmail.com"&gt;n3ptun0@hotmail.com&lt;/a&gt; &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  document.write( '&lt;span style="\'display:"&gt;' );  //--&gt;  &lt;/script&gt;&lt;span style="display: none;"&gt;Esta dirección electrónica esta protegida contra spambots. Es necesario activar Javascript para visualizarla  &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  document.write( '&lt;/' );  document.write( 'span&gt;' );  //--&gt;  &lt;/script&gt;&lt;/span&gt;&gt;&lt;br /&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:10;"&gt;&lt;em&gt;Date: 2009/7/6&lt;br /&gt;To:   &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  var prefix = '&amp;#109;a' + 'i&amp;#108;' + '&amp;#116;o';  var path = 'hr' + 'ef' + '=';  var addy52621 = 's&amp;#105;rd&amp;#97;rckc&amp;#97;t' + '&amp;#64;';  addy52621 = addy52621 + 'p&amp;#101;p&amp;#101;p&amp;#101;' + '&amp;#46;' + 'c&amp;#111;m';  document.write( '&lt;a&gt;' );  document.write( addy52621 );  document.write( '&lt;\/a&gt;' );  //--&gt;\n &lt;/script&gt;&lt;a href="mailto:sirdarckcat@pepepe.com"&gt;sirdarckcat@pepepe.com&lt;/a&gt; &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  document.write( '&lt;span style="\'display:"&gt;' );  //--&gt;  &lt;/script&gt;&lt;span style="display: none;"&gt;Esta dirección electrónica esta protegida contra spambots. Es necesario activar Javascript para visualizarla  &lt;script language="JavaScript" type="text/javascript"&gt;  &lt;!--  document.write( '&lt;/' );  document.write( 'span&gt;' );  //--&gt;  &lt;/script&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Hola sirdarckat, ¿qué tal? ¿vos tenes algún problemita de mente o algo? no sé, te ataco tu foro y andas riéndote, no sé si el problema viene de mente o esque de psicología andas un poco mal la verdad, ¿piensas que eso me jode? mira te lo diré claro pibe, dispongo de más de 75.700 bots, 1.000 nuevos por dia, y actualmente no te he atacado ni con la mitad, ni con un cuarto diría yo, solo han sido pequeñas pruebas y ya no iva a atacar más, como has podido comprobar el ataque son simples visitas, que abras podido ver en el log del apache, ni si quiera te ataque con flood al http, he visto tu actitud de idiota, por que la verdad es que no sé como definir tu actitud, "IDIOTA", "ánimo! que superamos el record" jajajaja la verdad es que sos un poquito retrasado pibito, me das lástima, a y no te confundas amigo, no busco fama, ni tampoco soy netzeek.&lt;br /&gt;&lt;br /&gt;me tendré que pensar si segir puteándolos o no, por cierto, los ataques no son fijos, son aleatorios de cuando me aburro les meto unos cuantos bots, pero ya se ve que sois bastante novatos, por que les metí pocos bots y no fueron capacez de pararlo, y creeme es muy fácil parar este ataque que les estoy haciendo, b ueno ya me pensaré si los sigo puteando con todos los bots, el foro ese está lleno de lammers la verdad, y de pibitos que se creen hackers programadores y solo son unos virgenes de 16 años.&lt;br /&gt;&lt;br /&gt;n3ptun0&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;span style="font-size:10;"&gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-2574251634824261100?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/CPGdoO7iyTQ/la-guardia-civil-imputa-un-menor-de.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_r610f42kNS4/SxUQ-jj2G1I/AAAAAAAAAbY/6HuTDXoJXBE/s72-c/02724_1g.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/12/la-guardia-civil-imputa-un-menor-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5385165307076719902.post-9187311186899962197</guid><pubDate>Tue, 24 Nov 2009 19:29:00 +0000</pubDate><atom:updated>2009-11-24T20:54:28.598+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Prevención</category><category domain="http://www.blogger.com/atom/ns#">Alertas de Malware</category><title>Recopilación de Falsos Antivirus Win32/FakeAV</title><description>&lt;div style="text-align: justify;"&gt;No es la primera vez que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;hablamos&lt;/span&gt; de falsos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;antivirus&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;rogueguards&lt;/span&gt; cuya finalidad es la de hacerse pasar por una herramienta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;anti&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;malware&lt;/span&gt; con el objetivo de que el usuario pague por una versión completa que sea capaz de eliminar las falsas amenazas encontradas por estos programas.&lt;br /&gt;&lt;br /&gt;Este tipo de software, distintamente a un virus o troyano, se instala en el sistema con la finalidad de dejarse notar para dar falsas alarmas a los usuarios. &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;Incluso&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;muchisimos&lt;/span&gt; de ellos crean enlaces directos en el escritorio con el fin de hacerse notar.&lt;br /&gt;&lt;br /&gt;Una buena pregunta para &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;hacerse&lt;/span&gt; es cuando una herramienta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;anti&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;malware&lt;/span&gt; puede ser considerada como falsa y aquí pondré &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_10"&gt;algunos&lt;/span&gt; sencillos pasos para detectarlas ya que a veces es &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_11"&gt;difícil&lt;/span&gt; y puede crearse confusión.&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_12"&gt;Detectan&lt;/span&gt; un número exagerado de amenazas&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Siempre te muestran la opción de pagar por una versión completa, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;generalmente&lt;/span&gt; después de localizar gran cantidad de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;malware&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Tienen muchas veces nombres muy genéricos como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;AntivirusXXX&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;MalwareXXX&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Suelen tener &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_17"&gt;diferentes&lt;/span&gt; páginas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;web&lt;/span&gt; con nombres de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_19"&gt;dominio&lt;/span&gt; que incluyen números.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_20"&gt;Algunos&lt;/span&gt; casos van o &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_21"&gt;acompañan&lt;/span&gt; a otro tipo de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;malware&lt;/span&gt; en el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;pc&lt;/span&gt; infectado.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Generalmente&lt;/span&gt; se van &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;actualizando&lt;/span&gt; cada año y muchos de ellos tienen los mismos nombres pero &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_26"&gt;versiones&lt;/span&gt; nuevas, por ejemplo el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;Antivirus&lt;/span&gt;2008, tubo descendientes como el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;Antivirus&lt;/span&gt;2009, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Antivirus&lt;/span&gt;2010 o el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;AntivirusXP&lt;/span&gt;. Aquí dejo una &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_31"&gt;lista&lt;/span&gt; de los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;rogue&lt;/span&gt;'s mas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_33"&gt;conocidos&lt;/span&gt; con sus respectivos iconos para que puedan ser localizados rápidamente.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;em&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;Advanced&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;Antivirus&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;Advanced&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;Cleaner&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;AdwareRemover&lt;/span&gt;2007&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;AntiMalwareGuard&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;Antivirus&lt;/span&gt; 2008&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;Antivirus&lt;/span&gt; 2009&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;Antivirus&lt;/span&gt; 2008 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;XP&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;Antivirus&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;Lab&lt;/span&gt; 2009&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;Antivirus&lt;/span&gt; Pro&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;Antivirus&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;XP&lt;/span&gt; 2008&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;Antivirus&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;XP&lt;/span&gt; 2009&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;Awola&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;Anti&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;Spyware&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;BraveSentry&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;DrAntispy&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;DriveCleaner&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;MalwareAlarm&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;MalwareMonitor&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;MS&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;AV&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;SecureExpertCleaner&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;Smart&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;Antivirus&lt;/span&gt; 2009&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_64"&gt;SpyShredder&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_65"&gt;System&lt;/span&gt; Doctor&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_66"&gt;VirusRemover&lt;/span&gt;2008&lt;br /&gt;Virus Response &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_67"&gt;Lab&lt;/span&gt; 2009&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_68"&gt;WinSpywareProtect&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_69"&gt;WinXProtector&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_70"&gt;XP&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_71"&gt;Cleaner&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_72"&gt;XP&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_73"&gt;Guard&lt;/span&gt; &lt;/em&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_r610f42kNS4/Sww5LWtZRoI/AAAAAAAAAbQ/oJ7kkNjrVEE/s1600/fakeav_icons.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 342px;" src="http://1.bp.blogspot.com/_r610f42kNS4/Sww5LWtZRoI/AAAAAAAAAbQ/oJ7kkNjrVEE/s400/fakeav_icons.gif" alt="" id="BLOGGER_PHOTO_ID_5407760119802447490" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La eliminación de todos ellos no comporta ningún problema, simplemente se pueden desinstalar como cualquier otro programa des de el panel de control, también todos ellos incluyen un ejecutable &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_74"&gt;uninstall&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_75"&gt;exe&lt;/span&gt;.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5385165307076719902-9187311186899962197?l=www.stopmalware.net' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/KilltrojanUsbAntivirus/~3/Wuk4GLX7JrM/recopilacion-de-falsos-antivirus.html</link><author>noreply@blogger.com (Albert López)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_r610f42kNS4/Sww5LWtZRoI/AAAAAAAAAbQ/oJ7kkNjrVEE/s72-c/fakeav_icons.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.stopmalware.net/2009/11/recopilacion-de-falsos-antivirus.html</feedburner:origLink></item></channel></rss>
