<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-26758551</atom:id><lastBuildDate>Thu, 25 Oct 2012 16:42:25 +0000</lastBuildDate><category>vulnerabilidades</category><category>ciber-guerra</category><category>Malware catcher</category><category>ciberdelincuente</category><category>Antivirus Agent Pro</category><category>ip</category><category>servidor fantasma</category><category>GuardDog</category><category>mensual</category><category>JS.Pdfka</category><category>eset</category><category>Vancouver</category><category>dark dimension</category><category>keylogger</category><category>malware intelligence</category><category>blackenergy</category><category>XP Police Antivirus</category><category>NoAdware</category><category>sploit25</category><category>conficker</category><category>TRiAD BotNet Control System</category><category>Win PC Defender</category><category>pharming local</category><category>visa</category><category>troyano</category><category>protection</category><category>Spy Fighter</category><category>facebook</category><category>scripting</category><category>Anti-Virus Live 2010</category><category>astrum</category><category>Desktop Hijack</category><category>Proofs-of-concept</category><category>mac os</category><category>códigos maliciosos</category><category>Contraviro</category><category>espionaje</category><category>Ingeniería Social</category><category>a1.css</category><category>ataques informáticos</category><category>Secure Expert Cleaner</category><category>Advanced Virus Remover</category><category>remote file inclusion</category><category>malware research</category><category>MS08-067</category><category>MBR</category><category>MaaS</category><category>google</category><category>virtumonde</category><category>Siberia Exploit Pack</category><category>Stoned Bootkit</category><category>iframe</category><category>rsa</category><category>FUDSOnly Online Crypter</category><category>SPack</category><category>IE Defender</category><category>ms06-014</category><category>MS08-078</category><category>Windows System Suite</category><category>softwarefortubeview</category><category>ofuscación</category><category>T-Iframer</category><category>grupos</category><category>system tuner</category><category>Home Antivirus 2010</category><category>IRC</category><category>FakeAlert</category><category>reverseshell</category><category>fraude</category><category>setupc.dat</category><category>actualizaciones</category><category>Limbo</category><category>XP Deluxe Protector</category><category>redes</category><category>troyanos</category><category>PoC</category><category>cross</category><category>SysCleaner</category><category>backdoor</category><category>Zango</category><category>free porn pornografía</category><category>antivirus1</category><category>Smart Protector</category><category>Internet Antivirus Pro</category><category>ddos</category><category>Adrenalin</category><category>JustExploit</category><category>TRiAD</category><category>config.php</category><category>SimShell</category><category>phishing</category><category>información</category><category>monde</category><category>codec.exe</category><category>free porn. pornografía</category><category>Malware Defender</category><category>Antivirus Best</category><category>Drive-by-Update</category><category>SimAttacker</category><category>unpack</category><category>zbot</category><category>independencia</category><category>web</category><category>e-fraud research</category><category>Adrenaline</category><category>antispyware 3000</category><category>cibercrimen</category><category>rumor</category><category>install.php</category><category>seguridad electrónica</category><category>vulnerabilidad</category><category>Virus Remover Professional</category><category>barracuda botnet</category><category>Tre AntiVirus</category><category>wsnpoem</category><category>defacement</category><category>zombie</category><category>luckysploit</category><category>ms06-071</category><category>single-flux. double-flux</category><category>RFI</category><category>hdrive sweeper</category><category>Nortel Antivirus</category><category>MacSweeper</category><category>Antivirus 2009</category><category>affiliate program</category><category>humint</category><category>Winamp</category><category>fiesta</category><category>poisonyvi polymorphic online builder</category><category>scan</category><category>XP Police</category><category>hacked</category><category>fake</category><category>f16.swf</category><category>swf</category><category>PC MightyMax</category><category>Vista Antivirus 2008</category><category>Eleonore Pack</category><category>exploit</category><category>ms09-001</category><category>spyeye</category><category>desinformación</category><category>crimeware research</category><category>BootRoot</category><category>Keygen.OJOsoft</category><category>gráfico</category><category>malwaredoc</category><category>Spyware Filter</category><category>securityfocus</category><category>zeus carding world</category><category>virus doctor</category><category>Omega AntiVir</category><category>skype</category><category>ms06-067</category><category>Buffer Overflow</category><category>Antispyware Deluxe</category><category>pakes</category><category>mbsa</category><category>Hybrid Remote Administration System</category><category>download</category><category>XS[S]hkatulka</category><category>scareware</category><category>Genom iframer</category><category>Neon Exploit System</category><category>ZeuEsta</category><category>celebrities</category><category>Virus</category><category>script</category><category>setup.exe</category><category>Registry Cleaner Pro</category><category>vundo</category><category>ms06-057</category><category>phoenix</category><category>papers</category><category>botmaster</category><category>IcePack</category><category>sslsocks</category><category>emule</category><category>cfg.bin</category><category>information warfare</category><category>acción psicológica</category><category>QuadNT</category><category>Hybrid</category><category>Rapidshare</category><category>barracuda bot</category><category>express</category><category>antivirus</category><category>VSCodecPRO</category><category>blogger</category><category>Agent</category><category>CRUM Cryptor</category><category>Antivirus XP</category><category>BackHat SEO</category><category>Wind Oprimizer</category><category>PC Scout</category><category>ElFiesta</category><category>CoreGuard Antivirus 2009</category><category>Carding World</category><category>2009</category><category>porntube</category><category>sms</category><category>MPack</category><category>malware</category><category>Renus</category><category>cibint</category><category>Drive-by-Download</category><category>prueba de concepto</category><category>Windows</category><category>Eleonore Exploits Pack</category><category>pop-ups</category><category>Malware Cleaner</category><category>compendio</category><category>Phoenix Exploit’s Kit</category><category>falsos sitios</category><category>Jessica Alba</category><category>spam</category><category>video</category><category>Kits</category><category>Liberty Exploit System</category><category>OS Protection</category><category>total protect</category><category>comint</category><category>ataque</category><category>green antivirus</category><category>Antivirus 360</category><category>curso seguridad antivirus</category><category>total virus protection</category><category>nudes</category><category>Advanced Virus Removed</category><category>eset latinoamérica</category><category>Antivirus 2010</category><category>MySpace</category><category>forense</category><category>Cripta Zeus</category><category>Danmec</category><category>pdf</category><category>crimeware-as-a-Service</category><category>USB</category><category>svchost32.exe</category><category>mipistus</category><category>linkedin group</category><category>CVE-2007-5659</category><category>Cameron Diaz</category><category>ms06-055</category><category>Dive Shell</category><category>malware kit</category><category>evilfingers</category><category>YES Exploit System</category><category>Office Viewer AcitveX Controls (OCX)</category><category>CaaS</category><category>cybint</category><category>Zhelatin</category><category>google grupos</category><category>Soft Safeness</category><category>Adware Professional</category><category>green IT</category><category>bkackhat</category><category>sigint</category><category>chamaleon botnet</category><category>RegistryFix</category><category>zeus</category><category>inteligencia</category><category>shakira</category><category>gusano</category><category>explotación</category><category>ms09-002</category><category>pornografìa</category><category>Cloud Computing</category><category>cmd.php</category><category>estado</category><category>Perfect Defender 2009</category><category>CVE-2010-0249</category><category>Scripting Attack</category><category>OSINT</category><category>botnet</category><category>system security</category><category>propaganda</category><category>s21sec</category><category>psi</category><category>Microsoft Windows</category><category>seguridad de la información</category><category>Vbootkit</category><category>zombi</category><category>información confidencial</category><category>md5</category><category>operación aurora</category><category>P Antispyware09</category><category>iNF`[LOADER]</category><category>Stoned</category><category>onlinescanner</category><category>MDAC</category><category>enero</category><category>seguridad</category><category>sudosecure</category><category>Malware-as-a-Service</category><category>ddbot</category><category>bindshell</category><category>pornografía</category><category>shavax</category><category>xpyburner</category><category>BHO</category><category>exploit pack</category><category>vulnerability researcher</category><category>lefiesta</category><category>intelligence</category><category>storm</category><category>cuakos</category><category>Mac</category><category>Exmanoize</category><category>iMunizator</category><category>entrevista</category><category>Jennifer Aniston</category><category>Java Drive-by-</category><category>IE7</category><category>isafe</category><category>security</category><category>phisher</category><category>crimeware</category><category>Privacy Components</category><category>sgsi</category><category>Unique Sploits Pack</category><category>propagación</category><category>MalwareRemovalBot</category><category>rootkit</category><category>Search and Destroy</category><category>FriJoiner</category><category>adobeflashplayerv10.0.32.18.exe</category><category>contramedidas</category><category>pistus</category><category>PoisonIvy</category><category>Mebroot</category><category>html</category><category>H.264</category><category>fenix</category><category>ms08-068</category><category>nuwar</category><category>botnet research</category><category>RBN</category><category>Megaupload</category><category>XSS</category><category>tecnologías verdes</category><category>autorun.inf</category><category>informe</category><category>crimeware open source</category><category>san valentín</category><category>YOUR SYSTEM IS INFECTED</category><category>crypter</category><category>Antimalware Pro</category><category>SaferScan</category><category>Tinxy</category><category>bootkit</category><category>LdPinch</category><category>Screen-Spy</category><category>sploit 25</category><category>Asprox</category><category>exploit pack research</category><category>TrojanDownloader</category><category>kevin</category><category>SaaS</category><category>msn</category><category>dummies</category><category>internet</category><category>crimware</category><category>Koobface</category><category>dos</category><category>control system</category><category>iJAVA</category><category>Ingeniería Social visual</category><category>whitepapers</category><category>csi</category><category>seachbot</category><category>cyber-warfare</category><category>campaña</category><category>http://www.blogger.com/img/blank.gif</category><category>Onlineantivirus</category><category>Vparivatel</category><category>System Protector</category><category>dominios asociados</category><category>defacer</category><category>XP Police 2009</category><category>xploits</category><category>General Antivirus Personal Guard 2009</category><category>greenAV</category><category>waledac</category><category>personal antivirus</category><category>Le Fiesta</category><category>PHP Shell</category><category>segu-info</category><category>rogue</category><category>Security Tool</category><category>jorge mieres</category><category>fast-flux</category><category>Fragus</category><category>crum joiner</category><category>Exploits</category><category>computación verde</category><category>napoleon sploit</category><category>Proof Defender 2009</category><category>denegación de servicio. russkill</category><category>Defacing</category><category>password</category><category>sysupdate.exe</category><title>Malware Intelligence Blog</title><description>&lt;br&gt;La información compartida en este sitio forma parte de varias sesiones de investigación y, en la mayoría de los textos, encontrará información que puede causar daño a su sistema si es manipulada de manera inadecuada. La decisión de poder compartirla es netamente investigativa y educacional, considerando también de utilidad para la prevención de ataques a través de diferentes amenazas.</description><link>http://mipistus.blogspot.com/</link><managingEditor>noreply@blogger.com (Jorge Mieres)</managingEditor><generator>Blogger</generator><openSearch:totalResults>572</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/MiPistusBlog" /><feedburner:info uri="mipistusblog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>MiPistusBlog</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-4720008233233360199</guid><pubDate>Sun, 29 Jan 2012 16:03:00 +0000</pubDate><atom:updated>2012-01-29T13:03:00.080-03:00</atom:updated><title>Hierarchy Exploit Pack. Nuevo crimeware para el aparato ciberdelictivo</title><atom:summary>El término "hierarchy" se refiere a la acción de jerarquizar una entidad. A juzgar por el nombre de este nuevo Exploit Pack de origen Ruso, parecería ser que su autor busca encontrar su lugar dentro del ecosistema delictivo, aunque todas las sensaciones apuntan a que detrás de esto se encuentra, más que nada, un delincuente principiante que pretende algo más.


Sin embargo, a pesar de ser un </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/ax_7JMj4KEE/hierarchy-exploit-pack-nuevo-crimeware.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-i3g97W6Fpkw/TyTez1QJSZI/AAAAAAAAAfQ/dPef4PfzYB0/s72-c/1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2012/01/hierarchy-exploit-pack-nuevo-crimeware.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-2580638316378646584</guid><pubDate>Sat, 28 Jan 2012 03:19:00 +0000</pubDate><atom:updated>2012-01-28T00:19:35.699-03:00</atom:updated><title>Money Racing AV. Sistema de afiliado para FakeAV</title><atom:summary>Desde octubre de 2011 vemos este sistema de afiliados. Money Racing AV, un sistema de afiliados del tipo PPS privado (Pay-Per-Sale) que difunde activamente antispywares falsos (rogue).

Ya hemos visto a este rupo delictivo en su actividad durante agosto de 2009: Una recorrida por los últimos scareware XII. La publicidad puede ser encontrado en varias comunidades underground de Rusia:



Primer </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/yp2bQyYI4rk/money-racing-av-sistema-de-afiliado.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-d8ZZCKhJTNk/Tx2VKSm65pI/AAAAAAAAE-s/n-6zxM40cdQ/s72-c/23-01-2012+09-28-16-Money-Racing-AV-FTL.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2012/01/money-racing-av-sistema-de-afiliado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-5033564041093987025</guid><pubDate>Wed, 12 Oct 2011 05:48:00 +0000</pubDate><atom:updated>2011-10-12T02:48:59.730-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Inside Phoenix Exploit’s Kit 2.8 mini version</title><atom:summary>Phoenix Exploit’s Kit es uno de los paquetes delictivos con mayor continuidad en la escena del crimeware. Luego de todo este recorrido, actualmente se encuentra in the wild la versión 2.8 que, a pesar de tener una baja actividad desde el último semestre de este año, sigue siendo uno de los tantos Exploit Pack con mayor preferencia por los ciber-delincuentes.
Quizás, esta “poca actividad temporal”</atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/97Mz-xhLzpA/inside-phoenix-exploits-kit-28-mini.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-HAdtWKk8Dqc/TpTdjN-dbDI/AAAAAAAAAdw/cspksTd_-Tk/s72-c/1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/10/inside-phoenix-exploits-kit-28-mini.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-447885596324093543</guid><pubDate>Tue, 27 Sep 2011 00:34:00 +0000</pubDate><atom:updated>2011-09-26T21:34:37.467-03:00</atom:updated><title>Show me your Kung-Fu. Reversing/Forensic Android</title><atom:summary>&lt;!--[if gte mso 9]&gt;     Normal   0         21         false   false   false      ES   X-NONE   X-NONE                                                                                             &lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;</atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/E-bLXwhMWPY/show-me-your-kung-fu-reversingforensic.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-IY4SfK62YQk/ToEKNuol4mI/AAAAAAAAAds/R92U2S6h-Xg/s72-c/26-09-2011+20-05-24.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/09/show-me-your-kung-fu-reversingforensic.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-888832539818708782</guid><pubDate>Thu, 18 Aug 2011 21:39:00 +0000</pubDate><atom:updated>2011-08-18T18:39:32.600-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><title>Black Hole Exploit Kit 1.1.0 Inside</title><atom:summary>Desde su aparición durante septiembre del 2010, Black Hole Exploits Kit tuvo una penetración muy positiva en el ambiente delictivo. Su ciclo de vida aún no terminó por lo que su desarrollo sigue una natural evolución y hasta el momento son tres las generaciones que existen "in the wild". 

Black Hole Exploit Kit fue desarrollado por quien se hace conocer bajo el nick Paunch. La pantalla principal</atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/3c_XB-nwgu0/black-hole-exploit-kit-110-inside.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-ruv4U412oOQ/Tk1rWGU2BgI/AAAAAAAAAdU/e9IZ6SDK3xw/s72-c/1.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/08/black-hole-exploit-kit-110-inside.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-2965368692546822272</guid><pubDate>Fri, 01 Jul 2011 00:46:00 +0000</pubDate><atom:updated>2011-06-30T21:46:20.827-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iJAVA</category><category domain="http://www.blogger.com/atom/ns#">Ingeniería Social visual</category><category domain="http://www.blogger.com/atom/ns#">Drive-by-Download</category><category domain="http://www.blogger.com/atom/ns#">Java Drive-by-</category><title>JAVA Drive-by [infection] On Demand</title><atom:summary>JAVA es una de las tecnologías informáticas con mayor inserción en el plano delictivo debido a su condición de "hibrido". Lo que la transforma en un vector multiplataforma altamente explotado para la propagación de todo tipo de códigos maliciosos.
Incluso, el crimeware moderno incluye una batería de exploits creados para explotar versiones vulnerables de JAVA a través de Exploit Packs, y de hecho</atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/G6TBtP2dkIA/java-drive-by-infection-on-demand.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-q1oIU4yHotw/Tg0OOoKjFoI/AAAAAAAAAc0/rb2YACs23po/s72-c/camera-option.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/06/java-drive-by-infection-on-demand.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-1749503456873311581</guid><pubDate>Wed, 15 Jun 2011 22:33:00 +0000</pubDate><atom:updated>2011-06-15T19:36:44.864-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whitepapers</category><title>El Arte de la Ciberguerra</title><atom:summary>La evolución de las nuevas tecnologías, en su convergencia con los intereses militares y la dependencia tecnológica existente por parte de los países desarrollados, configura un escenario donde la ciberguerra, o guerra a través del ciberespacio, cobra cada vez más protagonismo.
Todos los países conscientes de los riesgos de dicha dependencia elaboran programas de defensa contra ataques </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/djc9Y80XKPQ/el-arte-de-la-ciberguerra.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wclpsrBl9xg/TfkytJ1P7GI/AAAAAAAAAcw/8b-QFRFaB8s/s72-c/the-art-of-the-cyberwar.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/06/el-arte-de-la-ciberguerra.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-33811584239007107</guid><pubDate>Sun, 03 Apr 2011 21:11:00 +0000</pubDate><atom:updated>2011-04-03T18:11:41.937-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><title>Gangsterware. Stealth Shield of the Malware</title><atom:summary>Hace unos días miré uno de los training de BlackHat Webcast cuyo título es el mismo que utilicé para este post, donde la gente de M86Security se encargo de llevarlo adelante hablando de forma superficial sobre los principales vectores de infección en la actualidad. Poniendo foco fundamentalmente en los Exploit Packs y, dentro de esta categoría de crimeware, enfatizando puntualmente en el modus </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/pwD1NB0yHaA/gangsterware-stealth-shield-of-malware.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-svAS56XXyZM/TZjZHnn7inI/AAAAAAAAAcI/QRGMHT4Dwgs/s72-c/17-02-2011+06-27-35+p.m..png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/04/gangsterware-stealth-shield-of-malware.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-7232825851101645759</guid><pubDate>Sun, 20 Feb 2011 21:16:00 +0000</pubDate><atom:updated>2011-02-20T18:16:00.526-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">jorge mieres</category><title>¡Hasta pronto Jorge Mieres!</title><atom:summary>Como muchos de los lectores saben, este medio de información que en este momento leen, fue fundado por Jorge Mieres durante el año 2006. Lo que seguramente no saben es que hace varios meses, Jorge ha decidido alejarse del frente de MalwareIntelligence, dejándonos con completa confianza (una de las tantas cualidades y características de Jorge) el mando de su legado.

Por este motivo y por </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/ERVDYs18xn8/hasta-pronto-jorge-mieres.html</link><author>noreply@blogger.com (Jorge Mieres)</author><thr:total>3</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/02/hasta-pronto-jorge-mieres.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-9123166134978379998</guid><pubDate>Sat, 19 Feb 2011 04:59:00 +0000</pubDate><atom:updated>2011-02-19T01:59:36.383-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">botnet research</category><title>Inside Carberp Botnet</title><atom:summary>A principios del 2010, desde MalwareIntelligence comenzamos a investigar una nueva botnet destinada al aglutinamiento de información sensible relacionada a cuentas bancarias, y robo de credenciales para explotar una inquietante lista de programas.

NOTA: Al pie de este artículo podrán encontrar el enlace para la descarga del Whitepaper completo, llamado “Inside Carberp Botnet”, que describe las </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/KlJvrMpNHV0/inside-carberp-botnet.html</link><author>noreply@blogger.com (Jorge Mieres)</author><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/02/inside-carberp-botnet.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-7709745419603862435</guid><pubDate>Thu, 17 Feb 2011 01:57:00 +0000</pubDate><atom:updated>2011-02-16T23:00:57.218-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whitepapers</category><title>MalwareIntelligence whitepapers</title><atom:summary>Administración de Botnets. Un caso real - ZeuS &amp; SpyEye
Las redes de malware siguen creciendo, y paralelamente a ello, el potencial riesgo de transformarse en víctimas de sus actividades delictivas. Lejos quedaron aquellos tiempos donde el vector principal para la distribución de códigos maliciosos lo constituían las páginas pornográficas y las que promocionan programas tipo warez.

En la </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/659McTXWl6w/malwareintelligence-whitepapers.html</link><author>noreply@blogger.com (Jorge Mieres)</author><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2011/02/malwareintelligence-whitepapers.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-1274392015894442045</guid><pubDate>Wed, 27 Oct 2010 16:11:00 +0000</pubDate><atom:updated>2010-11-07T19:53:39.451-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Crimeware exposed</title><atom:summary>Actualmente, el crimeware es ampliamente explotado por individuos o grupos delictivos que buscan incrementar su economía de forma completamente fraudulenta empleando estrategias evasivas y agresivas.Para MalwareIntelligence, la lucha contra el ciber-crimen se ha transformado en su filosofía y objetivo primario, que hacen del día a día una excusa perfecta para abordar diferentes investigaciones </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/oNr9G8y_YXI/crimeware-exposed.html</link><author>noreply@blogger.com (Jorge Mieres)</author><thr:total>1</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/10/crimeware-exposed.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-9062113433359935746</guid><pubDate>Wed, 06 Oct 2010 16:43:00 +0000</pubDate><atom:updated>2010-10-06T13:43:06.240-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Eleonore Exploit Pack. Nueva version</title><atom:summary>Sin renovar alternatives funcionales dentro del paquete, aparece una nueva versión del crimeware Eleonore Exploit Pack. Se trata de la versión 1.4.4mod.

Panel de acceso a Eleonore Exploit Pack 1.4.4mod
Si bien esta versión del crimeware se posiciona como parte de una batería de alternativas cuyo número se incrementa constantemente gracias a la importante oferta que actualmente existe en el </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/LANOZOES-_o/eleonore-exploit-pack-nueva-version.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Mcy4oUq8gAQ/TKyjAPTvQbI/AAAAAAAAAaM/JG_eK4qx3gY/s72-c/MI_EEP-cpanel.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/10/eleonore-exploit-pack-nueva-version.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-6924595544101205981</guid><pubDate>Fri, 01 Oct 2010 11:13:00 +0000</pubDate><atom:updated>2010-10-01T08:13:00.122-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Phoenix Exploit’s Kit v2.3 Inside</title><atom:summary>PEK (Phoenix Exploit’s Kit) se ha transformado en uno de los recursos más empleados por quienes día a día inundan Internet con diferentes tipos de códigos maliciosos. Actualmente, un importante volumen de malware es distribuido a través de este crimeware, que también es ampliamente utilizado para el acopio de información relevante para un botmaster.

Anteriormente habíamos mencionado cómo se ve </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/4J1TcfDrbV4/phoenix-exploits-kit-v23-inside.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Mcy4oUq8gAQ/TKUn9UEKbdI/AAAAAAAAAZ4/-DZlaZB3FTk/s72-c/MI_PEK23-simple-stat.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/10/phoenix-exploits-kit-v23-inside.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-8605541583382156689</guid><pubDate>Thu, 30 Sep 2010 18:14:00 +0000</pubDate><atom:updated>2010-09-30T15:14:58.000-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Black Hole Exploits Kit. Otro crimeware que se suma a la oferta delictiva</title><atom:summary>La industria del crimeware sigue creciendo a través de la puesta en desarrollo y comercialización de nuevos paquetes de exploits pre-compilados que se suman a la oferta de alternativas destinadas a facilitar las maniobras delictivas a través de Internet.

En este caso, se trata de Black Hole Exploits Kit, una aplicación web desarrollada en Rusia pero que además incorpora para su interfaz el </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/NF9XD52rfjk/black-hole-exploits-kit-otro-crimeware.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Mcy4oUq8gAQ/TKTJMuaaJ0I/AAAAAAAAAZo/B1yeh2dr018/s72-c/MI_BH-stat-traffic.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/black-hole-exploits-kit-otro-crimeware.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-9169812658523601938</guid><pubDate>Fri, 10 Sep 2010 04:03:00 +0000</pubDate><atom:updated>2010-09-10T01:15:19.195-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Black Software. Nuevo afiliado de negocios del tipo Pay-per-Install</title><atom:summary>El modelo de negocio que representan los programas de afiliados a través de sistemas del tipo Pay-per-Install se encuentra en pleno auge, constituyendo una pieza fundamental para los grupos delictivos que buscan aumentar su economía.

En este caso, hemos dado con un nuevo programa de afiliados  llamado Black Software, que promociona la descarga de programas maliciosos.
 Panel de acceso a Black </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/6SNvQmgjY6g/black-software-nuevo-afiliado-de.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Mcy4oUq8gAQ/TImq099xL9I/AAAAAAAAAY8/OxKyqNSalMA/s72-c/MI_BlackSoftware-login.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/black-software-nuevo-afiliado-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-4855503122955684383</guid><pubDate>Wed, 08 Sep 2010 19:09:00 +0000</pubDate><atom:updated>2010-09-08T16:17:18.684-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><title>Phoenix Exploit’s Kit v2.1 Inside</title><atom:summary>Este crimeware es uno de los más utilizados por los ciber-delincuentes para recolectar información de inteligencia que permita conocer las tendencias en torno a usos y costumbres por parte de las personas que utilizan Internet cotidianamente. 

Esta información de interés busca obtener en tiempo y forma un detalle completo de las víctimas que, a posterior, les permita a los delincuentes conocer </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/K-xPHdYyxTs/phoenix-exploits-kit-v21-inside.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Mcy4oUq8gAQ/TIfTtZ9pzoI/AAAAAAAAAYE/xjoVSXpUpvk/s72-c/simple-stat.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/phoenix-exploits-kit-v21-inside.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-7492960091938319813</guid><pubDate>Wed, 08 Sep 2010 03:30:00 +0000</pubDate><atom:updated>2010-09-08T00:57:38.511-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">botnet research</category><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>myLoader C&amp;C Oficla Botnet en BKCNET "SIA" IZZI con la mayor tasa de infección en Brasil</title><atom:summary>myLoader es una aplicación web que permite a los delincuentes recolectar información estadística relacionada a diferentes factores y características sobre cada una de las computadoras infectadas. Este crimeware es comercializado en el mercado underground a un costo promedio de USD 700.

La botnet Oficla comenzó con sus actividades delictivas a principios de 2010 y precisamente el binario </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/Dw_gZOhJrRg/myloader-c-oficla-botnet-en-bkcnet-sia.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Mcy4oUq8gAQ/TIbuHF7eKGI/AAAAAAAAAXk/Ewe376uxyjU/s72-c/MI_myloader-statistics.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/myloader-c-oficla-botnet-en-bkcnet-sia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-2300887920037048825</guid><pubDate>Wed, 08 Sep 2010 03:18:00 +0000</pubDate><atom:updated>2010-09-08T00:18:17.211-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whitepapers</category><title>Actividades delictivas desde BKCNET “SIA” IZZI / ATECH-SAGADE - Parte uno</title><atom:summary>BKCNET “SIA” IZZI, también conocido como ATECH-SAGADE o simplemente SAGADE, es un AS (Autonomous System) bajo numeración 6851, que actualmente constituye uno de los recursos más activos del crimeware mediante el cual se distribuyen cotidianamente una importante cantidad de códigos maliciosos, además de ser la base de control para el alojamiento de varios C&amp;C que retroalimentan la economía </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/90vnwMpGyFU/actividades-delictivas-desde-bkcnet-sia.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Mcy4oUq8gAQ/TIb_Ev2dNKI/AAAAAAAAAX8/tsdZxXcEEBs/s72-c/bkcnet-sagade.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/actividades-delictivas-desde-bkcnet-sia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-241645248938554881</guid><pubDate>Sat, 04 Sep 2010 00:55:00 +0000</pubDate><atom:updated>2010-09-03T21:55:32.381-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">rogue</category><title>Circuito de afiliación para la diseminación de NoAdware</title><atom:summary>Detrás del malware se esconde un negocio. Sin lugar a dudas, creo que ya nadie desmiente esta afirmación. Día a día aparece un importante caudal de códigos maliciosos que si bien poseen propósitos generales en cuento a sus actividades, en definitiva buscan retroalimentar el negocio que se esconde detrás a través de mecanismos y estrategias fraudulentas.

Uno de los modelos de negocio más </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/pl1EaSNZwaA/circuito-de-afiliacion-para-la.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Mcy4oUq8gAQ/TIGNrIJ590I/AAAAAAAAAXE/2tWuwui0r0o/s72-c/MI-noadware-page.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/09/circuito-de-afiliacion-para-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-572802614402082699</guid><pubDate>Tue, 31 Aug 2010 02:29:00 +0000</pubDate><atom:updated>2010-08-30T23:51:03.028-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware research</category><title>FakeAV a través de nueva estrategia de engaño desde BKCNET "SIA" IZZI</title><atom:summary>Generalmente las estrategias de engaño diseñadas para la diseminación de falsos antivirus (AV Rogue) consisten en la simulación online de un escaneo en busca de malware, mostrando una interfaz que imita el explorador de Windows y en el cual siempre se encuentran las mismas amenazas, incluso cuando se emplean sistemas operativos diferentes a Windows.
Estrategia de engaño convencional
Este es uno </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/xQoxM_gca7o/fakeav-traves-de-nueva-estrategia-de.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Mcy4oUq8gAQ/THxjCdVGshI/AAAAAAAAAVs/TvzzQOOVVu0/s72-c/MI_fakeav.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/08/fakeav-traves-de-nueva-estrategia-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-2455677937025479447</guid><pubDate>Wed, 18 Aug 2010 16:56:00 +0000</pubDate><atom:updated>2010-08-18T13:56:48.705-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whitepapers</category><title>Estado del arte en Phoenix Exploit's Kit</title><atom:summary>Las alternativas delictivas crecen muy rápidamente dentro de un ecosistema donde día a día se gestan oportunidades de negocios por intermedio de procesos fraudulentos. En este sentido, la demanda de recursos delictivos para los ciberdelincuentes no se hace esperar y crece constantemente. 
Generalmente aparecen nuevos crimeware que buscan obtener un lugar y buena aceptación en las calles virtuales</atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/NJ9BHN8tKmY/estado-del-arte-en-phoenix-exploits-kit.html</link><author>noreply@blogger.com (Jorge Mieres)</author><thr:total>2</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/08/estado-del-arte-en-phoenix-exploits-kit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-4689548477900129820</guid><pubDate>Mon, 16 Aug 2010 03:29:00 +0000</pubDate><atom:updated>2010-08-16T00:29:53.404-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">affiliate program</category><title>Pirated Edition. Programa de afiliados Pay-per-Install</title><atom:summary>Los programas de afiliados constituyen un modelo de negocio cada vez más redituable para los delincuentes, además de crear un completo circuito de propagación/infección de malware entre muchas otras alternativas, incentivando a sus clientes con un porcentaje de dinero que obtienen en función del éxito en su propio negocio.

Uno de los sistemas con mayor captación en este modelo de negocio lo </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/LHlwkQ33gb0/pirated-edition-programa-de-afiliados.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Mcy4oUq8gAQ/TGivO6czaQI/AAAAAAAAATs/ggzyCStIhJc/s72-c/MI_pirated-edition-cpanel.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/08/pirated-edition-programa-de-afiliados.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-6449411854685787171</guid><pubDate>Thu, 12 Aug 2010 00:30:00 +0000</pubDate><atom:updated>2010-08-11T21:30:35.319-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">crimeware research</category><title>Pay-per-Install a través de VIVA INSTALLS / HAPPY INSTALLS en BKCNET “SIA” IZZI</title><atom:summary>Uno de los negocios más redituables en el ámbito informático delictivo, lo constituyen los programas de afiliados. Estos son sistemas a los cuales los delincuentes se adhieren para obtener un rédito económico en concepto de comisión, como en este caso, por cada instalación exitosa que se realice del malware distribuido a través del sistema.

VIVA INSTALLS, perteneciente al mismo grupo delictivo </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/HXLs5-2mQwA/pay-per-install-traves-de-viva-installs.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Mcy4oUq8gAQ/TGM3n5q9exI/AAAAAAAAAS8/ngqdV4_jvQY/s72-c/MI_vivainstalls.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/08/pay-per-install-traves-de-viva-installs.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-26758551.post-3339222695200190972</guid><pubDate>Mon, 09 Aug 2010 13:16:00 +0000</pubDate><atom:updated>2010-08-09T10:16:00.244-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploit pack research</category><title>Campaña de infección a través de Phoenix Exploit’s Pack</title><atom:summary>Phoenix Exploit’s Pack (PEK) es otro de los programas crimeware con mayor aceptación dentro del ecosistema delictivo en Internet, cuya utilización en las últimas semanas se masificó propagando una importante cantidad de malware.Los binarios ejecutables que forman parte de la campaña que hasta el momento se encuentra activa, se propagan bajo el nombre por defecto del ejecutable que incorpora el </atom:summary><link>http://feedproxy.google.com/~r/MiPistusBlog/~3/OtIC-L1vdtQ/campana-de-infeccion-traves-de-phoenix.html</link><author>noreply@blogger.com (Jorge Mieres)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Mcy4oUq8gAQ/TF2xhzTN3VI/AAAAAAAAARc/ivkYxmzadQc/s72-c/MI_login.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://mipistus.blogspot.com/2010/08/campana-de-infeccion-traves-de-phoenix.html</feedburner:origLink></item></channel></rss>
