<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Antivirus, Antispam, Antispyware</title>
	
	<link>http://www.protegeme.es</link>
	<description>Informacion sobre antivirus: Proteccion para ordenadores personales y de empresas</description>
	<lastBuildDate>Thu, 17 May 2012 18:58:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/protegeme" /><feedburner:info uri="protegeme" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>protegeme</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Un falso virus ataca en el nombre de la SGAE</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/pvlb2cTPvwo/un-falso-virus-ataca-en-el-nombre-de-la-sgae</link>
		<comments>http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae#comments</comments>
		<pubDate>Thu, 17 May 2012 18:58:37 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Consejos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[SGAE]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=392</guid>
		<description><![CDATA[Una nueva serie de falsos virus está poblando la red, preocupando a muchísimos usuarios en los últimos meses. Este tipo de malware se conoce como Ransomware y se distribuye generalmente mediante spam. Se trata de una estafa que intenta sacarnos el poco dinero con el que contamos en estos tiempos de crisis. ]]></description>
			<content:encoded><![CDATA[<p>La Policía Nacional ha advertido a los usuarios de Internet a través de su cuenta de Twitter de la existencia de un nuevo ramsonware que infecta los ordenadores bloqueando cualquier actividad que se esté realizando. Es decir, simula la parálisis de todos los procesos a la vez que muestra en la pantalla un banner con la imagen corporativa de la SGAE o Sociedad General de Autores. Un mensaje trata de asustar a los usuarios de que se han detectado pistas musicales descargadas de forma ilegal en su ordenador.</p>
<p>La piratería está a la orden del día, la mayor parte de los cibernautas de entre 15 y 35 años descargan música, películas, series o libros de fuentes que permiten la difusión de contenidos con derechos de autor de forma gratuita. Hace unos meses conocimos la noticia del cierre de Megaupload, una de las principales plataformas a través de las cuales se producía este tipo de piratería. Los hackers utilizan estos hechos para aprovecharse y han desarrollado este falso virus con el único objetivo de conseguir el dinero de los usuarios.</p>
<p>Así, el banner que aparece en nuestras pantallas está muy bien pensado para lograr su objetivo, en él pueden verse las leyes que se aplican contra la piratería y, justo debajo, un aviso: “Para desbloquear su ordenador y evitar otras consecuencias legales, está obligado a pagar una tasa de liberación de 50 €, pagadera a través de nuestro socio de pagos Paysafecard. Tras efectuar su pago correctamente, su ordenador se desbloqueará de forma automática.” Y añade que “No cumplir este requerimiento podría dar como resultado cargos penales y posible pena de prisión. SGAE está legitimada por la Ley y está en contacto con legisladores y con la Policía.”</p>
<p><a href="http://www.protegeme.es/wp-content/uploads/2012/05/exemw-1.jpeg"><img class="aligncenter size-large wp-image-393" title="exemw-1" src="http://www.protegeme.es/wp-content/uploads/2012/05/exemw-1-1024x720.jpg" alt="" width="1024" height="720" /></a></p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome" title="Un nuevo virus ataca los perfiles de Facebook a través de Chrome">Un nuevo virus ataca los perfiles de Facebook a través de Chrome</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales" title="Cómo proteger la información de tu empresa de las amenazas virtuales">Cómo proteger la información de tu empresa de las amenazas virtuales</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/ramnit-b" title="Ramnit.B">Ramnit.B</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae</feedburner:origLink></item>
		<item>
		<title>¿Son las páginas porno peligrosas para mi PC?</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/08H7-6vAGRc/son-las-paginas-porno-peligrosas-para-mi-pc</link>
		<comments>http://www.protegeme.es/antivirus/son-las-paginas-porno-peligrosas-para-mi-pc#comments</comments>
		<pubDate>Tue, 15 May 2012 20:33:14 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=386</guid>
		<description><![CDATA[Existen multitud de creencias populares que hacen que la mayor parte de los usuarios no sepan cuándo su ordenador está infectado o a través de qué medios es más fácil ser víctima de una infección. Aquí tienes algunas aclaraciones para desmitificar todas estas falsas creencias y que conozcas un poco mejor dónde se encuentran los riesgos informáticos hoy en día. ]]></description>
			<content:encoded><![CDATA[<p>Para empezar, una gran cantidad de usuarios piensan que si su PC está infectado, presentará síntomas que nos avisarán de tal infección, de forma que podremos poner remedio. Algo así como ocurre con el resfriado: si tengo tos y fiebre, probablemente habré cogido la gripe. Si el hombre ha creado a la máquina, lo lógico sería que la hubiese hecho a su imagen y semejanza, y por lo tanto, nuestro ordenador debería presentar síntomas como por ejemplo: funcionaría más lento o aparecerían ventanas emergentes. Pues bien, hace mucho, los hackers desarrollaban virus para asustarnos, para crear notoriedad y demostrar de hasta donde son capaces de llegar. Hoy en día, los hackers tienden a pasar desapercibidos para lograr captar grandes cantidades de datos personales que puedan vender posteriormente. Así que, si nuestro ordenador está infectado es muy probable que no nos demos cuenta.</p>
<p>Ahora bien, ¿cuáles son los mecanismos por los que nuestro ordenador podría infectarse más fácilmente? Las plataformas donde se intercambian archivos, tipo Torrent o P2P, suelen ser vías perfectas para la difusión de virus y malware. Sin embargo, el porcentaje de infecciones que se realizan a través de estos sitios es mucho menor del que pensamos. Por otra parte, la mitad de los usuarios creen que el correo es la principal vía de entrada de malware. En el siglo pasado, era muy común recibir archivos infectados a través del correo pero los servidores han reforzado la seguridad antispam y los delincuentes cibernéticos han optado por otras plataformas para acceder a nuestros ordenadores, como pueden ser las redes sociales: Facebook, Twitter, Tuenti, etc. También existe una amenaza constituida por páginas web que solo necesitan ser visitadas una vez para infectar al PC. Esta práctica se realiza a través de descargas ‘invisibles’ o silenciosas que se producen automáticamente cuando accedemos a determinadas webs maliciosas.</p>
<p>Otro de los mitos que circulan por el mundo digital es que las páginas con contenido pornográfico son las más peligrosas. Probablemente, esta afirmación sea la que más se aleje de la realidad, pues la industria del porno es una de las más rentables y los dueños de tales webs dedican cada vez más esfuerzos a conseguir que funcionen perfectamente, de forma que los contenidos puedan ser visionados sin problemas y no sean una amenaza para la seguridad de los usuarios. Por ello, estas webs suelen encargar su mantenimiento a profesionales, por lo que la mayor parte de las veces son mucho más seguras que las páginas amateur que cualquiera puede crear.</p>
<p>En definitiva, se aconseja que tengamos nuestros navegadores actualizados, borremos el caché y las cookies a menudo, así como el historial de navegación y no olvidemos hacer un análisis del sistema con nuestro antivirus de forma regular.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/aumentan-las-amenazas-de-virus-para-mac" title="Aumentan las amenazas de virus para Mac">Aumentan las amenazas de virus para Mac</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/virus-a-tua-foto" title="Virus &#8216;A tua foto&#8217;">Virus &#8216;A tua foto&#8217;</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/registry-optimizer-aido" title="Registry Optimizer de Aido">Registry Optimizer de Aido</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/hackear-facebook" title="Hackear facebook, un negocio muy rentable">Hackear facebook, un negocio muy rentable</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/ataques-a-redes-sociales" title="Ataques a redes sociales">Ataques a redes sociales</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/como-evitar-phishing" title="Como evitar el phishing: 10 claves para impedir el phishing">Como evitar el phishing: 10 claves para impedir el phishing</a> (2)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/son-las-paginas-porno-peligrosas-para-mi-pc/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/son-las-paginas-porno-peligrosas-para-mi-pc</feedburner:origLink></item>
		<item>
		<title>Nueva generación del software de seguridad de G Data</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/FEcVYBnrR2s/nueva-generacion-del-software-de-seguridad-de-g-data</link>
		<comments>http://www.protegeme.es/antivirus/nueva-generacion-del-software-de-seguridad-de-g-data#comments</comments>
		<pubDate>Fri, 11 May 2012 20:15:57 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Dispositivos de seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[G Data]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=382</guid>
		<description><![CDATA[La nueva versión del antivirus mantiene las ventajas tradicionales de los sistemas de G Data, combinados con una serie de aplicaciones proactivas para optimizar la seguridad de tu ordenador. Además incluye una licencia gratuita para dispositivos móviles de Android.]]></description>
			<content:encoded><![CDATA[<p>Ya está disponible la nueva Generación 2013 de antivirus de la compañía de seguridad informática alemana G Data. El nuevo paquete de recursos, que fue presentado ante la prensa especializada, está formado por las aplicaciones G Data AntiVirus, G Data InternetSecurity y el nuevo G Data TotalProtection.</p>
<p>Con este lanzamiento, la empresa europea apuesta por una serie de tecnologías proactivas que conforman un sistema de protección basado en el rastreo de firmas de virus. Entre ellas se encuentran aplicaciones como G Data WebCloud, un filtro web basado en  tecnología cloud que impide los accesos a websites maliciosos; Behaviour Blocker, que detecta el malware a través del análisis de comportamientos sospechosos de potenciales amenazas desconocidas; MailCloud, para la detección y eliminación de mensajes infectados y G Data BankGuard, una tecnología exclusiva, que consiste en dos plug-in para Explorer y Firefox que garantizan la seguridad de los procesos bancarios online. Además G Data mantiene en la Generación 2013 su tecnología clásica de DoubleScan, el ritmo de actualizaciones horarias y la apuesta por las licencias de dos años en las versiones 3PCs.</p>
<p>Gracias a todas estas innovaciones, el nuevo sistema de protección de G Data cuenta con una excelente tasa de detección de malware, gracias a la combinación de motores antivirus independientes. Así como una magnífica capacidad de reacción frente a nuevas amenazas, gracias a las actualizaciones que se van realizando cada hora.</p>
<p>Además, el sistema ofrece un gran rendimiento con un consumo mínimo de recursos energéticos, esto es posible gracias a la tecnología Fingerprinting y al sistema de escaneado en modo reposo, que se activa cuando detecta que el PC no está siendo utilizado.</p>
<p>Otra de las ventajas incluidas en este nuevo software de protección antivirus es un Disco de emergencia para limpieza de equipos infectados antes de arrancar el sistema operativo.</p>
<p>Finalmente, la Generación 2013 de G Data incorpora con cada unidad otra licencia de G Data MobileSecurity para smartphones y tabletas Android.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/memoria-flash-buffalo-con-cifrado" title="Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado">Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/nueva-generacion-del-software-de-seguridad-de-g-data/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/nueva-generacion-del-software-de-seguridad-de-g-data</feedburner:origLink></item>
		<item>
		<title>Un nuevo virus ataca los perfiles de Facebook a través de Chrome</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/7N6sPkFhheA/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome</link>
		<comments>http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome#comments</comments>
		<pubDate>Wed, 09 May 2012 18:44:50 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Consejos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=375</guid>
		<description><![CDATA[La venta de información y ‘Me gusta’ de Facebook provoca la creación de un nuevo virus informático que se ha alojado en la plataforma de Google Chrome, una amenaza para los usuarios de las redes sociales que se ha extendido en los últimos meses. Te contamos cómo estar alerta para evitar este tipo de malware en tus perfiles sociales. ]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://www.protegeme.es/wp-content/uploads/2012/05/90396_m1w522q75s1v3375_Facebook_Virus1.jpeg"><img class="aligncenter size-full wp-image-377" title="Facebook_Virus" src="http://www.protegeme.es/wp-content/uploads/2012/05/90396_m1w522q75s1v3375_Facebook_Virus1.jpeg" alt="Facebook_Virus" width="522" height="273" /></a></p>
<p>Una nueva extensión maliciosa aparece camuflada bajo el nombre de “Adobe Flash Player”, la popular aplicación que actualizamos a menudo, y alojada en la web oficial de Google Chrome. No sabemos cómo ha podido llegar ahí, pero los hackers han conseguido infectar miles de perfiles de Facebook con este sistema.</p>
<p>La noticia a salido a la luz de la mano de Karpersky Lab, gracias a que sus analistas notificaron que esta supuesta actualización pedía a los usuarios que instalasen una extensión maliciosa a través de la conocida plataforma de Chrome. Para atraer a los usuarios, los atacantes utilizan una estrategia de comunicación que llama la atención de muchas personas, con incentivos como “Descubre quién visitó tu perfil”, “Cambia el color de tu perfil” o “Aprende a eliminar los virus de tu perfil de Facebook”. No se trata de una nueva estrategia, pues estos mismos acicates ya existieron en su tiempo con programas como Messenger, sin embargo, la efectividad ha sido devastadora.</p>
<p>Al descargar el virus y tras su instalación en Facebook, este malware toma el control del perfil del usuario y puede realizar acciones muy molestas: propagar mensajes de propaganda e invitaciones para hacer que los ‘amigos’ del usuario descarguen el virus, obtener todos los datos personales del usuario y, lo más lucrativo para los hackers, provocar que el perfil del usuario pulse ‘Me gusta’ en ciertas páginas. De esta manera, los piratas informáticos, pueden vender miles de ‘Me gusta’ a compañías que los compran por unos 27 dólares por mil ‘Me gusta’.</p>
<p>Las compañías que quieren promocionar sus perfiles mediante la compra de ‘Me gusta’ muchas veces no son conscientes de los métodos que los hackers utilizan pero, de una forma u otra, se trata de una práctica bastante deplorable y que va en contra de la naturaleza del marketing en las redes sociales, donde se abre la comunicación con el cliente final.</p>
<p>La compra de información es otro de los peligros que los usuarios de estas redes corren a día de hoy, por lo que debemos reforzar la seguridad y privacidad de nuestros perfiles y, por supuesto, asegurarnos muy bien de la procedencia de las aplicaciones que queramos implantar. Aunque si los virus comienzan a alojarse en páginas presumiblemente seguras, difícilmente podremos detectar estas amenazas.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae" title="Un falso virus ataca en el nombre de la SGAE">Un falso virus ataca en el nombre de la SGAE</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales" title="Cómo proteger la información de tu empresa de las amenazas virtuales">Cómo proteger la información de tu empresa de las amenazas virtuales</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/ramnit-b" title="Ramnit.B">Ramnit.B</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome</feedburner:origLink></item>
		<item>
		<title>Cómo proteger la información de tu empresa de las amenazas virtuales</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/do1BTlAidxU/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales</link>
		<comments>http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales#comments</comments>
		<pubDate>Mon, 07 May 2012 20:24:37 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[PYMES]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=371</guid>
		<description><![CDATA[El robo de información y las filtraciones son una de las amenazas que atacan a las empresas, desde PYMES hasta grandes multinacionales. A continuación tienes algunos consejos para proteger tu información digital de estas amenazas. Porque la información de tu empresa vale mucho, merece la pena protegerla. 
]]></description>
			<content:encoded><![CDATA[<p>Dentro de las amenazas virtuales tenemos que contemplar mucho más que los virus. Actualmente existe un creciente porcentaje de robos de información o filtraciones que afectan, sobre todo, a las pequeñas y medianas empresas, cuya seguridad no está tan especializada como la de las grandes compañías.</p>
<p>El objetivo de la fuga o robo de información es utilizarla maliciosamente para generar pérdidas a la empresa. Un caso curioso es el de la compañía Sony que, a pesar de tratarse de una gran multinacional experta en seguridad, sufrió pérdidas por encima de los 2,000 millones de dólares debido a una serie de episodios de hackeo en su red PlayStation durante el 2011.</p>
<p>Si las grandes empresas no se libran, puede parecer imposible que las PYMES adquieran protección suficiente. Entonces ¿qué podemos hacer para proteger nuestro negocio de los hackers? En primer lugar, contar con un técnico informático experto que pueda ofrecerte la mejor solución para tu empresa. Será él quien te indique qué programas antivirus, cortafuegos y similares protegerán mejor tu información. Haz un baremo del valor que tiene tu información para ti y elige un sistema de protección acorde con tu estimación.</p>
<p>Además, es recomendable que siempre dispongas de una copia de seguridad de todos tus archivos, para evitar la pérdida de los mismos en medio de un ataque o mediante la infección de un virus. Crear contraseñas seguras y cambiarlas con regularidad hace más difícil el acceso a tus datos por medio de terceros. Procura además que cada equipo tenga un usuario y contraseña para detectar fugas de información más fácilmente.</p>
<p>Trabajar en un ordenador que no tenga conexión a Internet y en el que no se introduzca información por medio de ningún dispositivo al que no se le haya pasado un antivirus antes, en una forma sencilla y eficaz de guardar tus datos más importantes, aunque quizás no resulte del todo cómodo. También puedes limitar la conectividad incorporando controles de navegación, de forma que existan barreras para conectar con los sitos de alto riesgo potencial.</p>
<p>Y por último, mantén informados a tus empleados sobre los riesgos que existen. Establece políticas claras sobre el uso de Internet y argumenta adecuadamente los motivos para realizar una navegación responsable, de forma que también ellos se impliquen en la lucha contra los robos de información y las fugas.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae" title="Un falso virus ataca en el nombre de la SGAE">Un falso virus ataca en el nombre de la SGAE</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome" title="Un nuevo virus ataca los perfiles de Facebook a través de Chrome">Un nuevo virus ataca los perfiles de Facebook a través de Chrome</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/ramnit-b" title="Ramnit.B">Ramnit.B</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales</feedburner:origLink></item>
		<item>
		<title>Nuestro router funciona como cortafuegos físico</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/ksdwT9ibE10/nuestro-router-funciona-como-cortafuegos-fisico</link>
		<comments>http://www.protegeme.es/antivirus/nuestro-router-funciona-como-cortafuegos-fisico#comments</comments>
		<pubDate>Thu, 03 May 2012 18:58:51 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[SPI]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=367</guid>
		<description><![CDATA[Te contamos cómo funcionan los routers a modo de cortafuegos, las diferencias entre unos routers y otros, las debilidades que tienen y cómo proteger tu ordenador combinando el cortafuegos físico del router con un firewall en formato software más un antivirus. ]]></description>
			<content:encoded><![CDATA[<p>Nuestro router funciona como cortafuegos ya que utiliza una dirección IP única para dirigir el tráfico. Esta IP no es la misma que la de los ordenadores que se conectan a Internet a través del router, es decir, cada ordenador tiene su propia IP distinta. Por este motivo, es mucho más difícil dirigir un equipo específico desde una dirección remota, ya que el router actúa como intermediario.</p>
<p>La protección cortafuegos que tengamos dependerá de nuestro modelo de router, por supuesto, pero existen algunos que incorporan cualidades específicas para evitar que los usuarios maliciosos puedan acceder a nuestros ordenadores. Es el caso del paquete de “Stateful Inspection”, también conocido como SPI, una herramienta que analiza la protección del contenido de la red, detectando cualquier tipo de código malicioso. Sin embargo, los routers básicos solo tienen la capacidad de bloquear ciertos puertos y direcciones.</p>
<p>Ahora bien, ya sabemos que nuestro router nos protege, en mayor o menor medida, del contenido proveniente de Internet, pero ¿qué ocurre si un virus o un gusano infecta uno de nuestros ordenadores? Pongamos que esta infección se produce a través de un pendrive o de una descarga en una de nuestras máquinas. En ese caso, el router, al ser un elemento de conexión entre nuestros equipos, podría ayudar a propagar este malware, que acabaría infectando todos los ordenadores. Por eso es importante que si detectamos cualquier tipo de virus o gusano en nuestro ordenador, desconectemos cualquier otro equipo del router para evitar infecciones y comprobemos que no se hayan producido ya.</p>
<p>Lo ideal es combinar el cortafuegos físico con un software firewall y un antivirus para obtener la mejor protección. Aunque la realidad es que difícilmente podremos  contar con un ordenador protegido al 100%, ya que las amenazas se renuevan cada día y debemos estar atentos.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li>No Related Post</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/nuestro-router-funciona-como-cortafuegos-fisico/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/nuestro-router-funciona-como-cortafuegos-fisico</feedburner:origLink></item>
		<item>
		<title>7 pasos para deshacerse de los virus de peligrosidad mínima como Zusy.C, Injecto.AM, Clovis, Jorik.V y Banker.FLQ</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/NXGFCU26sOE/7-pasos-para-deshacerse-de-los-virus-de-peligrosidad-minima-como-zusy-c-injecto-am-clovis-jorik-v-y-banker-flq</link>
		<comments>http://www.protegeme.es/antivirus/7-pasos-para-deshacerse-de-los-virus-de-peligrosidad-minima-como-zusy-c-injecto-am-clovis-jorik-v-y-banker-flq#comments</comments>
		<pubDate>Tue, 01 May 2012 19:45:42 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Consejos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=359</guid>
		<description><![CDATA[La cantidad de virus que circulan por Internet crece cada día y muchos de estos códigos maliciosos se ejecutan en nuestros ordenadores sin que apenas nos demos cuenta, debido a que muchos de ellos no suponen grandes problemas en el funcionamiento diario de nuestros terminales. Aún así, resulta incómodo tenerlos en nuestro sistema operativo, y más sabiendo que deshacernos de este tipo de gusanos y troyanos es muy sencillo. Tan solo es necesario seguir estos 7 pasos.]]></description>
			<content:encoded><![CDATA[<p>Como medida preventiva, es siempre recomendable crear un <strong>punto de restauración del sistema</strong> que sea capaz de llevarnos a una configuración previa a la infección.</p>
<ol>
<li>Lo más sencillo es restaurar el sistema a una configuración previa a la infección.</li>
<li>Si no contamos con un punto de restauración del sistema, lo primero que tendremos que hacer será iniciar el ordenador en modo seguro o a prueba de fallos.</li>
<li>Ejecutar el antivirus para que detecte las infecciones.</li>
<li>Eliminar los ficheros que se detallan más abajo para cada uno de los virus: Zusy.C, Injecto.AM, Clovis, Jorik.V y Banker.FLQ</li>
<li>En caso de no poder eliminar los ficheros por encontrarse en uso, primero tendremos que detener el proceso desde el administrador de tareas.</li>
<li>Ya solo tenemos que editar el registro de la forma que se indica más abajo para cada virus.</li>
<li>Y eliminar todos los archivos temporales, tanto los del disco duro como los del navegador, además de vaciar la papelera de reciclaje.</li>
</ol>
<p><strong><span style="text-decoration: underline;">Zusy.C &#8211; </span>¿Qué hace en nuestro ordenador?</strong></p>
<p>Crea el fichero: &#8220;%Application Data%\netprotocol.exe&#8221;</p>
<p>Crea la entrada de registro:</p>
<div>
<ul>
<li><strong>Clave: </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run<br />
<strong>Valor: </strong>Netprotocol = c:\Documents and Settings\test user\Application Data\netprotocol.exe</li>
</ul>
</div>
<p>&nbsp;</p>
<p>Se conecta por IP a:</p>
<p>http://ekadus.be/nconfirm.php</p>
<p>http://ekadus.be/njob.php</p>
<p>http://eksyghskgsbakrys.com/nconfirm.php</p>
<p>http://eksyghskgsbakrys.com/njob.php</p>
<p>http://felsy.be/nconfirm.php</p>
<p>http://felsy.be/njob.php</p>
<p>http://msrgejsdyvekadh.com/nconfirm.php</p>
<p>http://msrgejsdyvekadh.com/njob.php</p>
<p>Realiza las peticiones DNS:</p>
<p>ekadus.be</p>
<p>eksyghskgsbakrys.com</p>
<p>felsy.be</p>
<p>msrgejsdyvekadh.com</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Zusy.C &#8211; </span>¿Qué ficheros debemos eliminar?</strong></p>
<p>%Application Data%\netprotocol.exe</p>
<p><strong><span style="text-decoration: underline;">Zusy.C &#8211; </span>¿Qué entradas del registro tenemos que cambiar?</strong></p>
<div>
<p><strong>Clave: </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run<br />
<strong>Valor: </strong>Netprotocol = c:\Documents and Settings\test user\Application Data\netprotocol.exe</p>
</div>
<p><span style="text-decoration: underline;"> </span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Injecto.AM &#8211; </span>¿Qué hace en nuestro ordenador?</strong></p>
<p>Crea los siguientes ficheros</p>
<ul>
<li>&#8220;%Temp%\~LC2.tmp&#8221;</li>
<li>&#8220;%ApplicationData%\TeamViewer\{646D7E30-AAD0-4185-B8F3-02E477DF9CE9}\C1A3D650B82F4DC988CD23C2949AE4C0.dat&#8221;</li>
<li>&#8220;%Application Data%\Sun\{8614653F-AA3A-4124-A8BC-454DA8E7C750}\Upgrade.exe&#8221;</li>
</ul>
<p>Crea la siguiente entrada del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run 
<strong>Valor:</strong><strong> </strong>upgrade = c:\Documents and Settings\test user\Application Data\Sun\{8614653F-AA3A-4124-A8BC-454DA8E7C750}\Upgrade.exe</pre>
</div>
<p>Crea la siguiente entrada del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage 
<strong>Valor:</strong><strong> </strong>ReserveProgram = ?@??'??S??"?p+??+?PP?`??P???D??&gt;?????;??H??????? l???? )??;?@E?????x??Q??6??.?????k????p??@l?py?`s??o?????W?@?????pc??B??J????pI??S?@u??x?P???a?`t????????q????`O??%?P??pN?@ ????@??`w????p???C?@???s??y?@???</pre>
</div>
<p>Crea la siguiente entrada del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced 
<strong>Valor:</strong><strong> </strong>PersistFolder = 0x00000013</pre>
</div>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Injecto.AM &#8211; </span>¿Qué ficheros debemos eliminar?</strong></p>
<p>&nbsp;</p>
<ul>
<li><em>%ApplicationData%</em>\TeamViewer\{646D7E30-AAD0-4185-B8F3-02E477DF9CE9}\C1A3D650B82F4DC988CD23C2949AE4C0.dat</li>
<li><em>%Application Data%</em>\Sun\{8614653F-AA3A-4124-A8BC-454DA8E7C750}\Upgrade.exe</li>
<li><em>%Temp%</em>\~LC2.tmp</li>
</ul>
<p><strong>Nota:</strong> <em>%Application Data%</em> es una variable que hace referencia a la carpeta de Datos de Aplicación. C:\WINNT\Profiles\{<em>nombre de usuario</em>}\Application Data (Windows NT), o C:\Documents and Settings\{<em>nombre de usuario</em>}\Local Settings\Application Data (Windows 2000/XP/Server 2003) o C:\usuarios\{<em>nombre de usuario</em>}\AppData (Windows Vista y 7).</p>
<p><em>%Temp%</em> es una variable que representa la carpeta temporal de Windows. Por defecto puede ser C:\Windows\temp (XP/Vista y 7), C:\Winnt\temp (Windows NT/2000), C:\documents and settings\{<em>nombre de usuario</em>}\local settings\temp (Windows XP) o C:\Usuarios\{<em>nombre de usuario</em>}\AppData\Local\Temp (Windows Vista y 7).</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Injecto.AM &#8211; </span>¿Qué entradas del registro tenemos que cambiar?</strong></p>
<div>
<pre><strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
<strong>Valor:</strong><strong> </strong>PersistFolder = 0x00000013</pre>
<pre><strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run
<strong>Valor:</strong><strong> </strong>Upgrade = c:\Documents and Settings\test user\Application Data\Sun\{8614653F-AA3A-4124-A8BC-454DA8E7C750}\Upgrade.exe</pre>
<pre><strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage
<strong>Valor:</strong><strong> </strong>ReserveProgram = ?@??'??S??"?p+??+?PP?`??P???D??&gt;?????;??H??????? l???? )??;?@E?????x??Q??6??.?????k????p??@l?py?`s??o?????W?@?????pc??B??J????pI??S?@u??x?P???a?`t????????q????`O??%?P??pN?@ ????@??`w????p???C?@???s??y?@???</pre>
</div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Clovis &#8211; </span>¿Qué hace en nuestro ordenador?</strong></p>
<p>Guarda la siguiente copia de sí mismo: &#8220;%ProgramFiles%\Java\jre-07\bin\jusched.exe&#8221;</p>
<p>Crea los siguientes ficheros</p>
<ul>
<li>&#8220;%ProgramFiles%\Java\jre-07\bin\UF&#8221;</li>
<li>&#8220;%Drive%\New Folder .exe&#8221;</li>
</ul>
<p>Crea la siguiente entrada del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
<strong>Valor:</strong><strong> </strong>SunJavaUpdateSched = C:\Program Files\Java\jre-07\bin\jusched.exe</pre>
</div>
<h5>Crea los siguientes procesos</h5>
<ul>
<li>c:\program files\java\jre-07\bin\jusched.exe</li>
</ul>
<ol>
<li>Se conecta a las siguientes direcciones de Internet: tp.host.sk, ftp.tripod.com, hohoho.ho.funpic.org</li>
</ol>
<p><strong><span style="text-decoration: underline;">Clovis &#8211; </span>¿Qué entradas del registro tenemos que cambiar?</strong></p>
<div>
<pre><strong>Clave:</strong><strong> </strong>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
<strong>Valor:</strong><strong> </strong>SunJavaUpdateSched=C:\Program Files\Java\jre-07\bin\jusched.exe</pre>
<pre><strong>Clave:</strong>HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
<strong>Valor:</strong><strong> </strong>C:\Program Files\Java\jre-07\bin\jusched.exe</pre>
</div>
<p><span style="text-decoration: underline;"> </span></p>
<p><strong><span style="text-decoration: underline;">Jorik.V &#8211; </span>¿Qué hace en nuestro ordenador?</strong></p>
<p>Guarda la siguiente copia de sí mismo: &#8220;%Drive%\RECYCLER/R-1-5-21-1482476501-1644491937-682003330-1013/avccs.exe&#8221;</p>
<p>Crea el siguiente fichero: &#8220;%Drive%\RECYCLER/R-1-5-21-1482476501-1644491937-682003330-1013/Desktop.ini&#8221;</p>
<p>Se conecta a las siguientes direcciones de Internet: dcppng.idolmovies.com</p>
<p>Para evitar el borrado del troyano, modifica los atributos de las papeleras de reciclaje de las unidades del sistema, haciéndolas de sólo lectura.</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Jorik.V &#8211; </span>¿Qué ficheros debemos eliminar?</strong></p>
<p><em>%Drive%</em>\RECYCLER/R-1-5-21-1482476501-1644491937-682003330-1013/avccs.exe</p>
<p>&nbsp;</p>
<p><strong>Nota</strong>: <em>%Drive%</em> es una variable que hace referencia a todas las unidades del sistema (C:, D:, E:, F:,G:,H:&#8230;, etc.)</p>
<p>Para poder eliminar estos ficheros primero hay que modificar los atributos de la papelera de reciclaje y eliminar el atributo de sólo lectura. Para ello, abra un intérprete de comandos (Boton de Windows &#8211;&gt; Ejecutar &#8211;&gt; cmd ) y escriba el siguiente comando:</p>
<div>
<pre>attrib -r c:\RECYCLER</pre>
</div>
<p><strong>Nota:</strong> Nótese que el nombre de la papelera podria ser tambien $Recycler.bin.</p>
<p>Repite este comando con todas las unidades del sistema sustituyendo &#8220;c:&#8221; por &#8220;d:&#8221;, &#8220;e:&#8221;, etc.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Jorik.V &#8211; </span>¿Qué entradas del registro tenemos que cambiar?</strong></p>
<div>
<pre><strong>Clave:</strong>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
<strong>Valor:</strong><strong> </strong>Taskman= c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\avccs.exe</pre>
</div>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Banker.FLQ &#8211; </span>¿Qué hace en nuestro ordenador?</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Crea el siguiente fichero (MD5: 76C51C4280C22BAD1C37602F3115D399 &#8211; 1.897.984 bytes) y &#8220;%System%\Plug de Seguranca.exe&#8221;</p>
<p>Crea los siguientes procesos; Plug de Seguranca.exe</p>
<p>Se conecta a las siguientes direcciones de Internet; www.links-patrocinados.net/wp-includes/sntemp.php</p>
<p>Cuando el troyano se ejecuta se mantiene en memoria y puede aparecer el siguiente error en pantalla:</p>
<p>&nbsp;</p>
<p>Para marcar su presencia en el sistema y ejecutarse sólo una vez, el troyano crea un mutex con el siguiente valor:</p>
<div>
<pre>_SHuassist.mtx</pre>
</div>
<p><span style="text-decoration: underline;">Banker.FLQ &#8211; </span>¿Qué ficheros debemos eliminar?</p>
<p><em>%System%</em>\Plug de Seguranca.exe</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Zbot.BTP &#8211; </span>¿Qué hace en nuestro ordenador?</strong></p>
<p>Descarga los siguientes ficheros</p>
<ul>
<li>&#8220;%UserProfile%\Local Settings\Temp\agyywuuh.sys&#8221;</li>
<li>&#8220;%UserProfile%\Local Settings\Application Data\tvbjuwht.log&#8221;</li>
</ul>
<p>Guarda la siguiente copia de sí mismo</p>
<ul>
<li>&#8220;%UserProfile%\Local Settings\Temp\kavmyabeqvvnifrf.exe&#8221;</li>
</ul>
<p>Modifica la clave del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 
<strong>Valor:</strong><strong> </strong>Userinit = C:\WINDOWS\system32\userinit.exe,,c:\Documents and Settings\%usuario%\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</pre>
</div>
<p>Crea la siguiente entrada del registro</p>
<div>
<pre>·       <strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run 
<strong>Valor:</strong><strong> </strong>SrxRwxyu = c:\Documents and Settings\%usuario%\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</pre>
</div>
<p>Crea los siguientes procesos:</p>
<ul>
<li>c:\docume~1\support\locals~1\temp\kavmyabeqvvnifrf.exe</li>
<li>c:\windows\system32\svchost.exe</li>
</ul>
<p>Trata de conectarse a MULTITUD DE servidores DNS.</p>
<p><strong><span style="text-decoration: underline;">Zbot.BTP &#8211; </span>¿Qué ficheros debemos eliminar?</strong></p>
<ul>
<li><em>%UserProfile%</em>\Local Settings\Temp\kavmyabeqvvnifrf.exe</li>
<li><em>%UserProfile%</em>\Local Settings\Application Data\tvbjuwht.log</li>
<li><em>%UserProfile%</em>\Local Settings\Temp\agyywuuh.sys</li>
</ul>
<p>&nbsp;</p>
<p><strong>Zbot.BTP¿Qué entradas del registro tenemos que cambiar?</strong></p>
<p>Elimina las siguientes entradas del registro:</p>
<div>
<pre><strong>Clave:</strong><strong> </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run
<strong>Valor:</strong><strong> </strong>SrxRwxyu = c:\Documents and Settings\%usuario%\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</pre>
</div>
<p>Restaura las siguientes entradas del registro al valor por defecto:</p>
<div>
<pre><strong>Clave:</strong><strong> </strong>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</pre>
</div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/ramnit-b" title="Ramnit.B">Ramnit.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c" title="Tercera variante del Downandup/Conficker: W32 Downandup C">Tercera variante del Downandup/Conficker: W32 Downandup C</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A</a> (24)</li><li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/7-pasos-para-deshacerse-de-los-virus-de-peligrosidad-minima-como-zusy-c-injecto-am-clovis-jorik-v-y-banker-flq/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/7-pasos-para-deshacerse-de-los-virus-de-peligrosidad-minima-como-zusy-c-injecto-am-clovis-jorik-v-y-banker-flq</feedburner:origLink></item>
		<item>
		<title>Aumentan las amenazas de virus para Mac</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/YW21i3f1FrU/aumentan-las-amenazas-de-virus-para-mac</link>
		<comments>http://www.protegeme.es/antivirus/aumentan-las-amenazas-de-virus-para-mac#comments</comments>
		<pubDate>Fri, 27 Apr 2012 20:51:03 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Mac]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=354</guid>
		<description><![CDATA[A la vez que aumenta el número de usuarios de Mac, crecen las amenazas y no es casualidad: desarrollar programas maliciosos contra Apple ya es rentable. ¿Cuáles son estas nuevas amenazas y qué podemos hacer para prevenirlas? ]]></description>
			<content:encoded><![CDATA[<p>En palabras de Eugene Kaspersky, prestigioso hacker y fundador de la empresa que lleva su nombre: “ Bienvenidos al mundo de Microsoft, lleno de malware”.  La estética que presentan los ordenadores de Apple, su elegancia y blancura, está a punto de mancharse por la creciente amenaza que ataca desde dentro. Los troyanos Flashback o BackDoor parecen ser solo el principio de lo que se avecina.</p>
<p>Los más de 100 millones de usuarios de MacOSX que existen en el mundo deben estar más alerta que nunca, procurar mantener su software actualizado, utilizar lo menos posible la cuenta de administrador y elegir muy bien los navegadores para asegurar que tengan un filtro antispam.</p>
<p>Para evitar los ataques de phishing, lo mejor es utilizar un gestor de contraseñas y desactivar las herramientas IPv6, AirPort o Bluetooth cuando no se estén usando. El Adobe Reader en una versión superior a la 10 incorpora una seguridad mucho mayor, por lo que se recomienda tenerlo actualizado también.</p>
<p>Es evidente que la compañía Apple tiene mucha menos experiencia que Microsoft en cuestiones de seguridad, pues los ordenadores Mac no se han visto afectados de forma masiva como hasta ahora. Sin embargo, hace ya años que los hackers vulneran programas para dispositivos Apple en los concursos. La única diferencia es que hacerlo es ahora rentable y, por lo tanto, la amenaza crece cada día.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/son-las-paginas-porno-peligrosas-para-mi-pc" title="¿Son las páginas porno peligrosas para mi PC?">¿Son las páginas porno peligrosas para mi PC?</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/flashback-mas-de-670-000-ordenadores-mac-infectados-a-traves-de-twitter" title="Flashback: Más de 670.000 ordenadores Mac infectados a través de Twitter">Flashback: Más de 670.000 ordenadores Mac infectados a través de Twitter</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/registry-optimizer-aido" title="Registry Optimizer de Aido">Registry Optimizer de Aido</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/como-evitar-phishing" title="Como evitar el phishing: 10 claves para impedir el phishing">Como evitar el phishing: 10 claves para impedir el phishing</a> (2)</li><li><a href="http://www.protegeme.es/antivirus/antivirus-apple" title="Antivirus para Apple">Antivirus para Apple</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/aumentan-las-amenazas-de-virus-para-mac/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/aumentan-las-amenazas-de-virus-para-mac</feedburner:origLink></item>
		<item>
		<title>Flashback: Más de 670.000 ordenadores Mac infectados a través de Twitter</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/djhOET7wdtU/flashback-mas-de-670-000-ordenadores-mac-infectados-a-traves-de-twitter</link>
		<comments>http://www.protegeme.es/antivirus/flashback-mas-de-670-000-ordenadores-mac-infectados-a-traves-de-twitter#comments</comments>
		<pubDate>Fri, 27 Apr 2012 20:47:29 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Sites peligrosos]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=348</guid>
		<description><![CDATA[Kaspersky Lab ha publicado un informe sobre el virus Flashback que ataca a los equipos Mac. Se trata de una de las nuevas amenazas que los usuarios de Apple sufren recientemente.  El virus se ha expandido de una forma vertiginosa, ¿cómo? a través de Twitter. ]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.protegeme.es/wp-content/uploads/2012/04/mac-flashfake11.jpeg"><img class="aligncenter  wp-image-350" title="mac-flashfake1" src="http://www.protegeme.es/wp-content/uploads/2012/04/mac-flashfake11.jpeg" alt="" width="420" height="280" /></a></p>
<p>&nbsp;</p>
<p>El troyano Flashback o Flashfake es uno de los programas maliciosos más violentos que existen hoy en día y que ataca a los ordenadores de Apple. Su propagación ha sido muy extensa, dado que se ha producido sobre todo a través de la red social Twitter mediante un novedoso método para obtener comandos: el programa busca tweets con distintos hashtags cada día desde una cuenta de usuario. Como los usuarios de Twitter son fáciles de crear y eliminar, es muy difícil seguir la pista hacia el origen del virus.</p>
<p>Así, más de 670.000 ordenadores han sido infectados, dada esta actividad sin precedentes que tuvo lugar durante el mes de marzo. Son muchos los usuarios de Mac que creen que su ordenador es inmune a cualquier tipo de virus, pero el problema se está acentuando desde que la marca subió en popularidad y número de usuarios, gracias a la salida al mercado del primer iPod, y más tarde, con el iPhone.</p>
<p>Para prevenir la infección de este virus, lo mejor es tomar las siguientes precauciones: usar un navegador seguro, como Google Chrome, mantener actualizado el Adobe Reader y usar una cuenta diferente a la de administrador para realizar tareas en Internet. Medidas que son más o menos tediosas, pero que pueden resultar muy efectivas.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/aumentan-las-amenazas-de-virus-para-mac" title="Aumentan las amenazas de virus para Mac">Aumentan las amenazas de virus para Mac</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/protege-hasta-5-dispositivos-con-una-sola-licencia" title="Protege hasta 5 dispositivos con una sola licencia">Protege hasta 5 dispositivos con una sola licencia</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-2010" title="Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010">Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/osiatis-kaspersky" title="Osiatis y Kaspersky, unidos bajo la seguridad">Osiatis y Kaspersky, unidos bajo la seguridad</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-mobile-security-80" title="Kaspersky Mobile Security 8.0">Kaspersky Mobile Security 8.0</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-anti-virus-windows7" title="Descarga Kaspersky Anti-virus para el Windows7">Descarga Kaspersky Anti-virus para el Windows7</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/ataques-a-redes-sociales" title="Ataques a redes sociales">Ataques a redes sociales</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/antivirus-apple" title="Antivirus para Apple">Antivirus para Apple</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-hosted-security-services" title="Kaspersky Hosted Security Services">Kaspersky Hosted Security Services</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/flashback-mas-de-670-000-ordenadores-mac-infectados-a-traves-de-twitter/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/flashback-mas-de-670-000-ordenadores-mac-infectados-a-traves-de-twitter</feedburner:origLink></item>
		<item>
		<title>Ramnit.B</title>
		<link>http://feedproxy.google.com/~r/protegeme/~3/G2HzTErl5vk/ramnit-b</link>
		<comments>http://www.protegeme.es/antivirus/ramnit-b#comments</comments>
		<pubDate>Thu, 26 Apr 2012 19:25:40 +0000</pubDate>
		<dc:creator>Sora</dc:creator>
				<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Ramnit.B]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=344</guid>
		<description><![CDATA[Te contamos en qué consiste este nuevo troyano, cómo se propaga, los efectos que puede producir y cómo desinfectar tu Windows Me, XP o Vista paso a paso. El Ramnit.B es un nuevo virus que acaba de aparecer y cuyos efectos pueden ser muy perjudiciales para tu ordenador, aunque este virus no se propaga automáticamente. 
]]></description>
			<content:encoded><![CDATA[<p>El nombre completo de este virus es Trojan.W32/Ramnit.B@Otros, pero se conoce como Ramnit.B, se trata de un Caballo de Troya que puede parecer beneficioso pero nada puede estar más lejos de la realidad. Afortunadamente, el Ramnit.B no se propaga por sí mismo, aunque afecta a multitud de plataformas:</p>
<p>Microsoft Windows Vista de 32 bits, Microsoft Windows 2000, Microsoft Windows, Microsoft Windows 98, Microsoft Windows Millennium, Microsoft Windows NT, Microsoft Windows Server 2003, Microsoft Windows Server 2008 y Microsoft Windows XP.</p>
<p><strong>¿Cómo se transmite y cómo evitar la infección?</strong></p>
<p><strong> </strong>Al visitar páginas infectadas, el código malicioso puede entrar en nuestro ordenador, aunque generalmente llega a través de algún programa de compartición de ficheros (P2P). Por suerte, este troyano no se ejecuta automáticamente en cada reinicio. Para evitar la infección, debemos evitar las webs de origen dudoso, con aspecto extraño y  que nos abren multitud de ventanas emergentes. Actualizar frecuentemente el navegador y el sistema operativo con los últimos parches puede ser útil, así como borrar la memoria del caché y aumentar la seguridad de los navegadores. Y por supuestos, no olvides actualizar tu antivirus</p>
<p><strong>¿Qué efectos produce el virus?</strong></p>
<p>Cuando Ramnit.B se ejecuta, crea los siguientes archivos y carpetas:</p>
<ul>
<li>&#8220;%Application Data%\tvbjuwht.log&#8221;</li>
<li>&#8220;%UserProfile%\Local Settings\Temp\kavmyabeqvvnifrf.exe&#8221;</li>
</ul>
<p>Ejecutando los siguiente procesos en el sistema:</p>
<ul>
<li>c:\docume~1\support\locals~1\temp\kavmyabeqvvnifrf.exe</li>
<li>c:\windows\system32\svchost.exe</li>
</ul>
<p>El troyano realiza las siguiente peticiones DNS:</p>
<ul>
<li>anypbvojndegpnm.com</li>
<li>apimyackpqd.com</li>
<li>attqfideqdholwyafo.com</li>
<li>bfbbvadypijthjh.com</li>
<li>buoprdhrhaighfcfl.com</li>
<li>bxqqsoxw.com</li>
</ul>
<p>Además, modifica la entrada del registro:</p>
<div>
<ul>
<li><strong>Clave: </strong>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
<strong>Valor: </strong>Userinit = C:\WINDOWS\system32\userinit.exe,,c:\Documents and Settings\test user\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</li>
</ul>
</div>
<p>Y crea la siguiente entrada del registro:</p>
<div>
<ul>
<li><strong>Clave: </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run<br />
<strong>Valor: </strong>SrxRwxyu = c:\Documents and Settings\test user\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</li>
</ul>
</div>
<p><strong>¿Cómo desinfectar el ordenador?</strong></p>
<p>La restauración del sistema en Windows Me, XP o Vista siempre es efectiva si se sabe en qué momento se produjo la infección. Tan solo tenemos que volver a un  punto de restauración anterior, sin perder nuestros documentos aunque sí todos los ejecutables que se hayan instalado después de ese punto de restauración.  Si este método no nos conviene, lo mejor es desactivar la restauración del sistema antes de empezar a intentar eliminarlo de otra forma, ya que el troyano puede haber creado una copia de seguridad.</p>
<p>Los pasos a seguir son los siguientes:</p>
<p>-       Reiniciar en modo seguro o a prueba de fallos.</p>
<p>-       Hacer un análisis con el antivirus que tengamos actualizado para localizar todas las copias del troyano.</p>
<p>-       Eliminar los siguientes archivos:</p>
<ul>
<li><em>%UserProfile%</em>\Local Settings\Temp\kavmyabeqvvnifrf.exe</li>
<li><em>%Application Data%</em>\tvbjuwht.log</li>
</ul>
<p><strong>Nota:</strong> <em>%UserProfile%</em> es una variable que hace referencia al directorio del perfil del usuario actual. Por defecto es C:\Documents and Settings\{nombre de usuario} (Windows NT/2000/XP) o C:\Usuarios\{<em>nombre de usuario</em>} (Windows Vista y 7).</p>
<p><em>%Application Data% </em>es una variable que hace referencia a la carpeta de Datos de Aplicación. C:\WINNT\Profiles\{<em>nombre de usuario</em>}\Application Data (Windows NT), o C:\Documents and Settings\{<em>nombre de usuario</em>}\Local Settings\Application Data (Windows 2000/XP/Server 2003) o C:\usuarios\{<em>nombre de usuario</em>}\AppData (Windows Vista y 7).</p>
<p>-       Si aparece un error a la hora de eliminarlos, puede que estos ficheros estén en uso, así que primero habrá que terminar el proceso de ejecución manualmente con el administrador de tareas.</p>
<p>-       Abriremos el registro, siempre con mucho cuidado de no borrar o modificar algo que no debemos, y editaremos las siguientes entradas para deshacer los cambios que ha provocado el virus:</p>
<ul>
<li> <strong>Clave: </strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Run</li>
<li><strong>Valor: </strong>SrxRwxyu = c:\Documents and Settings\test user\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</li>
</ul>
<p>Hay que modificar las siguientes entradas del registro a su valor original:</p>
<div>
<ul>
<li><strong>Clave: </strong>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</li>
<li><strong>Valor: </strong>Userinit = C:\WINDOWS\system32\userinit.exe,,c:\Documents and Settings\test user\Local Settings\Application Data\kogfjxos\srxrwxyu.exe</li>
</ul>
</div>
<p>- Por último, eliminaremos todos los archivos temporales del ordenador, incluidos los archivos temporales del navegador y la Papelera de reciclaje. Reiniciamos el ordenador y volvemos  a pasar el antivirus para asegurarnos de que todo está bien.</p>
<p>&nbsp;</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/un-falso-virus-ataca-en-el-nombre-de-la-sgae" title="Un falso virus ataca en el nombre de la SGAE">Un falso virus ataca en el nombre de la SGAE</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/un-nuevo-virus-ataca-los-perfiles-de-facebook-a-traves-de-chrome" title="Un nuevo virus ataca los perfiles de Facebook a través de Chrome">Un nuevo virus ataca los perfiles de Facebook a través de Chrome</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/como-proteger-la-informacion-de-tu-empresa-de-las-amenazas-virtuales" title="Cómo proteger la información de tu empresa de las amenazas virtuales">Cómo proteger la información de tu empresa de las amenazas virtuales</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/7-pasos-para-deshacerse-de-los-virus-de-peligrosidad-minima-como-zusy-c-injecto-am-clovis-jorik-v-y-banker-flq" title="7 pasos para deshacerse de los virus de peligrosidad mínima como Zusy.C, Injecto.AM, Clovis, Jorik.V y Banker.FLQ">7 pasos para deshacerse de los virus de peligrosidad mínima como Zusy.C, Injecto.AM, Clovis, Jorik.V y Banker.FLQ</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c" title="Tercera variante del Downandup/Conficker: W32 Downandup C">Tercera variante del Downandup/Conficker: W32 Downandup C</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet</a> (1)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/ramnit-b/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.protegeme.es/antivirus/ramnit-b</feedburner:origLink></item>
	</channel>
</rss>

