<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; bitdefender</title>
	<atom:link href="http://www.enhacke.com/tag/bitdefender/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>La primera botnet controlada desde Twitter</title>
		<link>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/</link>
		<comments>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/#comments</comments>
		<pubDate>Tue, 18 May 2010 19:54:30 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1038</guid>
		<description><![CDATA[Se trata del primer intento de controlar una red de bots desde Twitter. En todo caso, se ve que algunos aspectos son aún experimentales. Así, el creador no ha protegido sus bots contra la ingeniería inversa ni contra procesos de detección. No obstante, esto no lo hace menos peligroso. Un aspecto interesante es que hay [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/iCiiVhnJjz4&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/iCiiVhnJjz4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Se trata del primer intento de controlar una red de bots desde Twitter. En todo caso, se ve que algunos aspectos son aún experimentales. Así, el creador no ha protegido sus bots contra la ingeniería inversa ni contra procesos de detección. No obstante, esto no lo hace menos peligroso.</p>
<p style="text-align: justify;">Un aspecto interesante es que hay una cuenta de usuario de Twitter <strong>(@korrupt)</strong> asociada por defecto a la herramienta y que podría enviar comandos a todos los ordenadores zombies controlados desde la misma. Sin embargo, no presenta de momento ninguna actividad.<span id="more-1038"></span></p>
<p style="text-align: justify;">“<em>Es cierto que para los ciberdelincuentes controlar una red de bots desde una cuenta de Twitter presenta algunas desventajas. Por ejemplo, si la cuenta es anulada por Twitter, la red se queda sin usuario desde el que recibir órdenes. Pero, por otro lado, también tiene sus ventajas: con una simple frase en Twitter publicada desde un teléfono móvil, los ciberdelincuentes podrían lanzar un ataque de denegación de servicio en toda regla</em>”, explica Raúl García, Responsable de Marketing de BitDefender en España.</p>
<p style="text-align: justify;">La nueva red de bots interrogará constantemente el perfil de  Twitter especificado para recibir órdenes. Para evitar confusiones, los  comandos soportados tienen que comenzar de alguna de las siguientes  maneras:</p>
<p style="text-align: justify;">1.      El comando .VISIT acepta dos parámetros  separados por un asterisco, tipo:  .VISIT*URL*1 o .VISIT*URL*0. Este  comando haría al bot visitar la web especificada en el comando. El  parámetro numérico dice al bot si debe visitar la página en una ventana  visible (1) o invisible (0).</p>
<p style="text-align: justify;">2.      El comando .SAY sólo toma   un parámetro e inicia el motor Microsoft Text-To-Speech para leer el  parámetro específico, por ejemplo:  SAY*Something to say</p>
<p style="text-align: justify;">Hasta  aquí, el bot parece ser más o menos inofensivo, pero la introducción de  los siguientes comandos lo hace realmente peligroso:</p>
<p style="text-align: justify;">3.      El  comando .DOWNLOAD toma una URL como primer parámetro y un 0 o un 1 como  segundo. DOWNLOAD*URL/somefile.exe*0 o .DOWNLOAD*URL/somefile.exe*1. La  URL dice la bot desde que web tiene que descargarse un archivo mientras  que el parámetro numérico le dice si éste debe ejecutarse o no cuando  haya sido descargado del todo.</p>
<p style="text-align: justify;">4.     El comando .DDOS*IP*PORT  permite lanzar un ataque de inundación UDP (User Datagram Protocol)  contra la IP indicada en el puerto especificado (contra un ordenador,  router o servidor)</p>
<p style="text-align: justify;">5.      .STOP asegura que los ordenadores  controlados detienen las acciones repetitivas como visitar web de  recursos o atacar una IP para causar un problema de denegación de  servicio.</p>
<p style="text-align: justify;">6.      El comando .REMOVEALL sirve para ordenar a los  bots que se desconecten de la cuenta de Twitter y permanezcan inactivos  hasta el próximo reinicio. Este comando prácticamente elimina el tráfico  entre el bot y la web, así, hace menos invisible la infección y  dificulta la detección del bot.</p>
<p style="text-align: justify;">Los bots que permiten el control de los ordenadores a través de esta herramienta han sido detectados por BitDefender como Trojan.TweetBot.A. BitDefender cuenta con una herramienta específica para eliminar esta amenaza disponible en <a href="http://http/www.malwarecity.com/files/Anti-TweetBot-EN.rar">http://www.malwarecity.com/files/Anti-TweetBot-EN.rar</a>.</p>
<p style="text-align: justify;">Fuente:</p>
<p style="text-align: justify;"><a href="http://www.atodochip.com" target="_self">http://www.atodochip.com</a></p>
<p style="text-align: justify;"><a href="http://www.pcworld.com.mx" target="_self">http://www.pcworld.com.mx</a></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Un código de virus puede dañar el hardware?</title>
		<link>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/</link>
		<comments>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 23:52:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zimuse]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=790</guid>
		<description><![CDATA[BitDefender identificó una nueva amenaza que combina el comportamiento destructivo de un virus con el mecanismo de difusión de un gusano. Hay dos nuevas variantes de este virus, el cual ingresa a la computadora como una inofensiva prueba de IQ. Una vez ejecutada el gusano crea entre siete y nueve copias de si mismo dependiendo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="virus" src="http://www.chullohack.com/wp-content/uploads/2010/01/gusano.jpg" alt="" width="450" height="300" />BitDefender identificó una nueva amenaza que combina el comportamiento destructivo de un virus con el mecanismo de difusión de un gusano. Hay dos nuevas variantes de este virus, el cual ingresa a la computadora como una <strong>inofensiva prueba de IQ</strong>.</p>
<p style="text-align: justify;">Una vez ejecutada el gusano crea entre siete y nueve copias de si mismo dependiendo de la variante en areas críticas del sistema Windows.</p>
<p style="text-align: justify;"><strong>Win32.Worm.Zimuse.A</strong> es un peligroso código malicioso. A diferencia del gusano, <strong>Win32.Worm.Zimuse. A</strong> puede llevar a perder data porque sobreescribe los primeros  50 KB del Master Boot Record que es una zona importante del disco duro.<img title="Más..." src="http://www.chullohack.com/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p style="text-align: justify;">Para ejecutarse en cada inicio de Windows, el gusano establece el siguiente registro:</p>
<p style="text-align: justify;"><strong>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows<br />
CurrentVersionRun]&#8220;Dump&#8221;=&#8221;%programfiles%DumpDump.exe</strong></p>
<p style="text-align: justify;">Esto también crea dos archivos, nombrados:</p>
<p style="text-align: justify;"><strong>%system%driversMstart.sys and %system%driversMseu.sys</strong></p>
<p style="text-align: justify;">Desde las versiones de 64-bits de Windows Vista y Windows 7 se requiere drivers firmados digitalmente,e l gusano no podría instalarse.</p>
<p style="text-align: justify;">Desafortunadamente, en estos escenarios, el gusano hará casi imposible que los usuarios sepan que fueron víctimas de esta amenaza. Si un cierto número de días pasan desde la infección (40 idas para la variable A y 20 dias para la variente B), la computadora recibe un mensaje de error en el cual se menciona que un problema  ha ocurrido debido a un contenido malicioso de un paquete desde una IP. Luego se pide al usuario recuperar el sistema presionando <strong>OK</strong>. Después de este mensaje, el siguiente reinicio causa que el disco duro de la computadora  se dañe comprometiendo el sector de booteo.</p>
<p style="text-align: justify;">A continuación les dejamos un video que describe el ataque de este malware:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/KgjX4LQrkgI&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/KgjX4LQrkgI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
