<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; google</title>
	<atom:link href="http://www.enhacke.com/tag/google/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:29:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Un troyano aprovecha Google+ para expandirse</title>
		<link>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/</link>
		<comments>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 20:27:08 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditora Ti]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[desarrolladores]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[G+]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google+ Hangouts]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hangouts]]></category>
		<category><![CDATA[hangouts.exe]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[quedadas G+]]></category>
		<category><![CDATA[Quedadas Google+]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=433</guid>
		<description><![CDATA[La red social de Google no escapa a la hora de ser utilizada como gancho por los desarrolladores de malware. Un troyano se está expandiendo por Internet en los últimos días haciéndose pasar por una invitación para las quedadas en Google+. Las redes sociales se han convertido en uno de los principales vehículos para propagación de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/02/troyano_150.jpg"><img class="alignleft size-full wp-image-434" title="troyano_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/troyano_150.jpg" alt="" width="150" height="105" /></a><strong>La red social de Google no escapa a la hora de ser utilizada como gancho por los desarrolladores de malware. Un troyano se está expandiendo por Internet en los últimos días haciéndose pasar por una invitación para las quedadas en Google+.</strong></p>
<p style="text-align: justify;">Las redes sociales se han convertido en uno de los principales vehículos para propagación de software malicioso por Internet. El más claro ejemplo es Facebook, cuyo ingente número de usuarios (más de 800 millones en todo el mundo), lo convierten en uno de los objetivos favoritos de los desarrolladores de estos programas. En los últimos meses nos hemos referido a varios casos de malware distribuido a través de la red social de Mark Zuckerberg que podrían acabar en estafas económicas a los usuarios más incautos.</p>
<p>A mediados del pasado año Google lanzaba su alternativa en el sector de las redes sociales. Google+ captó la atención de un buen número de usuarios, unos atraídos por el distinto concepto de &#8220;red social&#8221; y otros hastiados por los problemas de privacidad en Facebook. Sin embargo, parece que de lo que no huirán ni unos ni otros será de ser potenciales víctimas de software malicioso que aproveche el nombre de Google+.<br />
<strong><br />
Hangouts, la excusa empleada</strong></p>
<p>Aunque por ahora no se conoce la distribución de ningún malware dentro de la red social de Google (suponemos que será cuestión de tiempo), sí sabemos de uno de los primeros casos que aprovechan la denominación Google+ para atraer a sus víctimas. Según ha publicado la empresa de seguridad informática BitDefender, el malware se está distribuyendo utilizando como cebo la invitación a las quedadas de la red social, denominadas Google+ Hangouts. Los usuarios reciben en su correo electrónico una supuesta invitación que requiere la descarga de un supuesto plugin.</p>
<p>Nada más lejos de la realidad. El enlace redirige a una página que imita a la red social de los de Mountain View y se le muestra un botón para la descarga del archivo. Una vez pulsado, se descargaría un archivo denominado &#8220;hangouts.exe&#8221; que oculta un troyano. Una vez instalado, como sucede con este tipo de software malicioso, el ordenador de la víctima queda expuesto a potenciales ataques externos y toda la información que se procese a través de dicho equipo pueda ir a parar a ciberdelincuentes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque masivo de malware Android puede haber infectado a 5 millones de usuarios</title>
		<link>http://www.enhacke.com/2012/01/28/ataque-masivo-de-malware-android-puede-haber-infectado-a-5-millones-de-usuarios/</link>
		<comments>http://www.enhacke.com/2012/01/28/ataque-masivo-de-malware-android-puede-haber-infectado-a-5-millones-de-usuarios/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 19:44:42 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Android Market]]></category>
		<category><![CDATA[Android.Counterclank]]></category>
		<category><![CDATA[ataque masivo]]></category>
		<category><![CDATA[Ataque masivo de malware]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[Counter Strike Force]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[Deal and be millionaire]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Haley]]></category>
		<category><![CDATA[Kevin Haley]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[navegador web]]></category>
		<category><![CDATA[programas maliciosos]]></category>
		<category><![CDATA[Puzzle Sexy Girls]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symantec Security Response]]></category>
		<category><![CDATA[teléfonos móviles]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=401</guid>
		<description><![CDATA[La campaña más grande jamás realizada de malware para Android puede haber engañado hasta 5 millones de usuarios con la descarga de aplicaciones infectadas de Android Market de Google, dijo hoy Symantec. Apodado &#8220;Android.Counterclank&#8221; por Symantec, el malware ha sido empaquetado en 13 aplicaciones diferentes a partir de tres diferentes editoriales, con títulos que van [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-402" title="android-malware-150x150" src="http://www.enhacke.com/wp-content/uploads/2012/01/android-malware-150x150.jpg" alt="" width="150" height="150" /><strong>La campaña más grande jamás realizada de malware para Android puede haber engañado hasta 5 millones de usuarios con la descarga de aplicaciones infectadas de Android Market de Google, dijo hoy Symantec.</strong></p>
<p>Apodado &#8220;Android.Counterclank&#8221; por Symantec, el malware ha sido empaquetado en 13 aplicaciones diferentes a partir de tres diferentes editoriales, con títulos que van desde &#8220;Puzzle Sexy Girls&#8221; a &#8220;Counter Strike Force&#8221;. Muchas de las aplicaciones infectadas estaban todavía disponibles en el Android Market a las 3 pm ET del viernes.</p>
<p>&#8220;Ellos no parecen ser los editores reales&#8221;, dijo Kevin Haley, director del equipo de Symantec Security Response, en una entrevista. &#8220;Estas no son aplicaciones re-empacadas, como hemos visto tantas veces.&#8221;</p>
<p>Haley se refiere a una táctica común por los fabricantes de programas maliciosos para Android, de volver a empaquetar una aplicación legítima, con código malicioso, y que luego es relanzada al mercado con la esperanza de que los usuarios confundan la aplicación falsa con la verdadera.</p>
<p>Symantec estima que el impacto mediante la combinación de los totales de descarga &#8211; que el Android Market muestra como un rango- de las 13 aplicaciones, oscila entre 1 millón en el extremo más bajo y 5 millones en el más alto. &#8220;Sí, este es el más grande brote de malware en el Android Market&#8221;, dijo Haley.</p>
<p>Android.Counterclank es un troyano que cuando se instala en un teléfono Android recopila una amplia gama de información, incluyendo copias de los marcadores y el fabricante de teléfonos móviles. También modifica la página de tu navegador Web de origen.</p>
<p>Los hackers han monetizado el malware empujando anuncios no deseados a teléfonos Android comprometidos.</p>
<p>Aunque las aplicaciones infectadas solicitan un número inusualmente grande de privilegios &#8211; algo que el usuario debe aprobar &#8211; Haley argumenta que poca gente se molesta leerlos antes de dar su aprovación.</p>
<p>&#8220;Si usted fuera una persona conspicua, podría preguntarse por qué las aplicaciones están pidiendo permiso para modificar el navegador o transmitir las coordenadas GPS&#8221;, dijo Haley. &#8220;Pero la mayoría de la gente no se alerta&#8221;</p>
<p>Android.Counterclank es una variación menor de un caballo de Troya llamado Android.Tonclank que fue descubierto en junio de 2011.</p>
<p>Algunas de las 13 aplicaciones que Symantec identificó como infectado han estado en el Android Market por lo menos un mes, de acuerdo a la revisión de las fechas publicadas en la tienda. Symantec, sin embargo, las descubrió ayer.</p>
<p>Los usuarios habían notado algo raro antes de esa fecha.</p>
<p>&#8220;El juego es decente &#8230; pero cada vez que se ejecuta el juego, un icono de búsqueda&#8221; se agrega al azar a uno de sus pantallas &#8220;, dijo un usuario el 16 de enero después de la descarga de “Deal and be millionaire&#8221;, una de las 13 apps. &#8220;Sigo borrando el icono, pero siempre vuelve a aparecer. Si presiono el icono aparece una página que se parece sospechosamente a la página de búsqueda de Google.&#8221;</p>
<p>Los usuarios de Android han otorgado a una de las aplicaciones infectadas, puntajes bajos de revisión, calificándola de &#8220;basura&#8221;.</p>
<p>Las 13 aplicaciones sospechosas están aún libres para la descarga al momento de escribir esta nota.</p>
<p>Los investigadores de Symantec han comunicado a Google de su descubrimiento, dijo Haley. Google, sin embargo, no respondió de inmediato a las preguntas y una solicitud de confirmación de las reclamaciones de la empresa de seguridad.</p>
<p>Haley dijo que los investigadores de Symantec están todavía &#8220;pelando las capas de la cebolla&#8221;, y añadió que la empresa va a publicar más información sobre la amenaza. &#8220;Lo interesante aquí es que en lugar de tomar las aplicaciones legítimas, [los autores de malware] han creado aplicaciones similares a las legítimas&#8221;, dijo Haley. &#8220;Eso, y las grandes cifras de descargas, por supuesto.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/28/ataque-masivo-de-malware-android-puede-haber-infectado-a-5-millones-de-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectan nueva estafa a través de Facebook</title>
		<link>http://www.enhacke.com/2012/01/16/detectan-nueva-estafa-a-traves-de-facebook/</link>
		<comments>http://www.enhacke.com/2012/01/16/detectan-nueva-estafa-a-traves-de-facebook/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 18:39:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Black Hat SEO]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[ciberdelicuentes]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Ibiza]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Me gusta]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Space Ibiza]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=284</guid>
		<description><![CDATA[Se está expandiendo a través de Facebook, un scam que ofrece dos tentadoras entradas para una fiesta en un barco que tiene como destino, la isla de Ibiza, lugar conocido por sus clubes, discotecas y vida nocturna. Para hacer más tentadora la oferta, se afirma que este supuesto festejo tiene barra libre y también garantizan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/scam_facebook_150.jpg"><img class="alignleft size-full wp-image-285" title="scam_facebook_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/scam_facebook_150.jpg" alt="" width="150" height="71" /></a><strong>Se está expandiendo a través de Facebook, un scam que ofrece dos tentadoras entradas para una fiesta en un barco que tiene como destino, la isla de Ibiza, lugar conocido por sus clubes, discotecas y vida nocturna.</strong></p>
<p style="text-align: justify;">Para hacer más tentadora la oferta, se afirma que este supuesto festejo tiene barra libre y también garantizan que asisten la misma cantidad de chicos y chicas. Además, una vez que se llega al lugar, se prometen dos entradas para el famoso lugar de bailes Space Ibiza.</p>
<p style="text-align: justify;">El fraude llega de parte de algún contacto que haya caído en el engaño y le pide al usuario que busque una frase concreta en Facebook o Google y que seleccione el primer resultado que aparezca. En ambos lugares se logra el objetivo del ciberdelincuente, pues si se escribe lo que explicita el mensaje, se obtiene como primera opción, el sitio de la estafa. Esta técnica de posicionar sitios maliciosos dentro de las primeras opciones es conocida como Black Hat SEO.</p>
<p style="text-align: justify;">Una vez que se accede al resultado, se le pide a la persona que seleccione su país para luego completar un formulario que pide información personal como nombre y apellido, correo electrónico, número de teléfono celular y compañía, entre otros.</p>
<p style="text-align: justify;">Los ciberdelincuentes solicitan esta última información con el objetivo de suscribir a la mayor cantidad de personas posibles, a costosos servicios de información mediante mensajes de texto o SMS. Para que la potencial víctima no sospeche, se le dice que el número de teléfono y compañía son necesarios para comunicarle el resultado en caso de ser ganador.</p>
<p style="text-align: justify;">También se le ofrece al visitante la posibilidad de omitir este paso argumentado que si se conecta por Facebook, no tendrá que escribir todos esos datos. Si el usuario ingresa mediante este método y permite que la aplicación acceda a los datos de su cuenta, el scam le enviará a todos los contactos de la víctima las instrucciones de búsqueda para hacerlos caer nuevamente en esta estafa.</p>
<p style="text-align: justify;">Para lograr aún una mayor cantidad de víctimas, en el sitio se le pide al usuario que si le gusta la fiesta, haga clic en el botón de Facebook &#8220;Me gusta&#8221;. De este modo, se estará expandiendo este fraude nuevamente, a través de esta red social.</p>
<p style="text-align: justify;">Se le recuerda al usuario que nunca debe entregar información privada ni tampoco permitir que cualquier aplicación acceda a su cuenta de Facebook para poder evitar este tipo de ataques. Además, se recomienda la utilización de un antivirus con capacidad proactiva para sumar un nivel más de seguridad a sus computadoras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/16/detectan-nueva-estafa-a-traves-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook paga a quienes descubren agujeros de seguridad</title>
		<link>http://www.enhacke.com/2012/01/10/facebook-paga-a-quienes-descubren-agujeros-de-seguridad/</link>
		<comments>http://www.enhacke.com/2012/01/10/facebook-paga-a-quienes-descubren-agujeros-de-seguridad/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 20:33:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[agujeros de seguridad]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[búsqueda de vulnerabilidades]]></category>
		<category><![CDATA[cazadores de agujeros negros]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Cnet]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[fallos de seguridad]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[profesionales de seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[White Hat]]></category>
		<category><![CDATA[White Hat Bug Bounty Program]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=227</guid>
		<description><![CDATA[Facebook compensa a los usuarios que ayudan a la compañía. Y esto no es ninguna novedad. De hecho, el pasado verano ya fue noticia que el equipo de Mark Zuckerberg había iniciado una campaña para pagar a los profesionales que eran capaces de cazar cabos sueltos: agujeros dispuestos para que los cibercriminales puedan hacer de las suyas. Descuidos, en definitiva. De hecho, no es [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="size-full wp-image-228 alignleft" title="Facebook_icono_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/Facebook_icono_1501.jpg" alt="" width="150" height="150" /><strong>Facebook compensa a los usuarios que ayudan a la compañía. Y esto no es ninguna novedad. De hecho, el pasado verano ya fue noticia que el equipo de Mark Zuckerberg había iniciado una campaña para pagar a los profesionales que eran capaces de cazar cabos sueltos: agujeros dispuestos para que los cibercriminales puedan hacer de las suyas. Descuidos, en definitiva. De hecho, no es un método nuevo. Otras compañías como Google o Mozilla han sido pioneros en este sistema de búsqueda de vulnerabilidades. Y parece que han sentado precedente. Porque ahora el medio Cnet ha descubierto la que sería la nueva Visa Facebook, una tarjeta que pretende compensar a los cazadores de agujeros negros.</strong></p>
<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/Facebook_tarjeta_credito.jpg"><img class="wp-image-229 alignleft" title="Facebook_tarjeta_credito" src="http://www.enhacke.com/wp-content/uploads/2012/01/Facebook_tarjeta_credito.jpg" alt="" width="360" height="228" /></a></p>
<p style="text-align: justify;">Se trata de una tarjeta de débito personalizada cuyo nombre es “White Hat Bug Bounty Program” y permite acumular distintas cantidades económicas, dependiendo del precio que se pague por cadaagujero de seguridad descubierto. De hecho, por un solo fallo detectado el investigador puede ganar hasta 5.000 dólares. De esta manera, el usuario en cuestión la recibe en su domicilio y puede utilizarla como una tarjeta de débito normal y corriente, para hacer compras o incluso para sacar dinero del cajero automático. El tradicional sistema de cheques, utilizado por otras compañías ha dejado de estar en uso. Ahora lo que se lleva es la tarjeta negra de Facebook.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Si estás interesado en participar en este programa debes saber que Facebook paga un mínimo de 500 dólares, por cada fallo de seguridad detectado. De esta manera, eltrabajo esporádico en Facebook puede constituir para estos profesionales una auténtica fuente de ingresos adicionales. Por ahora, sabemos que Facebook ha pagado a un total de 81 investigadores, los que tienen una única responsabilidad: la de no divulgar ninguna información detectada acerca de los fallos de seguridad que van encontrando por el camino.</p>
<p style="text-align: justify;">En los últimos tiempos, Facebook se ha convertido en un auténtico hervidero de fallos de seguridad y ataques. No hay que olvidar que la red social de Mark Zuckerberg ya cuenta con más de 600 millones de usuarios, de manera que pronto se ha convertido en un espacio de interés para los distintos cibercriminales que andan por la Red. Así no es extraño toparse con trampas fáciles y con sofisticados sistemas de estafa, confeccionados especialmente para cazar a los usuarios más incautos.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/10/facebook-paga-a-quienes-descubren-agujeros-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más de un millón de sitios afectados por un ataque</title>
		<link>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/</link>
		<comments>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 19:43:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.nl]]></category>
		<category><![CDATA[.org]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[código de JavaScript]]></category>
		<category><![CDATA[código JavaScript]]></category>
		<category><![CDATA[Código SQL]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[falsos programas]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Holanda]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Lilupophilupop]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[script Lilupophilupop]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[SQLi]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=201</guid>
		<description><![CDATA[Lilupophilupop es el nombre de la nueva amenaza que ya afectaría a más de un millón de páginas web. Este ataque se produce al introducir una línea de código dentro del sitio con la instrucción de redireccionar a la víctima a un sitio donde se le insta a descargar una versión falsa de Adobe Flash Player o incluso antivirus aparentemente legítimos. En realidad estos programas contienen [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Lilupophilupop es el nombre de la nueva amenaza que ya afectaría a más de un millón de páginas web. Este ataque se produce al introducir una línea de código dentro del sitio con la instrucción de redireccionar a la víctima a un sitio donde se le insta a descargar una versión falsa de Adobe Flash Player o incluso antivirus aparentemente legítimos. En realidad estos programas contienen malware que de instalarse afectaría al sistema del usuario.</strong></p>
<p style="text-align: justify;">En el último mes este ataque de inyección de código SQL ha experimentado un crecimiento más que notable. De 80 sitios infectados se ha pasado a más de un millón en solo un mes, aunque el método de contabilizarlo no es del todo fiable, ya que no se separa los sitios infectados de las webs en las que solo se hable del ataque. A través del código SQL se introduce el script Lilupophilupop dentro del código de JavaScript de las páginas web. Este script es el que envía al usuario a las páginas vulneradas y le insta a realizar la descarga de los falsos programas.</p>
<p style="text-align: justify;">Los investigadores temen que este ataque esté automatizado o al menos parcialmente automatizado, lo que podría provocar que el número de sitios afectados aumentara considerablemente en los próximos meses. Los sitios más afectados son aquellos propios de Holanda (con el dominio .nl), aunque también se han detectado dominios de otros países y algunos sitios .org y .com.</p>
<p style="text-align: justify;">Para saber que sitios pueden estar sufriendo este ataque, y para saber si tu propio sitio es uno de los atacados, basta con buscar en Google un parametro como vemos en la imagen de abajo. En caso de aparecer en los resultados de búsqueda el sitio tendrá todos los papeles para ser uno de los afectados. Aunque el ataque ya ha adquirido proporciones alarmantes, algunos analistas han instado a mantener la calma hasta que se realice una investigación más en profundo sobre su alcance real.</p>
<p style="text-align: center;"><strong><a href="http://www.enhacke.com/wp-content/uploads/2012/01/Untitled.png"><img class="aligncenter  wp-image-204" title="Untitled" src="http://www.enhacke.com/wp-content/uploads/2012/01/Untitled.png" alt="" width="596" height="349" /></a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/10/mas-de-un-millon-de-sitios-afectados-por-un-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CUIDADO CON BUSQUEDAS DE HALLOWEEN!!</title>
		<link>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/</link>
		<comments>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:54:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[27001]]></category>
		<category><![CDATA[bancarias]]></category>
		<category><![CDATA[black seo]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[cuentas]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dominio]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[googlehacking]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[identidad]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[sensibilizacion]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[vimeo]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=69</guid>
		<description><![CDATA[Nunca esta de mas hacer un comentario adicional para que nuestros seguidores permanezcan alerta en caso de nuevas situaciones de riesgo. En esta oportunidad, debemos de tener cuidado a la hora de hacer busquedas con temas relacionados a HALLOWEEN. Deben de recordar que muchas de las mafias utilizan tecnicas BLACK SEO para poder llegar a [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/10/halloween2.jpg"><img class="aligncenter size-full wp-image-1153" title="halloween2" src="http://www.enhacke.com/wp-content/uploads/2010/10/halloween2.jpg" alt="" width="228" height="221" /></a><br />
Nunca esta de mas hacer un comentario adicional para que nuestros seguidores permanezcan alerta en caso de nuevas situaciones de riesgo.<br />
En esta oportunidad, debemos de tener cuidado a la hora de hacer busquedas con temas relacionados a HALLOWEEN. Deben de recordar que muchas de las mafias utilizan tecnicas BLACK SEO para poder llegar a mas personas, poder infectarlas, tomar control de su computadora y añadirlas a su red de computadoras ZOMBIE!</p>
<p>A continuación explicaré rapidamente que es el BLACK SEO.</p>
<p><span id="more-69"></span>SEO: Search Engine Optimization (Optimizacion para Motores de Busqueda)</p>
<p>Muchas paginas y portales utilizan SEO para mejorar su visibilidad y las posibilidades que tienen de aparecer antes que otras en los resultados de busqueda de motores como GOOGLE Y BING. Esto es totalmente normal y hasta ahi no hay daño a nadie.</p>
<p>Existen tecnicas especiales conocidas como BLACK SEO &#8211; Tecnicas OSCURAS de Optimizacion para Motores de Busqueda &#8211; que tienen como finalidad SI o SI aparecer en los mejores lugares o resultados de los buscadores comerciales.</p>
<p>Como utilizan esto las mafias?<br />
Bueno, crean una pagina con contenido malicioso (descarga de malware invisible y automaticamente) y le ponen imagenes o contenido falso de algun tema en especial para que cuando el usuario incauto llegue a esta página, se infecte y la maquina pase a ser una mas de las computadoras esclavizadas por la mafia o hacker malicioso.</p>
<p>Entonces ya imaginan porque tener cuidado al buscar halloween o temas relacionados?</p>
<p>Ciertamente y tal como ya deben estar alucinando, como se acercan las fechas de halloween, los grupos de hackers maliciosos se encargan de hacer paginas con contenido de malware infeccioso y temas como: FIESTAS DE HALLOWEEN, DISFRACES DE HALLOWEEN, DISFRACES BARATOS, PROMOCIONES DE HALLOWEEN, DULCES DE HALLOWEEN, cosas por el estilo.</p>
<p>Como reconocer estas paginas?<br />
Pues deben estar alertas a las direcciones que tienen las paginas antes de darle click en los resultados de busqueda.<br />
Obviamente si veo en mi resultado de busqueda una pagina que me dice LA MEJOR FIESTA DE HALLOWEEN (en español) y derrepente veo que la URL dice algo como http://akz983.cn/h4llow33n.php<br />
pues simplemente no entro!! porque? porque el dominio es chino. Este es solo un ejemplo!! No quiere decir que todas las paginas chinas son malas. Tambien deberiamos desconfiar de aquellas paginas que aun siendo .com tienen algo medio raro en la URL.</p>
<p>Ejemplo:</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/10/SEO-HALLOWEEN.png"><img class="aligncenter size-full wp-image-1154" title="SEO HALLOWEEN" src="http://www.enhacke.com/wp-content/uploads/2010/10/SEO-HALLOWEEN.png" alt="" width="556" height="259" /></a></p>
<p>Claro, existe la posibilidad que una empresa de hosting china haya brindado algun descuento en masa y que posiblemente un latino compro uno de esas promociones y por eso hay una pagina de habla hispana en un servidor chino. Pero aun asi la pregunta es, vale la pena arriesgarse??</p>
<p>Saludos!!<br />
ENHACKE S.A.C.<br />
Su aliado en Seguridad T.I.</p>
<p>P.D: Por si quieren saber que podria suceder al darle click, hace unos meses hicimos un video donde se aprovecharon las busquedas por gripe porcina, se los dejo a continuacion.</p>
<p><a> </a></p>
<p><a href="http://vimeo.com/4369771">ENHACKE &#8211; Video de Sensibilizacion en Seguridad de la Informacion</a> from <a href="http://vimeo.com/user1664428">enhacke</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:45:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=53</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
	</channel>
</rss>

