<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; hack</title>
	<atom:link href="http://www.enhacke.com/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Evento Peruano &#8211; Español de Seguridad de la Información para los Negocios</title>
		<link>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 19:37:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1125</guid>
		<description><![CDATA[El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg"><img class="aligncenter size-full wp-image-1126" title="eventosegcorp v3" src="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias  actuales en la seguridad de la información en empresas y organizaciones.  Expondrá la relevancia del gobierno de la seguridad orientado al  cumplimiento de normas internacionales y su justificación por parte de  la gerencia IT. Se expondrán temas y protocolos de actuación que afectan  de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a  día del delito electrónico y ataques a empresas tanto interno (realizado  por personal descontento con la organización) como externo y como  afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y  que soluciones pueden aportar valor IT en términos de seguridad. Los  participantes descubrirán paso a paso como se realizó el ataque  denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Queremos agradecer a nuestro auspicios, por el gran apoyo que están brindando para la realización del evento, el cual estamos seguros será de su agrado.</p>
<p>El evento está siendo auspiciado por:</p>
<ul>
<li><a title="TechnoparkIDi" href="http://www.technoparkidi.org" target="_blank">Technopark IDi</a></li>
<li><a title="UTP - FITT" href="http://www.utp.edu.pe/fac.aspx?idC=000032&amp;idC1=000036" target="_blank">Universidad Tecnológica del Perú (UTP) &#8211; Facultad de Ingenieria de Telecomunicaciones y Telemática</a></li>
</ul>
<p>Recuerden que para mayor información del evento o para inscribirse, pueden entrar a:</p>
<p><a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">MAS INFORMACIÓN DEL EVENTO AQUI</a></p>
<p>Saludos!</p>
<p>ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primer Evento Peruano &#8211; Español de Seguridad de la Informacion para los Negocios</title>
		<link>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 02:47:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1112</guid>
		<description><![CDATA[Mayor información: www.enhacke.com/eventosegcorp.htm El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta [...]]]></description>
			<content:encoded><![CDATA[<p>Mayor información: <a title="Enhacke - Evento de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">www.enhacke.com/eventosegcorp.htm</a></p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg"><img class="aligncenter size-full wp-image-1113" title="eventosegcorp" src="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a día del delito electrónico y ataques a empresas tanto interno (realizado por personal descontentos con la organización) como externo y como afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y que soluciones pueden aportar valor IT en términos de seguridad. Los participantes descubrirán paso a paso como se realizó el ataque denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Mayor información, Hacer click aquí:  <a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">INFORMACIÓN EVENTO DE SEGURIDAD DE LA INFORMACION PARA LOS NEGOCIOS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean Ebay España!!!</title>
		<link>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/</link>
		<comments>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/#comments</comments>
		<pubDate>Wed, 26 May 2010 00:07:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeada]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[lima]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1053</guid>
		<description><![CDATA[Así es! estan leyendo bien&#8230; No, esto no es una simulacion!!! Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1.jpg"><img class="aligncenter size-large wp-image-1055" title="ebayanuncios.esXSS" src="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1-1024x793.jpg" alt="" width="819" height="634" /></a></p>
<p>Así es! estan leyendo bien&#8230;</p>
<p>No, esto no es una simulacion!!!</p>
<p>Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es</p>
<p>El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en juego. Por parte de la empresa no han habido manifestaciones publicas acerca de perdida de datos de la información de sus clientes, pero tampoco creo que saldrian a la calle a gritarlo&#8230;</p>
<p>La vulnerabilidad con la que han realizado el hackeo y con la que han logrado insertar una imagen, muy graciosa en realidad, es CROSS SITE SCRIPTING, tambien conocida como XSS.</p>
<h2><strong>¿Que es Cross Site Scripting?</strong></h2>
<p><span id="more-1053"></span>Fuente: Wikipedia</p>
<p>Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de &#8220;<em>scripting</em>&#8220;, como <a title="VBScript" href="http://es.wikipedia.org/wiki/VBScript">VBScript</a> o <a title="JavaScript" href="http://es.wikipedia.org/wiki/JavaScript">JavaScript</a>, en el contexto de otro sitio web.</p>
<p>El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).</p>
<ul>
<li><strong>Directa</strong> (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten; incluyendo así etiquetas como lo son &lt;<a title="Guión (informática)" href="http://es.wikipedia.org/wiki/Gui%C3%B3n_%28inform%C3%A1tica%29">script</a>&gt; o &lt;<a title="Iframe" href="http://es.wikipedia.org/wiki/Iframe">iframe</a>&gt;.</li>
</ul>
<ul>
<li><strong>Indirecta</strong> (Reflejada): este tipo de XSS consiste en modificar valores que la <a title="Aplicación web" href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_web">aplicación web</a> utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en la <a title="Localizador Uniforme de Recursos" href="http://es.wikipedia.org/wiki/Localizador_Uniforme_de_Recursos">URL</a> del navegador, en una <em><a title="Cookie" href="http://es.wikipedia.org/wiki/Cookie">cookie</a></em>, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al <a title="DOM" href="http://es.wikipedia.org/wiki/DOM">DOM</a> del navegador).</li>
</ul>
<p>Mas informacion acerca de XSS: <a title="XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">http://es.wikipedia.org/wiki/Cross-site_scripting</a></p>
<p><strong>Recordemos que este tipo de vulnerabilidades se encuentran presentes en miles de sitios web.</strong></p>
<p><strong>La razón principal por lo que se cae en este tipo de errores es por no seguir las buenas practicas de programación y por no hacer las debidas pruebas de vulnerabilidad al website.</strong></p>
<p><strong><br />
</strong></p>
<p><strong>Esperamos el post sea de su agrado.</strong></p>
<p><strong>enHacke</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>manual+video = Como instalar NINJASEC</title>
		<link>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/</link>
		<comments>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/#comments</comments>
		<pubDate>Sat, 01 May 2010 05:57:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[capacitaciones]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[maquina virtual]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualizacion]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1029</guid>
		<description><![CDATA[Saludos! Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica. Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : COMO EJECUTAR NINJASEC Bueno, para hoy estare presentando [...]]]></description>
			<content:encoded><![CDATA[<p>Saludos!</p>
<p>Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica.</p>
<p>Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : <a title="ENHACKE - NINJASEC" href="http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/" target="_blank">COMO EJECUTAR NINJASEC</a></p>
<p>Bueno, para hoy estare presentando un nuevo escenario (descrito a continuacion)</p>
<p><span id="more-1029"></span>He descargado <a title="ENHACKE - NINJASEC" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">NINJASEC.ISO</a> , y lo probe tal como mostraron en el post anterior. La verdad que la distribucion me ha gustado mucho asi que quisiera que mi informacion o cambios en las configuraciones en este sistema, no se pierdan cada vez que apague mi maquina virtual (esto sucede porque al correr desde el archivo de imagen ISO, simplemente lo carga en memoria RAM y lo ejecuta desde ahi &#8212;&gt; por eso no guarda nada, recuerden que la informacion de la memoria RAM es volatil).</p>
<p>Ok, como decia, no quiero que se me pierda la instalacion y estoy considerando la idea de instalar NINJASEC en la maquina virtual que he creado para tambien dejar de usar el archivo ISO y que cargue como un sistema nativo en mi computadora virtual.</p>
<p style="text-align: center;">Pues para esto tengo que seguir los pasos del siguiente video!! espero les guste!!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p><a title="ENHACKE - FACEBOOK" href="www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Manual + VIDEO &#8211; Como ejecutar Ninjasec</title>
		<link>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/</link>
		<comments>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/#comments</comments>
		<pubDate>Sat, 01 May 2010 05:38:14 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1023</guid>
		<description><![CDATA[Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&#62; es decir un archivo de imagen de disco Descarga aqui Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto. Este archivo foto &#8211;&#62; ISO [...]]]></description>
			<content:encoded><![CDATA[<p>Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&gt; es decir un archivo de imagen de disco</p>
<p><a title="Ninjasec!" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">Descarga aqui</a></p>
<p>Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto.</p>
<p>Este archivo foto &#8211;&gt; ISO puede ser quemado en un CD como &#8220;imagen de disco&#8221; o puede ser utilizado mediante programas de virtualizacion (ya sea de cds o d maquinas).</p>
<p>Entonces tienen estas opciones</p>
<p><span id="more-1023"></span>1) Grabar la imagen ISO en un Dvd con algun programa como NERO.<br />
Esta opción les permitirá llevar el disco donde quieran e iniciar NINJASEC  en cualquier maquina que tenga habilitada la opcion de arranque desde CDs.</p>
<p>2) Guardar la imagen ISO y utilizarla con algun software de virtualicacion como VMWare o VirtualBox (este ultimo es libre <img src='http://www.enhacke.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />    )<br />
Estos programas de virtualizacion simulan un sistema completamente nuevo. Imaginen que han comprado un segundo ordenador, lo han sacado de la caja y lo han puesto al lado, ese nuevo ordenador representa a la &#8220;maquina virtual&#8221; solo que no esta ahi fisicamente.<br />
Las maquinas virtuales nos ayudaran mucho en nuestro camino de hackers eticos ya que nos dejaran probar sistemas operativos nuevos y en forma conjunta con nuestro sistema operativo actual, lo cual incrementara nuestro conocimiento.</p>
<p>A continuacion les dejo un video sobre COMO EJECUTAR NINJASEC sin tener que grabarlo en un CD.</p>
<p>El escenario es: He descargado NINJASEC.ISO y ahora quiero jugar un rato con mi jueguete nuevo, podría quemarlo en un cd pero por el momento no pienso probarlo en otro lugar mas que en mi ordenador, por lo que quiero ejecutarlo en una maquina virtual aun sin instalarlo.</p>
<p style="text-align: center;">Espero este pequeño manual les haya servido de algo. CUIDENSE Y SIGAN APRENDIENDO!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;">Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p style="text-align: left;"><a title="ENHACKE - FACEBOOK" href="http://www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
<p style="text-align: left;">
<p style="text-align: left;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>NINJASEC !!!</title>
		<link>http://www.enhacke.com/2010/03/19/ninjasec/</link>
		<comments>http://www.enhacke.com/2010/03/19/ninjasec/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 21:30:05 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[pentest]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=970</guid>
		<description><![CDATA[enHacke ha venido desarrollando este proyecto desde hace ya un tiempo. NINJASEC provee un framework o marco de trabajo para la realizacion de pruebas de penetracion (auditorias de pentest) de forma metodológica y ordenada, tomando en cuenta el Circulo del Hacking (Reconocimiento, Escaneo, Obteniendo Acceso, Manteniendo Acceso y borrado de huellas). Puede ser utilizado tanto [...]]]></description>
			<content:encoded><![CDATA[<p>enHacke ha venido desarrollando este proyecto desde hace ya un tiempo.</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/03/NinjaSec-v1-2010-03-19-16-05-45.png"><img class="size-full wp-image-971 alignnone" title="NinjaSec v1-2010-03-19-16-05-45" src="http://www.enhacke.com/wp-content/uploads/2010/03/NinjaSec-v1-2010-03-19-16-05-45.png" alt="" width="640" height="480" /></a></p>
<p>NINJASEC provee un framework o marco de trabajo para la realizacion de pruebas de penetracion (auditorias de pentest) de forma metodológica y ordenada, tomando en cuenta el Circulo del Hacking (Reconocimiento, Escaneo, Obteniendo Acceso, Manteniendo Acceso y borrado de huellas).<span id="more-970"></span></p>
<p>Puede ser utilizado tanto por profesionales como por personas que recien estan aprendiendo.</p>
<p>Enhacke empezara a lanzar videos con el uso de las herramientas de esta distribucion.</p>
<p>La distribucion sera libre y gratuita. Se abrira una parte de foro para que la comunidad vaya creciendo, aprendiendo y aportando (los mejores aportes se iran añadiendo a nuevas versiones de NINJASEC).</p>
<p>Los enlaces de descarga estaran disponibles en una semana.</p>
<p>A continuacion las razones que nos impulsaron a esta aventura:</p>
<ul>
<li>En los distintos eventos en los que hemos participado a lo largo de estos 2 ultimos años hemos encontrado gente interesada en seguridad informatica</li>
<li>En varios casos la comunidad, a pesar del interés, se encontraba desinformada. Es por eso que empezamos a dar varias de nuestras charlas e iniciamos nuestros cursos.</li>
<li>En muchos casos habia una falta de motivacion o perseverancia por una curva de aprendizaje muy empinada para comprender las tecnicas de hacking</li>
<li>Existe para algunos una barrera con el lenguaje en el que esta la documentacion (usualmente ingles). No por no saber ingles sino porque en algunos casos este es muy tecnico.</li>
<li>Vimos que la universidades no incorporan cursos de seguridad informatica y/o auditorias de penetracion
<ul>
<li>esto conlleva muchas veces a una falsa percepcion de seguridad</li>
</ul>
</li>
<li>No habia una distribucion de este tipo con Sabor Peruano</li>
<li>Tenemos muchas ganas de hacer crecer y progresar la comunidad de seguridad informatica y hacking etico en el Perú y en Latinoamerica</li>
</ul>
<p>Esperemos sea bien aceptado por la comunidad y que tambien nos brinden de su apoyo.</p>
<p>Muchas gracias!!</p>
<p>ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/03/19/ninjasec/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Interceptando y modificando conversaciones del Messenger &#8211; ENHACKE CURSOS</title>
		<link>http://www.enhacke.com/2010/02/04/interceptando-y-modificando-conversaciones-del-messenger-enhacke-cursos/</link>
		<comments>http://www.enhacke.com/2010/02/04/interceptando-y-modificando-conversaciones-del-messenger-enhacke-cursos/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 08:02:25 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[arp poisoning]]></category>
		<category><![CDATA[ataque hombre en el medio]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[conversaciones]]></category>
		<category><![CDATA[envenenamiento]]></category>
		<category><![CDATA[envenenamiento arp]]></category>
		<category><![CDATA[espiar conversaciones]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[etterfilter]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack hotmail]]></category>
		<category><![CDATA[hack messenger]]></category>
		<category><![CDATA[interceptar]]></category>
		<category><![CDATA[man in the middle]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[modificar]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[poisoning]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=842</guid>
		<description><![CDATA[Para todos nuestros alumnos y para aquellos que quieren seguir aprendiendo mas sobre Seguridad Informática, el área de capacitaciones (ENHACKE CURSOS) de la empresa ENHACKE,  ha preparado esta nueva iniciativa de Videos Gratuitos donde se iran tocando diversos temas que incrementaran el conocimiento de la comunidad. Esperamos sea de su agrado y a la vez [...]]]></description>
			<content:encoded><![CDATA[<p>Para todos nuestros alumnos y para aquellos que quieren seguir aprendiendo mas sobre Seguridad Informática, el área de capacitaciones (ENHACKE CURSOS) de la empresa ENHACKE,  ha preparado esta nueva iniciativa de Videos Gratuitos donde se iran tocando diversos temas que incrementaran el conocimiento de la comunidad.</p>
<p>Esperamos sea de su agrado y a la vez los invitamos a tomar nuestros cursos.</p>
<p>Gracias</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=9199115&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=9199115&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/9199115">Interceptando y Modificando conversaciones de MESSENGER</a> from <a href="http://vimeo.com/user1664428">enhacke</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Demostracion de lo fácil que es INTERCEPTAR y MODIFICAR conversaciones de MESSENGER.</p>
<p>Video realizado por el area de CURSOS de la empresa de Seguridad Informática ENHACKE.</p>
<p>www.enhacke.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/02/04/interceptando-y-modificando-conversaciones-del-messenger-enhacke-cursos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nuevo 0day de Adobe</title>
		<link>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/</link>
		<comments>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 17:48:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=766</guid>
		<description><![CDATA[Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat. Fuentes como security focus (http://www.securityfocus.com/bid/37331/info) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat.</p>
<p>Fuentes como <strong>security focus </strong>(<a href="http://www.securityfocus.com/bid/37331/info">http://www.securityfocus.com/bid/37331/info</a>) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que este exploit esta siendo usado en forma activa.</p>
<p>Como bien sabemos este tipo de exploits es utilizado por grupos de hackers maliciosos y por mafias para su propio beneficio economico, ya que pueden tomar control de las maquinas y sustraer informacion sensible.</p>
<p style="text-align: justify;">El ataque sucede de la siguiente manera:</p>
<p style="text-align: justify;">- Atacante inyecta codigo malicioso en un pdf de interes general</p>
<p style="text-align: justify;">- Atacante distribuye el archivo PDF por varios medios (spam, paginas, redes p2p)</p>
<p style="text-align: justify;">- Victima recibe PDF por alguno de los medios</p>
<p style="text-align: justify;">- Victima abre PDF, lee el contenido (mientras tanto en 2do plano y en forma oculta se ejecuta codigo malicioso)</p>
<p style="text-align: justify;">- Atacante obtiene acceso a la maquina de la victima, tomando informacion sensible y util para sus fines</p>
<p style="text-align: justify;"><strong>A continuación algunas recomendaciones para poder prevenir ser victimas de este tipo de ataques:<br />
</strong><br />
- Tener cuidado al recibir archivos pdf de personas desconocidas o fuentes sospechosas<br />
- Si trabaja continuamente con este tipo de archivos, podría intentar deshabilitar Javascript en su programa de Adobe Acrobat Reader. Para realizar este cambio vaya al menu EDIT, luego a PREFERENCIAS y en la parte de JAVASCRIPT, quite el check de &#8220;Habilitar Acrobat Javascript&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esperamos haber sido de ayuda.</p>
<p style="text-align: justify;">Saludos</p>
<p style="text-align: justify;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 19:14:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=672</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
		<item>
		<title>Antivirus vs Malware &#8211; Zeus Bot o Zbot va ganando</title>
		<link>http://www.enhacke.com/2009/09/27/antivirus-vs-malware-zeus-bot-o-zbot-va-ganando/</link>
		<comments>http://www.enhacke.com/2009/09/27/antivirus-vs-malware-zeus-bot-o-zbot-va-ganando/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 16:00:59 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=569</guid>
		<description><![CDATA[Dejar todo el trabajo de seguridad de nuestros ordenadores a un antivirus es algo riesgoso porque el malware cambia sus comportamientos a un ritmo exponencial.  Los estudios indican que los antivirus son varias veces menos efectivos, sino se combinan con otras practicas de seguridad como es tener el sistema operativo y sus aplicaciones actualizadas. Como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dejar todo el trabajo de seguridad de nuestros ordenadores a un antivirus es algo riesgoso porque el malware cambia sus comportamientos a un ritmo exponencial.  Los estudios indican que los antivirus son varias veces menos efectivos, sino se combinan con otras practicas de seguridad como es tener el sistema operativo y sus aplicaciones actualizadas. Como ya sabemos, la culpa de este problema lo tiene la especialización de la industria del malware.</p>
<p style="text-align: justify;">Haciendo una reflexión del parrafo anterior, les dejo un interesante documento que  pone a temblar a la industria antivirus. Se llama <a href="http://www.trusteer.com/files/Zeus_and_Antivirus.pdf" target="_blank">Measuring the in-the-wild effectiveness of Antivirus against Zeus</a>, y como su propio nombre indica, es un estudio en el que se trata de analizar la efectividad de los antivirus a la hora de proteger a los usuarios de <strong>Zeus</strong>.</p>
<p style="text-align: justify;">La familia Zeus, también conocida como <strong>Zbot, WSNPOEM, NTOS y PRG,</strong> es una familia de troyanos financieros de alta especialización orientados al robo de credenciales. Como buen pack de crimeware, Zeus viene acompañado de un panel de control PHP y un ejecutable para construir el troyano a medida. Entre las poco honrosas habilidades de Zeus se encuentran la capacidad de interceptación de credenciales en cualquier puerto TCP, incluyendo HTTP y HTTPS, la posibilidad de ser personalizado en el momento de la compilación, comunicación aunque la máquina infectada esté tras NAT mediante un proxy Socks 4/4a/5, o la generación de capturas de pantalla del escritorio de la máquina infectada, por citar algunos ejemplos.<span id="more-569"></span></p>
<p style="text-align: justify;">Zeus incorpora una lista de direcciones que, una vez visitadas por la víctima, disparan el proceso de apropiación ilegítima de las credenciales, enviándolas en tiempo real al servidor de destino. También tiene capacidad para inyectar código HTML, superponiendo falsos formularios de autenticación a los legítimos. Zeus también es el nombre de una red de ordenadores infectados (botnet) que sólo en Estados Unidos cuenta con más de <strong>3,5 millones de máquinas </strong>infectadas por esta virulenta familia de troyanos.</p>
<p style="text-align: justify;">Pero lo peor de Zeus es que utiliza algunas <strong>técnicas </strong><a href="http://es.wikipedia.org/wiki/Rootkit" target="_blank"><strong>rootkit </strong></a>para evadir la detección de los antivirus, y quizás ese sea el factor que hace extremadamente difícil su tratamiento. En el estudio de <strong>Trusteer</strong> las cifras hablan por sí mismas: después de analizar 10,000 máquinas infectadas, la principal conclusión es que <strong>Zeus</strong> acaba infectando el 77% de las máquinas con antivirus actualizados, lo que reduce la tasa neta de efectividad a un 23%. La mayoría de las infecciones detectadas (un 55%) correspondía a equipos con antivirus actualizados.</p>
<p style="text-align: justify;">Que sólo un 23% de los despliegues antivirus consiga frenar un troyano y sus variantes es una cifra que debe hacernos pensar mucho. Debemos pensar que el antivirus que se tenga instalado no es el Santo Grial de la protección, y que empiezen  a considerar realizar una navegación responsable, evitando el software pirata que hay en las redes de P2P, los cracks, los keygens y los ficheros ZIP y/o RAR de EMULE.</p>
<p style="text-align: justify;">También les recomiendo eviten la tentación de ver cuerpos femeninos o masculinos en poses provocativas en páginas de dudoso origen y contenidos, ya que también son fuente habitual de contaminación. Sé que a algunos de nosotros nos costará mucho trabajo, pero si queremos que nuestros datos no viajen por otro continente o no perder informacion valiosa, tendremos que aplicar estas sugerencias.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/09/27/antivirus-vs-malware-zeus-bot-o-zbot-va-ganando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
