<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; seguridad informatica</title>
	<atom:link href="http://www.enhacke.com/tag/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:29:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Symantec ofreció USD$50.000 para que hackers no revelaran el código de su software</title>
		<link>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/</link>
		<comments>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 20:29:01 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[@YamaTough]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[código fuente]]></category>
		<category><![CDATA[Consultor de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Forbes]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Lords of Dharamaja]]></category>
		<category><![CDATA[Norton Antivirus]]></category>
		<category><![CDATA[Pastebin]]></category>
		<category><![CDATA[PCAnywhere]]></category>
		<category><![CDATA[Sam Thomas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[The Pirate Bay]]></category>
		<category><![CDATA[torrent]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[YamaThough]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=478</guid>
		<description><![CDATA[Un grupo de hackers intentó conseguir USD$50.000 de Symantec para no revelar el código fuente de Norton Antivirus y PCAnywhere. Aunque Symantec lo ha tratado como un caso de extorsión, los hackers aseguraron a la agencia Reuters que nunca intentaron conseguir dinero de parte de la empresa, y que todo el asunto fue un intento de avergonzar a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-161" title="symantec_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/symantec_150.jpg" alt="" width="150" height="120" /><strong>Un grupo de hackers intentó conseguir USD$50.000 de Symantec para no revelar el código fuente de Norton Antivirus y PCAnywhere. Aunque Symantec lo ha tratado como un caso de extorsión, los hackers aseguraron a la agencia <a href="http://www.reuters.com/article/2012/02/07/symantec-hackers-idUSL4E8D71NX20120207">Reuters</a> que nunca intentaron conseguir dinero de parte de la empresa, y que todo el asunto fue un intento de avergonzar a la empresa por su mala seguridad.</strong></p>
<p style="text-align: justify;">En <a href="http://pastebin.com/GJEKf1T9">Pastebin</a> se postearon una serie de correos electrónicos entre un empleado de Symantec llamado Sam Thomas, y un representante del grupo de hackers denominado “YamaThough”. En los e-mails, Symantec acepta pagar US$50.000 para que el grupo destruyera el código y – quizás lo que parece más grave – afirmara públicamente que nunca había conseguido acceso a esa información, negando así que sus sistemas hubiesen sido inseguros.</p>
<p style="text-align: justify;">Sin embargo, YamaThough afirmó en <a href="https://twitter.com/#!/YamaTough/status/166620496769720321">Twitter</a> que “no lo creerían, pero Symantec acaba de ofrecernos dinero para que nos quedemos en silencio” – algo que da a entender que la iniciativa monetaria partió de la compañía.</p>
<p style="text-align: justify;">Symantec asegura que “Sam Thomas” en realidad era un agente policial - ”cuando llegaron a nosotros con el propósito de extorsionarnos, fuimos a la policía”, señaló un vocero a <a href="http://www.forbes.com/sites/andygreenberg/2012/02/07/as-hackers-leak-symantecs-source-code-firm-says-cops-set-up-extortion-sting/">Forbes</a>. Así, la oferta de los USD$50.000 habría sido un señuelo para intentar rastrear al hacker.</p>
<p style="text-align: justify;">Un grupo que se autonombra como los “Lords of  Dharamaja” aseguró que tenía el código de PCAnywhere en enero, lo que causó que Symantec pidiera a los usuarios que bloquearan todos los puertos de su computadora que estén asociados a esta aplicación.</p>
<p style="text-align: justify;">Como sea, el grupo de atacantes publicó ayer un archivo torrent de 1.27 GB con el código de PCAnywhere en The Pirate Bay (sin tomar el dinero). Symantec dice estar analizando el código para saber si es auténtico o no, pero si eres usuario de este programa, valdría la pena empezar a preocuparse. En tanto, el código de Norton Antivirus será publicado hoy, según anunció YamaThough.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/07/symantec-ofrecio-usd50-000-para-que-hackers-no-revelaran-el-codigo-de-su-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo malware se propaga a través de Facebook e infecta a miles de usuarios</title>
		<link>http://www.enhacke.com/2012/02/07/nuevo-malware-se-propaga-a-traves-de-facebook-e-infecta-a-miles-de-usuarios/</link>
		<comments>http://www.enhacke.com/2012/02/07/nuevo-malware-se-propaga-a-traves-de-facebook-e-infecta-a-miles-de-usuarios/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 19:20:26 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Adobe Flash Player]]></category>
		<category><![CDATA[Arabia Saudí]]></category>
		<category><![CDATA[archivos maliciosos]]></category>
		<category><![CDATA[Auditor de Seguridad TI]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[Consultor de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Naked Security]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Tercera Guerra Mundial]]></category>
		<category><![CDATA[Troj / Rootkit-JV]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus informñatico]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=469</guid>
		<description><![CDATA[Facebook se ha convertido en una fuente inagotable para la propagación de malware. En esta ocasión conocemos un caso que ha afectado a más de 60.000 usuarios. Bajo el reclamo de una noticia sobre el inicio de la Tercera Guerra Mundial, los usuarios son redirigidos a una web donde quedan infectados. A comienzos de año se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-168" title="facebook_curentena_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/facebook_curentena_150.jpg" alt="" width="150" height="117" /><strong>Facebook se ha convertido en una fuente inagotable para la propagación de malware. En esta ocasión conocemos un caso que ha afectado a más de 60.000 usuarios. Bajo el reclamo de una noticia sobre el inicio de la Tercera Guerra Mundial, los usuarios son redirigidos a una web donde quedan infectados.</strong></p>
<div style="text-align: justify;">A comienzos de año se señalaba a Facebook como una de las principales plataformas por las que el malware se distribuiría entre los usuarios. Pocas previsiones han acertado tanto, puesto que en menos de dos meses hemos asistido a numerosos intentos de propagación de archivos maliciosos a través de la red social. Sus más de 800 millones de usuarios la convierten en un apetitoso caramelo para los ciberdelincuentes, puesto que cualquier porcentaje, por mínimo que sea, de usuarios que &#8220;piquen&#8221; sus anzuelos supone miles de usuarios a los que infectar o incluso estafar.</div>
<p style="text-align: justify;">
El último caso que hemos conocido utiliza otro gancho morboso para ganarse la confianza de los más incautos. Un falso enlace a la supuesta web del canal estadounidense CNN avisa de un inminente ataque militar de Estados Unidos contra Irán y Arabia Saudí, en lo que supondría el teórico inicio de la Tercera Guerra Mundial. El blog <a href="http://nakedsecurity.sophos.com/2012/02/03/us-attacks-iran-and-saudi-arabia-malware-spreads-via-facebook-status-updates/">Sophos</a>, de Naked Security, avisa de esta amenaza, puesto que al pulsar en dicho enlace el usuario es redirigido a una web falsa con la apariencia del citado medio de reconocido prestigio mundial.</p>
<p>En dicha web se intenta atraer la atención de las víctimas con supuestos vídeos sobre el citado conflicto. Sin embargo, para poder visualizarlos al pulsarlos se pide a los usuarios que instalen una supuesta actualización de Adobe Flash Player, momento en el que se descarga e instala el archivo malicioso, detectado como &#8220;Troj / Rootkit-JV&#8221;. Al tratarse de un rootkit, entraña los riesgos de este tipo de malware, convirtiendo el ordenador infectado en una fuente para que los intrusos puedan extraer de él todo tipo de información sin el permiso del usuario o ejecutar acciones de forma remota.</p>
<p>El ritmo de propagación del malware ha sido muy alto, ya que según alerta la empresa de seguridad, más de 60.000 usuarios han sido engañados en apenas tres horas. Sophos ha señalado que el código malicioso instalado en los ordenadores de los usuarios está enviando el mensaje a Facebook sin que los usuarios lo sepan, de modo que sus contactos son víctimas potenciales de este archivo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/07/nuevo-malware-se-propaga-a-traves-de-facebook-e-infecta-a-miles-de-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Captan en vídeo troyano que vulnera CAPTCHA</title>
		<link>http://www.enhacke.com/2012/02/03/captan-en-video-troyano-que-vulnera-captcha/</link>
		<comments>http://www.enhacke.com/2012/02/03/captan-en-video-troyano-que-vulnera-captcha/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 21:45:51 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[Cridex]]></category>
		<category><![CDATA[Elad Sharf]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[investigador de seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Websense]]></category>
		<category><![CDATA[Websense Security Labs]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=445</guid>
		<description><![CDATA[Websense Security Labs grabó una secuencia de video de la variante Cridex del troyano que está infectando a las computadoras y rompiendo los CAPTCHAs para replicarse automáticamente. Cridex es un troyano que roba información y que se parece a Zeus en la forma en que opera – registra el contenido de las sesiones en línea [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/02/Trojan_CAPTCHA_150.jpg"><img class="alignleft size-full wp-image-446" title="Trojan_CAPTCHA_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/Trojan_CAPTCHA_150.jpg" alt="" width="150" height="105" /></a><strong>Websense Security Labs grabó una secuencia de video de la variante Cridex del troyano que está infectando a las computadoras y rompiendo los CAPTCHAs para replicarse automáticamente.</strong></p>
<p style="text-align: justify;">Cridex es un troyano que roba información y que se parece a Zeus en la forma en que opera – registra el contenido de las sesiones en línea y las altera para recopilar más información del usuario al que infectó. Una vez que ha infectado el troyano se pone a trabajar, usando a esa computadora para crear cuentas falsas adicionales de email gratuito para enviar correo no deseado a otras cuentas y replicarse.</p>
<p style="text-align: justify;">Para crear nuevas cuentas la variante utiliza un servidor automático para romper los CAPTCHAs. El blog completo y el video correspondiente muestran a este troyano rompiendo un CAPTCHA en sólo seis intentos.</p>
<p style="text-align: justify;">“Las variantes de troyanos como Cridex están incrementando su sofisticación y la facilidad con la que se propagan para infectar a más usuarios y robar una importante cantidad de información personal. Esto incluye a los medios sociales y las credenciales bancarias y otra información valiosa&#8221;, señaló Elad Sharf, investigador de seguridad de Websense Security Labs.</p>
<p style="text-align: justify;">“Estos tipos de infecciones, variantes del tristemente célebre troyano Zeus, son responsables de los intentos de robo de cientos de millones de dólares a través de cuentas bancarias en línea a escala mundial. Esta variante del troyano refuerza que los CAPTCHAs siguen siendo un problema de seguridad real. Los hackers ya están adaptando rápidamente las variantes para romper fácilmente los CAPTCHAs para autoreplicarse&#8221;.</p>
<p style="text-align: justify;"><strong>Video</strong>:</p>
<p><center><iframe src="http://www.youtube.com/embed/M_qelnE43ck" frameborder="0" width="560" height="315"></iframe></center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/03/captan-en-video-troyano-que-vulnera-captcha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cibercriminales peruanos atacan ciudadanos colombianos</title>
		<link>http://www.enhacke.com/2012/02/03/cibercriminales-peruanos-atacan-ciudadanos-colombianos/</link>
		<comments>http://www.enhacke.com/2012/02/03/cibercriminales-peruanos-atacan-ciudadanos-colombianos/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 20:26:56 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Anti-Virus]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[Bestuzhev]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Cibercriminales Peruanos]]></category>
		<category><![CDATA[Ciberdelincuencia]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[correo electrónico falso]]></category>
		<category><![CDATA[delincuentes cibernéticos]]></category>
		<category><![CDATA[Delincuentes Cibernéticos Peruanos]]></category>
		<category><![CDATA[Delincuentes Informáticos]]></category>
		<category><![CDATA[Dmitry Bestuzhev]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Juan Manuel Santos]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Kaspersky Anti-Virus]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[María Antonia Santos]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[Trojan-Banker.Win32.Qhost.tsr]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Viruslist]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=439</guid>
		<description><![CDATA[Los delincuentes cibernéticos peruanos han afinado sus técnicas de ataque y han conseguido ser parte de la élite de la ciberdelincuencia de América Latina junto con los procedentes de Brasil, México, Argentina y Colombia debido a su alto nivel en desarrollo de paneles de gestión de infecciones, desarrollo de las botnets y por sus exitosos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2012/02/Kaspersky-Lab-Logo_150.jpg"><img class="alignleft size-full wp-image-441" title="Kaspersky-Lab-Logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/Kaspersky-Lab-Logo_150.jpg" alt="" width="150" height="54" /></a></p>
<p style="text-align: justify;"><strong>Los delincuentes cibernéticos peruanos han afinado sus técnicas de ataque y han conseguido ser parte de la élite de la ciberdelincuencia de América Latina junto con los procedentes de Brasil, México, Argentina y Colombia debido a su alto nivel en desarrollo de paneles de gestión de infecciones, desarrollo de las botnets y por sus exitosos ataques de ingeniería social universal que han generado víctimas en toda Latinoamérica.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">El equipo de análisis e investigación global de América Latina de la empresa de seguridad informática Kaspersky Lab, descubrió un reciente ataque de delincuentes informáticos peruanos a ciudadanos colombianos.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Dmitry Bestuzhev, director del mencionado equipo de análisis, explicó en el portal Viruslist que el 10 de enero del 2012 un criminal cibernético de Perú residente en la ciudad de Lima registró un nuevo dominio con un nombre muy llamativo que supuestamente publica las últimas noticias de Colombia. El mismo día el criminal lanzó un ataque de ingeniería social acompañado de un correo electrónico falso en el que invita a ver un supuesto video pornográfico de María Antonia Santos, la hija del presidente de Colombia, Juan Manuel Santos, teniendo relaciones sexuales en el palacio presidencial.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Si la víctima da un clic, se descarga malware del sitio web registrado previamente con un nombre muy parecido a uno real que podría difundir las últimas noticias de Colombia.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Bestuzhev explica que el ataque se dirige exclusivamente a víctimas de Colombia porque roba los PINes y las contraseñas de 3 diferentes instituciones bancarias de ese país. Seis días después del lanzamiento del ataque, sólo 22 de 43 antivirus detectan la amenaza. Kaspersky Anti-Virus detecta la amenaza mencionada como Trojan-Banker.Win32.Qhost.tsr.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/03/cibercriminales-peruanos-atacan-ciudadanos-colombianos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un troyano aprovecha Google+ para expandirse</title>
		<link>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/</link>
		<comments>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 20:27:08 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditora Ti]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[desarrolladores]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[G+]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google+ Hangouts]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hangouts]]></category>
		<category><![CDATA[hangouts.exe]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[quedadas G+]]></category>
		<category><![CDATA[Quedadas Google+]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=433</guid>
		<description><![CDATA[La red social de Google no escapa a la hora de ser utilizada como gancho por los desarrolladores de malware. Un troyano se está expandiendo por Internet en los últimos días haciéndose pasar por una invitación para las quedadas en Google+. Las redes sociales se han convertido en uno de los principales vehículos para propagación de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/02/troyano_150.jpg"><img class="alignleft size-full wp-image-434" title="troyano_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/troyano_150.jpg" alt="" width="150" height="105" /></a><strong>La red social de Google no escapa a la hora de ser utilizada como gancho por los desarrolladores de malware. Un troyano se está expandiendo por Internet en los últimos días haciéndose pasar por una invitación para las quedadas en Google+.</strong></p>
<p style="text-align: justify;">Las redes sociales se han convertido en uno de los principales vehículos para propagación de software malicioso por Internet. El más claro ejemplo es Facebook, cuyo ingente número de usuarios (más de 800 millones en todo el mundo), lo convierten en uno de los objetivos favoritos de los desarrolladores de estos programas. En los últimos meses nos hemos referido a varios casos de malware distribuido a través de la red social de Mark Zuckerberg que podrían acabar en estafas económicas a los usuarios más incautos.</p>
<p>A mediados del pasado año Google lanzaba su alternativa en el sector de las redes sociales. Google+ captó la atención de un buen número de usuarios, unos atraídos por el distinto concepto de &#8220;red social&#8221; y otros hastiados por los problemas de privacidad en Facebook. Sin embargo, parece que de lo que no huirán ni unos ni otros será de ser potenciales víctimas de software malicioso que aproveche el nombre de Google+.<br />
<strong><br />
Hangouts, la excusa empleada</strong></p>
<p>Aunque por ahora no se conoce la distribución de ningún malware dentro de la red social de Google (suponemos que será cuestión de tiempo), sí sabemos de uno de los primeros casos que aprovechan la denominación Google+ para atraer a sus víctimas. Según ha publicado la empresa de seguridad informática BitDefender, el malware se está distribuyendo utilizando como cebo la invitación a las quedadas de la red social, denominadas Google+ Hangouts. Los usuarios reciben en su correo electrónico una supuesta invitación que requiere la descarga de un supuesto plugin.</p>
<p>Nada más lejos de la realidad. El enlace redirige a una página que imita a la red social de los de Mountain View y se le muestra un botón para la descarga del archivo. Una vez pulsado, se descargaría un archivo denominado &#8220;hangouts.exe&#8221; que oculta un troyano. Una vez instalado, como sucede con este tipo de software malicioso, el ordenador de la víctima queda expuesto a potenciales ataques externos y toda la información que se procese a través de dicho equipo pueda ir a parar a ciberdelincuentes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/02/un-troyano-aprovecha-google-para-expandirse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detienen a un hacker rumano que atacó la NASA y el Pentágono</title>
		<link>http://www.enhacke.com/2012/01/31/detienen-a-un-hacker-rumano-que-ataco-la-nasa-y-el-pentagono/</link>
		<comments>http://www.enhacke.com/2012/01/31/detienen-a-un-hacker-rumano-que-ataco-la-nasa-y-el-pentagono/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 19:01:04 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[NASA]]></category>
		<category><![CDATA[Pentagono]]></category>
		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=412</guid>
		<description><![CDATA[El presunto delincuente informático habría copiado de los servidores archivos confidenciales que según la Justicia publicó en un blog y una página. La Casa Blanca busca nuevo responsable tecnológico. El FBI y las Fiscalías de los Estados Unidos y Rumania confirmaron la detención de una supuesto hacker de 20 años que habría robado datos sensibles de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-413" title="hacker_nasa_pentagono_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/hacker_nasa_pentagono_150.jpg" alt="" width="150" height="113" /><strong>El presunto delincuente informático habría copiado de los servidores archivos confidenciales que según la Justicia publicó en un blog y una página. La Casa Blanca busca nuevo responsable tecnológico.</strong></p>
<p style="text-align: justify;">El FBI y las Fiscalías de los Estados Unidos y Rumania confirmaron la detención de una supuesto hacker de 20 años que habría robado datos sensibles de la NASA y el Pentágono a través de una aplicación especial, que luego puso a la venta en su sitio web.</p>
<p style="text-align: justify;">El pirata informático fue arrestado hoy en la ciudad de Timisoara, en el oeste del país europeo, acusado de haber atacado a servidores y publicado la información en un blog y en una página.</p>
<p style="text-align: justify;">Además, divulgó un video en el que se podía seguir su acción pirata contra la administración norteamericana. Sus acciones provocaron el bloqueo temporal de los sistemas informáticos del Ejército y la NASA, &#8220;perturbando gravemente su funcionamiento&#8221;, según indicó la Fiscalía.</p>
<p style="text-align: justify;">Rumania es conocida como una potencia mundial en criminalidad informática. Según estadísticas oficiales, un 80% de los casos de piratería que se producen en ese país afectan a ciudadanos estadounidenses.</p>
<p style="text-align: justify;">Por su parte, la Casa Blanca busca un nuevo resposable de Tecnología (CTO), ya que Aneesh Chopra, actual encargado del área, dejará su cargo. Algunos expertos vaticinan que la labor de gobierno abierto impulsada por el propio presidente Barack Obama seguirá adelante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/31/detienen-a-un-hacker-rumano-que-ataco-la-nasa-y-el-pentagono/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El malware prolifera en los terminales Mac</title>
		<link>http://www.enhacke.com/2012/01/30/el-malware-prolifera-en-los-terminales-mac/</link>
		<comments>http://www.enhacke.com/2012/01/30/el-malware-prolifera-en-los-terminales-mac/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 19:46:25 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[auditor de seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[CaShield]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Consultor de seguridad]]></category>
		<category><![CDATA[Consultor TI]]></category>
		<category><![CDATA[DNSChanger]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[Intego]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Mac Guard]]></category>
		<category><![CDATA[Mac Protector]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[OSX/ MAcDefender]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[the arrest of the Estonian gang]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Troyano Flashback]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=405</guid>
		<description><![CDATA[Un estudio asegura que 2011 fue uno de los peores años hasta el momento en cuanto a ataques contra la plataforma de Apple. El sistema Mac comenzó a registrar ataques importantes contra su seguridad. Aunque se trata todavía de ejemplos insignificantes, comparados con los ataques que sufre Windows, los usuarios de Apple ya no son [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-406" title="MAC-MALWARE_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/MAC-MALWARE_150.jpg" alt="" width="150" height="121" /><strong>Un estudio asegura que 2011 fue uno de los peores años hasta el momento en cuanto a ataques contra la plataforma de Apple. El sistema Mac comenzó a registrar ataques importantes contra su seguridad.</strong></p>
<p style="text-align: justify;">Aunque se trata todavía de ejemplos insignificantes, comparados con los ataques que sufre Windows, los usuarios de Apple ya no son inmunes al malware y deben prestar mucha atención a las amenazas que surgen de la ingeniería social, según los expertos de Intego que han realizado el estudio.</p>
<p style="text-align: justify;">Según su constante análisis y <a href="http://blog.intego.com/read-integos-year-in-mac-security-2011-report/" target="_blank">su informe anual</a>, 2011 fue el peor ejercicio para la seguridad de los usuarios de Apple, por la creciente sofisticación de los ataques.</p>
<p>El informe divide el año en dos mitades, antes y después del 2 de mayo, fecha en la que fue descubierto un ataque encubierto bajo la apariencia de <a href="http://news.techworld.com/security/3277027/mac-users-hit-by-first-rogue-antivirus-app/" target="_blank">software de defensa para MAC</a>.</p>
<p>Antes de eso, la amezana a estos equipos era similar a la acostumbrada, es decir, un puñado de ataques de bajo nivel. Sin embargo, OSX/ MAcDefender. A  cambió la ecuación. Además de ser el primer ataque significativo como la apariencia de  antivirus, fue creado utilizando Java para dotarle de capacidad multiplataforma y alcanzar también equipos Windows y Linux.</p>
<p>En los siguientes días, aparecieron más versiones de este tipo bajo diferentes nombres, incluyendo Mac Protector y Mac Guard y CaShield, al tiempo que Apple recibía un creciente número de llamadas de soporte de usuarios que habían sido convencidos de instalar el software falso.</p>
<p style="text-align: justify;">A lo largo del año, también aparecieron aplicaciones malware, como el Troyano Flashback un fantasma que ofrecía un aspecto convincente de Flash Player.</p>
<p>En pocas palabras, los criminales están de repente deseando escribir aplicaciones fantasma que les permita convencer a usuarios de Mac para descargar software malicioso.</p>
<p>Como se destaca en el propio blog de Intego, “2011 ha sido el año más activo en cuanto a malware para Mac, desde que se presentó Mac OS X. No sólo hemos encontrado más ejemplares de malware este año, además Mac Defender llevó sus ataques a un público masivo”.</p>
<p>Incluso, la propia compañía ha descubierto el año pasado una herramienta diseñada específicamente para arrancar Macs y utilizarlos en ataques DDoS, algo impensable hace solo un año.</p>
<p>La única buena noticia al respecto que trajo el pasado año fue el arresto de una pandilla Estonia (the arrest of the Estonian gang)</p>
<p>acusada de estar detrás del malware de redirección de búsqueda DNSChanger que ha sido una de las mayores molestias tanto para usuarios de PC como de Mac en muchos años.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/30/el-malware-prolifera-en-los-terminales-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus y gusanos informáticos se hibridan para crear una amenaza informática impredecible</title>
		<link>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/</link>
		<comments>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 20:16:24 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenaza informática]]></category>
		<category><![CDATA[amenaza informática impredecible]]></category>
		<category><![CDATA[analista de amenazas]]></category>
		<category><![CDATA[analista de amenazas online]]></category>
		<category><![CDATA[analista de amenazas online de bitdefender]]></category>
		<category><![CDATA[atacante remoto]]></category>
		<category><![CDATA[auditor de seguridad]]></category>
		<category><![CDATA[Auditor de Seguridad TI]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[Botezatu]]></category>
		<category><![CDATA[Consultor de seguridad]]></category>
		<category><![CDATA[Consultor de Seguridad TI]]></category>
		<category><![CDATA[Consultor TI]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[cuentas bancarias]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Frankenmalware]]></category>
		<category><![CDATA[gusano Rimecud]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[gusanos informáticos]]></category>
		<category><![CDATA[inyección de código]]></category>
		<category><![CDATA[inyección de código en Winlogon]]></category>
		<category><![CDATA[Loredana Botezatu]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware doble]]></category>
		<category><![CDATA[malware híbrido]]></category>
		<category><![CDATA[malware Rimecud]]></category>
		<category><![CDATA[malware Virtob]]></category>
		<category><![CDATA[Malware Virtobfile]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[problemas informáticos]]></category>
		<category><![CDATA[proceso crítico]]></category>
		<category><![CDATA[proceso crítico del sistema]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Rimecud]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[sistemas bancarios]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virtob]]></category>
		<category><![CDATA[Virtobfile]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Virus Virtobfile]]></category>
		<category><![CDATA[Winlogon]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=392</guid>
		<description><![CDATA[Los virus están infectado accidentalmente a diversos gusanos en los ordenadores de las víctimas, creando un malware híbrido que se puede propagar más rápidamente y lanzar ataques contra los sistemas, cuentas bancarias y datos privados de una manera ni siquiera imaginada por los propios creadores de malware. Un análisis de Bitdefender encontró 40.000 ejemplares de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-393" title="BitDefender-Logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/BitDefender-Logo_150.png" alt="" width="150" height="150" /><strong>Los virus están infectado accidentalmente a diversos gusanos en los ordenadores de las víctimas, creando un malware híbrido que se puede propagar más rápidamente y lanzar ataques contra los sistemas, cuentas bancarias y datos privados de una manera ni siquiera imaginada por los propios creadores de malware.</strong></p>
<p>Un análisis de Bitdefender encontró 40.000 ejemplares de este tipo de malware &#8211; al que han bautizado como “Frankenmalware” &#8211; en un estudio de 10 millones de archivos infectados llevado a cabo a comienzos de enero, lo que supone un 0,4 por ciento del malware analizado. Si tenemos en cuenta que el malware activo en todo el mundo está en torno a los 65 millones, esto supone que 260.000 ejemplares de este tipo están amenazando los ordenadores de los usuarios.</p>
<p>&#8220;Si un usuario recibe uno de estos híbridos en su sistema, podría enfrentarse a pérdida de dinero, problemas informáticos, robo de identidad, y una oleada de spam lanzada desde su equipo&#8221;, señaló Loredana Botezatu, analista de amenazas online de Bitdefender y autora del estudio sobre malware híbrido. &#8220;la llegada de este tipo de malware da un nuevo giro al mundo del malware, ya que se propagan de manera más eficiente, y su comportamiento cada vez será más difícil de predecir&#8221;.</p>
<p>Aunque no hay datos antiguos sobre este tipo de malware, el número de híbridos ha crecido en los últimos años y probablemente seguirá aumentando al mismo ritmo que el malware en general. Un estudio de Bitdefender estima que el malware crecerá un 17 por ciento este año.</p>
<p>Todos los híbridos de malware analizados por Bitdefender hasta el momento se han creado de forma accidental. Sin embargo, el riesgo que representan estos combos podría aumentar drásticamente a medida que los delincuentes comiencen a fabricar sus propios compuestos, o a lanzar malware específicamente creado para provocar esa hibridación.</p>
<p>Bitdefender presentó su estudio después de encontrar ejemplares del gusano Rimecud infectados por el virus Virtobfile. Rimecud roba contraseñas de banca electrónica, cuentas de tiendas de compra online, redes sociales y correo electrónico, entre otras funciones. Virtob, por su parte, permite recibir órdenes de un atacante remoto, saltarse el cortafuegos, y asegurar su persistencia mediante la inyección de código en &#8220;Winlogon&#8221;, un proceso crítico del sistema.</p>
<p>“Ahora, imaginemos estas dos piezas de malware trabajando juntas &#8211; voluntariamente o no &#8211; en el mismo sistema,” señala Botezatu, que añade: “Ese PC se enfrenta a un malware doble con el doble de comandos y el doble de servidores para recibir instrucciones: además, hay dos puertas traseras abiertas, dos técnicas de ataque activo y varios métodos de propagación. Cuando uno falla, el otro tiene éxito”.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft identifica al responsable de la botnet Kelihos</title>
		<link>http://www.enhacke.com/2012/01/24/microsoft-identifica-al-responsable-de-la-botnet-kelihos/</link>
		<comments>http://www.enhacke.com/2012/01/24/microsoft-identifica-al-responsable-de-la-botnet-kelihos/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 18:49:31 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[actividades maliciosas]]></category>
		<category><![CDATA[Andrey N. Sabelnikov]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[auditor de seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[Bonet]]></category>
		<category><![CDATA[Botnet Kelihos]]></category>
		<category><![CDATA[Consultor de seguridad]]></category>
		<category><![CDATA[Consultor TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Kelihos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Redmond]]></category>
		<category><![CDATA[Sabelnikov]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software de seguridad]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=385</guid>
		<description><![CDATA[Los de Redmond acusan al ciudadano ruso Andrey N. Sabelnikov, procedente de San Petersburgo, de ser el responsable de escribir el código y parte de la creación de Kelihos. La botnet infectó alrededor de 41.000 ordenadores por todo el mundo y era capaz de enviar 3.800 millones de mails (spam) al día. Microsoft fue capaz de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-386" title="OLYMPUS DIGITAL CAMERA" src="http://www.enhacke.com/wp-content/uploads/2012/01/Microsoft_150.jpg" alt="" width="150" height="108" /><strong style="text-align: justify;">Los de Redmond acusan al ciudadano ruso Andrey N. Sabelnikov, procedente de San Petersburgo, de ser el responsable de escribir el código y parte de la creación de Kelihos.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">La botnet infectó alrededor de 41.000 ordenadores por todo el mundo y era capaz de enviar 3.800 millones de mails (spam) al día. Microsoft fue capaz de desmantelar la botnet a finales de septiembre.</p>
<p style="text-align: justify;">El acusado trabaja como desarrollador en una firma de software y consultoría. Antes de esto trabajó como ingeniero de software y director de un proyecto que proporcionaba firewall, antivirus y software de seguridad.</p>
<p style="text-align: justify;">Microsoft ha identificado a Sabelnikov con la ayuda de otro acusado del caso. La compañía considera que la actuación judicial es importante “por el daño causado por Kelihos y porque todos los participantes en la botnet deben entender que hay riesgos y consecuencias por participar en actividades maliciosas”.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/24/microsoft-identifica-al-responsable-de-la-botnet-kelihos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aparece una nueva versión del troyano Carberp, con similitudes a Zeus pero más peligroso</title>
		<link>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/</link>
		<comments>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 23:13:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Carberp]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Estafa Facebook]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Infosecurity]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Nicholls Marcos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[servidores infectados]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Trusteer]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informático]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=377</guid>
		<description><![CDATA[Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-322" title="troyano_informatico" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informatico.jpg" alt="" width="150" height="122" /><strong style="text-align: justify;">Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya se han localizado en Facebook.</strong></p>
<p style="text-align: justify;">Carberp es uno de los troyanos que más problemas ha dado en los últimos años. Ya en 2010 este malware, concentrado en el robo de datos bancarios, fue una seria amenaza para los usuarios. Dos años después, los hackers están utilizando una nueva versión de Carberp para volver a realizar sus actividades, que van desde el robo de datos a las estafas económicas.</p>
<p style="text-align: justify;">En concreto, la nueva versión de Carberp tiene cierta similitud con el virus Zeus, uno de las amenazas que más problemas ha generado recientemente. La similitud ha sido identificada por un investigador de seguridad, Nicholls Marcos, citado por Infosecurity.</p>
<p>“Carberp presenta una funcionalidad similar a la de Zeus. Carberp incluye una funcionalidad para el robo de datos y la recolección de credenciales de los sistemas infectados. Además de ser un troyano para robar datos, también puede crear una botnet que ofrece control total sobre los servidores infectados. Aunque originalmente fue diseñado para ataques financieros, sus mecanismos de infección lo convierten en un candidato ideal para los ataques dirigidos”, ha explicado Nicholls Marcos.</p>
<p>De esta forma, los hackers han ampliado las posibilidades de Carberp, que además de tener cierta similitud con Zeus se ha perfeccionado para pasar desapercibido. Según Infosecurity, Carberp puede superar los antivirus sin ser identificado gracias a las novedades que le han incorporado. Además, este malware consigue ocultarse de los análisis de seguridad de los sistemas, lo que hace que sea aún más peligroso.</p>
<p style="text-align: justify;">La compañía Trusteer ha confirmado la aparición de esta nueva versión de Carberp y ha asegurado que los ciberdelincuentes ya están utilizándolo en una estafa en Facebook. El troyano suplanta a las páginas de Facebook, de forma que redirige constantemente a los usuarios a una página de Facebook en la que aseguran que las cuentas han sido cerradas. Para volver a activar las cuentas, el sistema solicita el pago de 20 dólares y los datos de los usuarios. Todo el proceso se regula por medio de Carberp, que además recopila los datos de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

