<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; virus</title>
	<atom:link href="http://www.enhacke.com/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Feb 2012 04:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Descubren un troyano para Android que muta con cada descarga</title>
		<link>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/</link>
		<comments>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 14:09:51 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Android.Opfake]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mensajes SMS]]></category>
		<category><![CDATA[ordenadores]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Smarthones]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Técnicas Polimórficas]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[virus polimórficos]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=463</guid>
		<description><![CDATA[Las técnicas polimórficas, presentes desde hace años en el mundo del PC, acaban de aparecen en el de los dispositivos móviles, demostrando el creciente interés que para los hackers tienen los smartphones. Investigadores de la empresa de seguridad Symantec han descubierto un nuevo troyano para Android capaz de modificar su código cada vez que es descargado con el fin [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-464" title="android_calavera_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/android_calavera_150.jpg" alt="" width="150" height="174" /><strong>Las técnicas polimórficas, presentes desde hace años en el mundo del PC, acaban de aparecen en el de los dispositivos móviles, demostrando el creciente interés que para los hackers tienen los smartphones.</strong></p>
<p style="text-align: justify;">Investigadores de la empresa de <a href="http://www.symantec.com/connect/blogs/server-side-polymorphic-android-applications" target="_blank">seguridad Symantec</a> han descubierto un nuevo troyano para Android capaz de modificar su código cada vez que es descargado con el fin de superar las detecciones antivirus.</p>
<p style="text-align: justify;">Esta técnica, que lo que hace es generar virus polimórficos, no es nuevo en el mundo de los ordenadores, donde existe desde hace años, pero acaba de ser adoptada en el mercado móvil. La técnica se basa en un mecanismo que modifica ciertas partes del troyano con el fin de asegurar que cada aplicación maliciosa que descarga es única. Los expertos aseguran que es algo diferente de los polimorfismos locales, donde el malware modifica su propio código cada vez que se ejecuta.</p>
<p style="text-align: justify;">Symantec ha identificado múltiples variantes de Android.Opfake, todas ellas distribuidas desde páginas webs rusas. El malware tiene instrucciones de enviar mensajes SMS a números premium desde varios países europeos y otros que antes pertenecían a Rusia.</p>
<p style="text-align: justify;">Detectar amenazas de malware que utilizan polimorfismo puede ser difícil para algunos productos de seguridad, sobre todo si basan su capacidad de detección en firmas estáticas. En el caso de Android.Opfake el nivel de polimorfismo no es muy alto y sólo algunos de los archivos de datos del troyano son modificados por el servidor de distribución.</p>
<p style="text-align: justify;">Los smartphones, que ofrecen capacidades similares a las de un ordenador, han llamado la atención de los ciberdelincuentes, que están aplicando todos sus conocimientos del mercado de ordenadores para hacer que sus creaciones tengan incluso más éxito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/06/descubren-un-troyano-para-android-que-muta-con-cada-descarga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus y gusanos informáticos se hibridan para crear una amenaza informática impredecible</title>
		<link>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/</link>
		<comments>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 20:16:24 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenaza informática]]></category>
		<category><![CDATA[amenaza informática impredecible]]></category>
		<category><![CDATA[analista de amenazas]]></category>
		<category><![CDATA[analista de amenazas online]]></category>
		<category><![CDATA[analista de amenazas online de bitdefender]]></category>
		<category><![CDATA[atacante remoto]]></category>
		<category><![CDATA[auditor de seguridad]]></category>
		<category><![CDATA[Auditor de Seguridad TI]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[Botezatu]]></category>
		<category><![CDATA[Consultor de seguridad]]></category>
		<category><![CDATA[Consultor de Seguridad TI]]></category>
		<category><![CDATA[Consultor TI]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[cuentas bancarias]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Frankenmalware]]></category>
		<category><![CDATA[gusano Rimecud]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[gusanos informáticos]]></category>
		<category><![CDATA[inyección de código]]></category>
		<category><![CDATA[inyección de código en Winlogon]]></category>
		<category><![CDATA[Loredana Botezatu]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware doble]]></category>
		<category><![CDATA[malware híbrido]]></category>
		<category><![CDATA[malware Rimecud]]></category>
		<category><![CDATA[malware Virtob]]></category>
		<category><![CDATA[Malware Virtobfile]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[problemas informáticos]]></category>
		<category><![CDATA[proceso crítico]]></category>
		<category><![CDATA[proceso crítico del sistema]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Rimecud]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[sistemas bancarios]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virtob]]></category>
		<category><![CDATA[Virtobfile]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Virus Virtobfile]]></category>
		<category><![CDATA[Winlogon]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=392</guid>
		<description><![CDATA[Los virus están infectado accidentalmente a diversos gusanos en los ordenadores de las víctimas, creando un malware híbrido que se puede propagar más rápidamente y lanzar ataques contra los sistemas, cuentas bancarias y datos privados de una manera ni siquiera imaginada por los propios creadores de malware. Un análisis de Bitdefender encontró 40.000 ejemplares de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-393" title="BitDefender-Logo_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/BitDefender-Logo_150.png" alt="" width="150" height="150" /><strong>Los virus están infectado accidentalmente a diversos gusanos en los ordenadores de las víctimas, creando un malware híbrido que se puede propagar más rápidamente y lanzar ataques contra los sistemas, cuentas bancarias y datos privados de una manera ni siquiera imaginada por los propios creadores de malware.</strong></p>
<p>Un análisis de Bitdefender encontró 40.000 ejemplares de este tipo de malware &#8211; al que han bautizado como “Frankenmalware” &#8211; en un estudio de 10 millones de archivos infectados llevado a cabo a comienzos de enero, lo que supone un 0,4 por ciento del malware analizado. Si tenemos en cuenta que el malware activo en todo el mundo está en torno a los 65 millones, esto supone que 260.000 ejemplares de este tipo están amenazando los ordenadores de los usuarios.</p>
<p>&#8220;Si un usuario recibe uno de estos híbridos en su sistema, podría enfrentarse a pérdida de dinero, problemas informáticos, robo de identidad, y una oleada de spam lanzada desde su equipo&#8221;, señaló Loredana Botezatu, analista de amenazas online de Bitdefender y autora del estudio sobre malware híbrido. &#8220;la llegada de este tipo de malware da un nuevo giro al mundo del malware, ya que se propagan de manera más eficiente, y su comportamiento cada vez será más difícil de predecir&#8221;.</p>
<p>Aunque no hay datos antiguos sobre este tipo de malware, el número de híbridos ha crecido en los últimos años y probablemente seguirá aumentando al mismo ritmo que el malware en general. Un estudio de Bitdefender estima que el malware crecerá un 17 por ciento este año.</p>
<p>Todos los híbridos de malware analizados por Bitdefender hasta el momento se han creado de forma accidental. Sin embargo, el riesgo que representan estos combos podría aumentar drásticamente a medida que los delincuentes comiencen a fabricar sus propios compuestos, o a lanzar malware específicamente creado para provocar esa hibridación.</p>
<p>Bitdefender presentó su estudio después de encontrar ejemplares del gusano Rimecud infectados por el virus Virtobfile. Rimecud roba contraseñas de banca electrónica, cuentas de tiendas de compra online, redes sociales y correo electrónico, entre otras funciones. Virtob, por su parte, permite recibir órdenes de un atacante remoto, saltarse el cortafuegos, y asegurar su persistencia mediante la inyección de código en &#8220;Winlogon&#8221;, un proceso crítico del sistema.</p>
<p>“Ahora, imaginemos estas dos piezas de malware trabajando juntas &#8211; voluntariamente o no &#8211; en el mismo sistema,” señala Botezatu, que añade: “Ese PC se enfrenta a un malware doble con el doble de comandos y el doble de servidores para recibir instrucciones: además, hay dos puertas traseras abiertas, dos técnicas de ataque activo y varios métodos de propagación. Cuando uno falla, el otro tiene éxito”.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/24/virus-y-gusanos-informaticos-se-hibridan-para-crear-una-amenaza-informatica-impredecible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aparece una nueva versión del troyano Carberp, con similitudes a Zeus pero más peligroso</title>
		<link>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/</link>
		<comments>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 23:13:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Carberp]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Estafa Facebook]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Infosecurity]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Nicholls Marcos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[servidores infectados]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Trusteer]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informático]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=377</guid>
		<description><![CDATA[Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-322" title="troyano_informatico" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informatico.jpg" alt="" width="150" height="122" /><strong style="text-align: justify;">Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya se han localizado en Facebook.</strong></p>
<p style="text-align: justify;">Carberp es uno de los troyanos que más problemas ha dado en los últimos años. Ya en 2010 este malware, concentrado en el robo de datos bancarios, fue una seria amenaza para los usuarios. Dos años después, los hackers están utilizando una nueva versión de Carberp para volver a realizar sus actividades, que van desde el robo de datos a las estafas económicas.</p>
<p style="text-align: justify;">En concreto, la nueva versión de Carberp tiene cierta similitud con el virus Zeus, uno de las amenazas que más problemas ha generado recientemente. La similitud ha sido identificada por un investigador de seguridad, Nicholls Marcos, citado por Infosecurity.</p>
<p>“Carberp presenta una funcionalidad similar a la de Zeus. Carberp incluye una funcionalidad para el robo de datos y la recolección de credenciales de los sistemas infectados. Además de ser un troyano para robar datos, también puede crear una botnet que ofrece control total sobre los servidores infectados. Aunque originalmente fue diseñado para ataques financieros, sus mecanismos de infección lo convierten en un candidato ideal para los ataques dirigidos”, ha explicado Nicholls Marcos.</p>
<p>De esta forma, los hackers han ampliado las posibilidades de Carberp, que además de tener cierta similitud con Zeus se ha perfeccionado para pasar desapercibido. Según Infosecurity, Carberp puede superar los antivirus sin ser identificado gracias a las novedades que le han incorporado. Además, este malware consigue ocultarse de los análisis de seguridad de los sistemas, lo que hace que sea aún más peligroso.</p>
<p style="text-align: justify;">La compañía Trusteer ha confirmado la aparición de esta nueva versión de Carberp y ha asegurado que los ciberdelincuentes ya están utilizándolo en una estafa en Facebook. El troyano suplanta a las páginas de Facebook, de forma que redirige constantemente a los usuarios a una página de Facebook en la que aseguran que las cuentas han sido cerradas. Para volver a activar las cuentas, el sistema solicita el pago de 20 dólares y los datos de los usuarios. Todo el proceso se regula por medio de Carberp, que además recopila los datos de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Inteco descubre a Espión, un troyano que descarga softwares maliciosos de la Red</title>
		<link>http://www.enhacke.com/2012/01/20/inteco-descubre-a-espion-un-troyano-que-descarga-softwares-maliciosos-de-la-red/</link>
		<comments>http://www.enhacke.com/2012/01/20/inteco-descubre-a-espion-un-troyano-que-descarga-softwares-maliciosos-de-la-red/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 22:15:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[auditor de seguridad]]></category>
		<category><![CDATA[Auditor de Seguridad TI]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[Consultor de seguridad]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Espión]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Inteco]]></category>
		<category><![CDATA[Inteco-CERT]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[restauración del sistema]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[softwares maliciosos]]></category>
		<category><![CDATA[troyan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Me]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=338</guid>
		<description><![CDATA[Inteco-Cert ha catalogado esta semana el virus Espion. Troyano que afecta en la plataforma Windows tratando de descargar software malicioso desde Internet. Cuando se ejecuta, modifica el registro de Windows, de manera que el troyano actúa automáticamente en cada reinicio del sistema. Además se conecta con sitios maliciosos remotos para descargarse nuevo malware. Como medida, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/logo_inteco_150.jpg"><img class="alignleft size-full wp-image-339" title="logo_inteco_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/logo_inteco_150.jpg" alt="" width="150" height="67" /></a><strong>Inteco-Cert ha catalogado esta semana el virus Espion. Troyano que afecta en la plataforma Windows tratando de descargar software malicioso desde Internet. Cuando se ejecuta, modifica el registro de Windows, de manera que el troyano actúa automáticamente en cada reinicio del sistema. Además se conecta con sitios maliciosos remotos para descargarse nuevo malware.</strong></p>
<p style="text-align: justify;">Como medida, si se utiliza el sistema operativo Windows Me, XP o Vista, y se sabe cuándo se produjo la infección, se puede usar la característica de &#8220;restauración del sistema&#8221; para eliminar el virus volviendo a un punto de restauración anterior a la infección. Éste es uno de los 11 virus publicados en los últimos 7 días por Inteco-Cert unido a 119 vulnerabilidades.</p>
<p style="text-align: justify;">Inteco-Cert  publica diariamente las vulnerabilidades y los virus encontrados que más afectan a los internautas. Son más de 48.800 las vulnerabilidades traducidas al español y alrededor de 10.500 los virus catalogados y publicados por INTECO-CERT con la finalidad de ofrecer datos más cercanos a los internautas de habla hispana.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/20/inteco-descubre-a-espion-un-troyano-que-descarga-softwares-maliciosos-de-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un troyano compromete la seguridad de la Agencia Japonesa de Exploración Aeroespacial</title>
		<link>http://www.enhacke.com/2012/01/19/un-troyano-compromete-la-seguridad-de-la-agencia-japonesa-de-exploracion-aeroespacial/</link>
		<comments>http://www.enhacke.com/2012/01/19/un-troyano-compromete-la-seguridad-de-la-agencia-japonesa-de-exploracion-aeroespacial/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 23:57:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Agencia Japonesa de Exploración Aeroespacial]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Estación Espacial]]></category>
		<category><![CDATA[Estación Espacial Internacional]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Exploración Aeroespacial]]></category>
		<category><![CDATA[H-II]]></category>
		<category><![CDATA[JAXA]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad de la Agencia Japonesa]]></category>
		<category><![CDATA[seguridad de la Agencia Japonesa de Exploración Aeroespacial]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=321</guid>
		<description><![CDATA[Un comunicado de la Agencia Japonesa de Exploración Aeroespacial (JAXA) ha confirmado que sus sistemas se han visto comprometidos por un troyano. En concreto, el malware puede haber robado datos de un vehículo de transporte espacial utilizado para el envío de materiales a la Estación Espacial Internacional. La Agencia Japonesa de Exploración Aeroespacial ha explicado toda la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informatico.jpg"><img class="alignleft size-full wp-image-322" title="troyano_informatico" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informatico.jpg" alt="" width="150" height="122" /></a><strong style="text-align: justify;">Un comunicado de la Agencia Japonesa de Exploración Aeroespacial (JAXA) ha confirmado que sus sistemas se han visto comprometidos por un troyano. En concreto, el malware puede haber robado datos de un vehículo de transporte espacial utilizado para el envío de materiales a la Estación Espacial Internacional.</strong></p>
<p style="text-align: justify;">La Agencia Japonesa de Exploración Aeroespacial ha explicado toda la cronología del incidente, que ha podido comprometer de forma seria sus sistemas de seguridad. El incidente comenzó en agosto del año pasado. Los sistemas de seguridad internos de JAXA detectaron que uno de los equipos de su red presentaba un comportamiento anómalo.</p>
<p style="text-align: justify;">Los técnicos informáticos de JAXA procedieron a la investigación del equipo y el día 17 de agosto determinaron que el equipo estaba infectado con un virus. Dicho equipo se usaba para distintos fines dentro de la organización, entre ellos el seguimiento dl vehículo de transferencia H-II, un vehículo espacial utilizado para el envío de varias provisiones a la Estación Espacial Internacional.</p>
<p>Según la Agencia Japonesa de Exploración Aeroespacial, los técnicos procedieron a la eliminación de¡l virus detectado. Tras los procesos de eliminación del malware localizado, el equipo fue devuelto a su puesto y se continuó utilizando con normalidad. Desde JAXA han asegurado en su comunicado que pese a haber erradicado el virus, los técnicos decidieron mantener el control sobre el equipo para garantizar su correcto funcionamiento.</p>
<p style="text-align: justify;">La monitorización del funcionamiento del terminal se ha mantenido, y los técnicos han vuelto a identificar irregularidades en su sistema. Ante estas irregularidades, los informáticos de JAXA han procedido a su análisis, y han descubierto que un troyano había conseguido persistir a los procesos de eliminación de virus a los que el equipo había sido sometido. Según las investigaciones de JAXA, al menos entre el 6 y el 11 de agosto del año pasado, este troyano envió información del equipo al exterior, y siguen valorando si ha habido más fugas.</p>
<p>Como consecuencia de dicho troyano, JAXA ha confirmado que los datos a los que tenía acceso el trabajador que utilizaba el equipo han estado expuestos. Lo más preocupante es que desde ese equipo se operaba con el vehículo espacial H-II, del que había incluso especificaciones técnicas. Además, el troyano ha podido recopilar los datos de acceso a los sistemas que se han utilizado desde el equipo, así como direcciones y correos electrónicos.</p>
<p>La Agencia Japonesa de Exploración Aeroespacial ha confirmado que los procesos de investigación para determinar la causa y el alcance del problema continúan. Además, se han sustituido las contraseñas de los sistemas como medida de precaución y se ha advertido a las personas que podría verse implicadas de la vulneración de sus datos.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/19/un-troyano-compromete-la-seguridad-de-la-agencia-japonesa-de-exploracion-aeroespacial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los hackers intentan distribuir malware a través de las webs para niños</title>
		<link>http://www.enhacke.com/2012/01/17/los-hackers-intentan-distribuir-malware-a-traves-de-las-webs-para-ninos/</link>
		<comments>http://www.enhacke.com/2012/01/17/los-hackers-intentan-distribuir-malware-a-traves-de-las-webs-para-ninos/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 20:24:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[amenazas informáticas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[Avast]]></category>
		<category><![CDATA[BBC]]></category>
		<category><![CDATA[cibercriminal]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[Crackler]]></category>
		<category><![CDATA[cutearcade.com]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[tecnologías]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerable]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=292</guid>
		<description><![CDATA[La compañía Avast ha confirmado que los hackers están aumentando la distribución de malware a través de páginas con juegos y contenidos para niños. Los expertos aseguran que los niños no son tan cuidadosos como los adultos y por ello los cibercriminales intentan aprovechar para infectar sus equipos.  Los menores cada vez empiezan antes a utilizar los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/Menores_peligro_internet_150.jpg"><img class="alignleft size-full wp-image-294" title="Menores_peligro_internet_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/Menores_peligro_internet_150.jpg" alt="" width="150" height="100" /></a><strong>La compañía Avast ha confirmado que los hackers están aumentando la distribución de malware a través de páginas con juegos y contenidos para niños. Los expertos aseguran que los niños no son tan cuidadosos como los adultos y por ello los cibercriminales intentan aprovechar para infectar sus equipos.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;"> Los menores cada vez empiezan antes a utilizar los ordenadores e Internet. A las últimas generaciones se les conoce como los nativos digitales porque han ven Internet y las nuevas tecnologías como parte natural de su entorno. Aunque esta normalización de la tecnología tiene sus partes positivas, también está el riesgo de que los menores no sepan responder ante las amenazas de la Red.</p>
<p style="text-align: justify;">
La compañía de seguridad <strong>Avast</strong> ha confirmado que los hackers se han dado cuenta del éxito de Internet entre los menores y que están dedicando parte de sus esfuerzos a distribuir su malware en webs diseñadas para los más pequeños. En un estudio publicado por la BBC, Avast ha asegurado que han detectado más de 60 sitios web para menores que contenían <strong>malware</strong>.</p>
<p>Los cibercriminales suelen buscar páginas con juegos y contenidos atractivos para los menores para camuflar sus amenazas. En concreto, el <strong>malware</strong> se aloja en contenidos de Javascript y fundamentalmente busca redirigir a los usuarios o fomentar la descarga de archivos infectados.</p>
<p>Aunque hay web diseñadas específicamente para distribuir <strong>malware</strong> entre los niños, <strong>Avast</strong> ha explicado que en la mayoría de los casos los hackers se aprovechan de webs legales que no conocen que parte de sus sistemas se han visto afectados. Como ejemplo <strong>Avast </strong>ha mencionado a la web cutearcade.com, que ha generado más de 12.600 informes de infección solo en una semana.</p>
<p>Los menores, además de ser vulnerables por no ser conscientes de los riesgos de la Red, también se exponen porque sus equipos no cuentan con las medidas de protección adecuadas. Según <strong>Avast</strong>, gran parte de los ordenadores que se destinan al uso de los menores no están actualizados o no tienen una solución antivirus que pueda proteger ante las amenazas.</p>
<p style="text-align: justify;">La compañía de seguridad ha explicado que es fundamental mantener los sistemas actualizados, especialmente en el caso de los menores, y que la participación y supervisión de los padres es fundamental para limitar el alcance de los ataques contra los menores. En este sentido, es necesario que los padres, además de controlar la navegación por la Red, informen a sus hijos sobre los riesgos y sobre cómo deben responder ante determinados elementos que puedan encontrar.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/17/los-hackers-intentan-distribuir-malware-a-traves-de-las-webs-para-ninos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Inteco alerta de un virus que se propaga con los dispostivos extraíbles</title>
		<link>http://www.enhacke.com/2012/01/16/el-inteco-alerta-de-un-virus-que-se-propaga-con-los-dispostivos-extraibles/</link>
		<comments>http://www.enhacke.com/2012/01/16/el-inteco-alerta-de-un-virus-que-se-propaga-con-los-dispostivos-extraibles/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 18:17:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[canal de chat]]></category>
		<category><![CDATA[chat]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[dispostivos extraíblest]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Instituto Nacional de Tecnologías de la Comunicación]]></category>
		<category><![CDATA[Inteco]]></category>
		<category><![CDATA[IRCbot.k]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[páginas web]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=279</guid>
		<description><![CDATA[El Instituto Nacional de Tecnologías de la Comunicación (Inteco) alerta de un nuevo virus para la plataforma Windows, de Microsoft, que se propaga a través de los dispositivos extraíbles que se conectan a un ordenador creando una copia de sí mismo en cada uno que detecta. El virus, denominado IRCbot.k, una vez instalado en un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/virus_usb_150.jpg"><img class="alignleft size-full wp-image-280" title="virus_usb_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/virus_usb_150.jpg" alt="" width="150" height="105" /></a><strong style="text-align: justify;">El Instituto Nacional de Tecnologías de la Comunicación (Inteco) alerta de un nuevo virus para la plataforma Windows, de Microsoft, que se propaga a través de los dispositivos extraíbles que se conectan a un ordenador creando una copia de sí mismo en cada uno que detecta.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">El virus, denominado IRCbot.k, una vez instalado en un ordenador comprueba cada treinta segundos si hay un nuevo dispositivo extraíble conectado, se instala en él y se vincula a un canal de chat para recibir comandos como actualizarse o visitar páginas web.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Una vez dentro, el virus crea copias de sí mismo imitando los nombres de las carpetas que ya están guardadas en el dispositivo en cuestión, además de un acceso directo que apunta al archivo malicioso. El Inteco recomienda, ante este y otros virus que puedan estar infectando equipos informáticos, que el usuario tenga instalado un antivirus, sea cauto al navegar por la Red y actualice con frecuencia el ordenador y los programas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Del mismo modo, el centro tecnológico recomienda la instalación de cortafuegos, que no son lo mismo que los antivirus, según recuerda, ya que los primeros evitan que un posible virus que ya se haya instalado envíe datos sin autorización del usuario e impiden que un usuario malintencionado pueda entrar en un equipo ajeno y acceder a la información.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/16/el-inteco-alerta-de-un-virus-que-se-propaga-con-los-dispostivos-extraibles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano informático podría causar graves daños a partir de marzo</title>
		<link>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/</link>
		<comments>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 19:19:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Achtung: Ihre DNS Konfiguration ist manipuliert]]></category>
		<category><![CDATA[Alemania]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[computadoras]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[DNS-Changer]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Ihre DNS Konfiguration ist korrekt]]></category>
		<category><![CDATA[Ihre DNS Konfiguration ist manipuliert]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Nueva York]]></category>
		<category><![CDATA[Oficina Federal de Investigación]]></category>
		<category><![CDATA[Oficina Federal de Seguridad Informática]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[Telekom]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[www.dns-ok.de]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=260</guid>
		<description><![CDATA[Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo. Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informático_150.jpg"><img class="alignleft size-full wp-image-261" title="troyano_informático_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informático_150.jpg" alt="" width="150" height="125" /></a><strong style="text-align: justify;">Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo.</strong></p>
<p style="text-align: justify;">Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de todo el mundo verificar si sus computadoras están infectadas. Si bien los delincuentes del ciberespacio fueron detenidos en noviembre de 2011 por agentes del FBI en Nueva York, los troyanos podrían haber infectado millones de computadoras en todo el mundo. Algo que comenzaría a provocar graves problemas a partir de marzo.
</p>
<p style="text-align: justify;"><strong>Servidores inutilizados</strong></p>
<p style="text-align: justify;">El programa viral “DNS-Changer” manipuló la configuración de red de los sistemas Windows y Mac de tal forma que era imposible acceder correctamente a internet. Los usuarios eran desviados a falsas páginas web originadas por unos cien servidores manejados por los hackers.</p>
<p style="text-align: justify;">El objetivo de los piratas informáticos era trocar la publicidad de esas páginas por otra por la cual ellos cobraban comisión. Del mismo modo, ofrecían y vendían a través de esas páginas medicamentos y programas antivirus ilegales, con cuyas ganancias el grupo habría obtenido unos 10 millones de euros.</p>
<p style="text-align: justify;">Luego de que el FBI detuvo a los piratas, los servidores fueron sustituidos primeramente por servidores provisorios que serán desconectados el 8 de marzo próximo, con la consecuencia de que quien tenga al troyano dentro de su computadora no podrá acceder a internet, ya que serán derivados a servidores que ya no existen. Por eso, los expertos recomiendan someter a prueba a las computadoras.</p>
<p style="text-align: justify;"><strong>Página de prueba en Alemania</strong></p>
<p style="text-align: justify;">Según un comunicado de la Oficina Federal de Investigación (BKA), sólo en Alemania hay, de acuerdo con el FBI, cerca de 33.000 computadoras afectadas por día. La Oficina Federal de Seguridad Informática (BSI), junto con la Oficina Federal de Investigación y la Telekom han creado la página www.dns-ok.de, que prueba las computadoras en forma automática.</p>
<p style="text-align: justify;">Si se visita esa página, la misma comunica inmediatamente que no hay peligro con el siguiente mensaje: “Ihre DNS Konfiguration ist korrekt” (Su configuración de DNS es correcta). De estar presente el troyano en la computadora, aparece un mensaje de alarma en rojo: “Achtung: Ihre DNS Konfiguration ist manipuliert” (Su configuración de DNS ha sido manipulada). En ese caso, también se dan recomendaciones sobre cómo extirpar el virus y cómo volver a configurar el sistema correctamente.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectan nuevas variantes de Stuxnet</title>
		<link>http://www.enhacke.com/2012/01/08/detectan-nuevas-variantes-de-stuxnet/</link>
		<comments>http://www.enhacke.com/2012/01/08/detectan-nuevas-variantes-de-stuxnet/#comments</comments>
		<pubDate>Sun, 08 Jan 2012 12:55:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[ciberarmas]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[código maligno]]></category>
		<category><![CDATA[códigos maliciosos]]></category>
		<category><![CDATA[códigos malignos]]></category>
		<category><![CDATA[desarrollo]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[gusano informático]]></category>
		<category><![CDATA[gusano Stuxnet]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Kaspersky Lab]]></category>
		<category><![CDATA[Lego]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[programadores de códigos malignos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Sistemas TI]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Tiled]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informático]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=148</guid>
		<description><![CDATA[Según Kaspersky, el temido gusano Stuxnet funciona de manera similar a los bloques plásticos interconectables Lego. El gusano informático Stuxnet es considerado uno de los peores códigos malignos en la historia de la informática. Conocidos son los estragos que causó en los sistemas de control de centrífugas utilizadas para el enriquecimiento de uranio en Irán. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2012/01/stuxnet_trendmicro_150.jpg"><img class="alignleft size-full wp-image-149" title="stuxnet_trendmicro_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/stuxnet_trendmicro_150.jpg" alt="" width="150" height="95" /></a><strong style="text-align: justify;">Según Kaspersky, el temido gusano Stuxnet funciona de manera similar a los bloques plásticos interconectables Lego.</strong></p>
<p style="text-align: justify;">El gusano informático Stuxnet es considerado uno de los peores códigos malignos en la historia de la informática. Conocidos son los estragos que causó en los sistemas de control de centrífugas utilizadas para el enriquecimiento de uranio en Irán.</p>
<p style="text-align: justify;">Expertos de Symantec detectaron en octubre pasado indicaciones que sustentan la teoría de que Duqu y Stuxnet tienen el mismo origen. Según Symantec, Duqu funciona como herramienta de reconocimiento que prepara ataques espiando sistemas TI.</p>
<p style="text-align: justify;">Los colegas de Symantec en Kaspersky Lab respaldan la idea que ambos programas tienen el mismo origen, agregando que los mismos desarrolladores han creado nuevas ciberarmas, hasta ahora desconocidas.</p>
<p style="text-align: justify;">Los científicos de la empresa rusa de seguridad aseguran haber encontrado pruebas que confirmarían la existencia de una plataforma común, que aparte de haber propiciado la creación de Stuxnet y Duqu habría sido utilizada para el desarrollo de, al menos, tres amenazas más.</p>
<p style="text-align: justify;"><strong>&#8220;Legos&#8221; militares</strong></p>
<p style="text-align: justify;">Según Kaspersky, se trataría de una serie de módulos de software compatible desarrollados para funcionar conjuntamente, teniendo cada módulo su propia funcionalidad.</p>
<p style="text-align: justify;">Según Kaspersky, los programadores de los códigos malignos pueden crear nuevas ciberarmas agregando o elminando módulos, que funcionan como los bloques interconectables lego.</p>
<p style="text-align: justify;">La misteriosa plataforma ha sido denominada &#8220;Tilded&#8221; debido a que varios de los archivos asociados tienen nombres que comienzan con una tilde (~) seguido de la letra &#8220;d&#8221;.</p>
<p style="text-align: justify;">Kaspersky dice no haber encontrado otros módulos con el mismo origen, agregando que los componentes utilizados por Stuxnet y Duqu aparentemente buscan distintas claves del registro de Windows que representan módulos que el malware intenta iniciar. La empresa considera que esta plataforma de ciberguerra tiene una data de aproximadamente cuatro años, o quizás incluso anterior. La base de tal razonamiento es la fecha de compilación del malware, que sería el 31 de agosto de 2007.</p>
<p style="text-align: justify;">Aunque la mayoría de los programas antivirus ya han sido actualizados y protegen contra las infecciones causadas por Stuxnet y Duqu, para sus creadores no es problemático ajustar el código de forma que las nuevas variantes no sean detectadas, al menos inicialmente, concluye Kaspersky.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/08/detectan-nuevas-variantes-de-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Quiéres eliminar el Timeline de Facebook? ¡Se trata de un fraude!</title>
		<link>http://www.enhacke.com/2012/01/06/quieres-eliminar-el-timeline-de-facebook-se-trata-de-un-fraude/</link>
		<comments>http://www.enhacke.com/2012/01/06/quieres-eliminar-el-timeline-de-facebook-se-trata-de-un-fraude/#comments</comments>
		<pubDate>Fri, 06 Jan 2012 19:13:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Timeline]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informáticos]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=117</guid>
		<description><![CDATA[Timeline ha sido objeto de críticas y controversia, tanto por los usuarios como por los medios. Parece que esta nueva función de Facebook no tiene contentos a todos; sin embargo, va creciendo el número de los usuarios que la han ido agregando a su página personal y de esta forma modificando la forma como su [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/Facebook_icono_150.jpg"><img class="alignleft size-full wp-image-119" title="Facebook_icono_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/Facebook_icono_150.jpg" alt="" width="150" height="150" /></a><strong>Timeline ha sido objeto de críticas y controversia, tanto por los usuarios como por los medios.</strong></p>
<p style="text-align: justify;">Parece que esta nueva función de Facebook no tiene contentos a todos; sin embargo, va creciendo el número de los usuarios que la han ido agregando a su página personal y de esta forma modificando la forma como su perfil -ahora llamado &#8216;biografía&#8217;- es visualizado.</p>
<p style="text-align: justify;">Pero ya que muchos quieren eliminarla tan rápido como la adoptaron, han comenzado a circular diversas aplicaciones, las cuales prometen deshacerte de la función. Mucho cuidado: prácticamente todas ellas se tratan de malware, scams y desagradables trampas por el estilo.</p>
<p style="text-align: justify;">Hay dos aspectos muy importantes a considerar: uno, Facebook no se da abasto para eliminar o controlar las páginas fraudulentas, por el gran volumen de estas. Y dos, una vez que el usuario ha cambiado su perfil normal al modo Timeline, no hay vuelta atrás.</p>
<p style="text-align: justify;">Dicho lo anterior, es responsabilidad y cuidado de cada uno no aceptar ninguna de estas apps. En el video abajo se explica brevemente todo ello, y sobre advertencia no hay engaño: <a href="http://news.yahoo.com/don-t-fall-victim-remove-timeline-facebook-scam-050506738.html" target="_blank">Timeline es para siempre</a>, y cualquier página que prometa &#8220;revertir&#8221; la función, te estará engañando. El perjuicio puede ir desde hackeo de la cuenta hasta robo de datos&#8230; ¡Mucho cuidado!</p>
<p style="text-align: justify;">Es necesario compartir esta información entre conocidos, familiares y amigos, para evitar cualquier sorpresa.</p>
<p style="text-align: justify;">Siempre la prevención ante posibles fraudes es, por supuesto, el mejor camino a seguir.</p>
<p>&nbsp;</p>
<p><object id="flashObj" width="620" height="350" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="flashVars" value="videoId=1365627724001&amp;linkBaseURL=http%3A%2F%2Fmashable.com%2F2012%2F01%2F04%2Ffacebook-timeline-scam%2F&amp;playerID=1275216913001&amp;playerKey=AQ~~,AAABBzUwv1E~,xP-xFHVUstjFMsS-3Kb8-iZB6sJ0hUm_&amp;domain=embed&amp;dynamicStreaming=true" /><param name="base" value="http://admin.brightcove.com" /><param name="seamlesstabbing" value="false" /><param name="allowFullScreen" value="true" /><param name="swLiveConnect" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://c.brightcove.com/services/viewer/federated_f9?isVid=1&amp;isUI=1" /><param name="flashvars" value="videoId=1365627724001&amp;linkBaseURL=http%3A%2F%2Fmashable.com%2F2012%2F01%2F04%2Ffacebook-timeline-scam%2F&amp;playerID=1275216913001&amp;playerKey=AQ~~,AAABBzUwv1E~,xP-xFHVUstjFMsS-3Kb8-iZB6sJ0hUm_&amp;domain=embed&amp;dynamicStreaming=true" /><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="swliveconnect" value="true" /><param name="pluginspage" value="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash" /><embed id="flashObj" width="620" height="350" type="application/x-shockwave-flash" src="http://c.brightcove.com/services/viewer/federated_f9?isVid=1&amp;isUI=1" flashVars="videoId=1365627724001&amp;linkBaseURL=http%3A%2F%2Fmashable.com%2F2012%2F01%2F04%2Ffacebook-timeline-scam%2F&amp;playerID=1275216913001&amp;playerKey=AQ~~,AAABBzUwv1E~,xP-xFHVUstjFMsS-3Kb8-iZB6sJ0hUm_&amp;domain=embed&amp;dynamicStreaming=true" base="http://admin.brightcove.com" seamlesstabbing="false" allowFullScreen="true" swLiveConnect="true" allowScriptAccess="always" flashvars="videoId=1365627724001&amp;linkBaseURL=http%3A%2F%2Fmashable.com%2F2012%2F01%2F04%2Ffacebook-timeline-scam%2F&amp;playerID=1275216913001&amp;playerKey=AQ~~,AAABBzUwv1E~,xP-xFHVUstjFMsS-3Kb8-iZB6sJ0hUm_&amp;domain=embed&amp;dynamicStreaming=true" allowfullscreen="true" allowscriptaccess="always" swliveconnect="true" pluginspage="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/06/quieres-eliminar-el-timeline-de-facebook-se-trata-de-un-fraude/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

