<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Know-How&#187; malware</title>
	<atom:link href="http://know-how.com.es/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://know-how.com.es</link>
	<description>KnowHow: Blog sobre know-how, Internet, tecnología, SEO, música y temas generales...</description>
	<lastBuildDate>Sat, 04 Feb 2012 21:32:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>¿Otro posible intento de ataque a Knowhow?</title>
		<link>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=otro-posible-intento-de-ataque-a-knowhow</link>
		<comments>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/#comments</comments>
		<pubDate>Tue, 29 Nov 2011 17:52:52 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ESET NOD32]]></category>
		<category><![CDATA[Forospyware]]></category>
		<category><![CDATA[jquery.js]]></category>
		<category><![CDATA[JS/Agent.NDM Troyano]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=5695</guid>
		<description><![CDATA[Valencia, 29/11/2011, G.B.
Hoy me he encontrado con un aviso del antivitus EST NOD32 indicándome que uno de los archivos de Wordpress estaba infectado por un troyano, en concreto el archivo query.js. La amenaza era la siguiente: JS/Agent.NDM Troyano...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: justify;"><strong><em>Ante la duda, he tomado las medidas oportunas&#8230; ¿El posible malware?: JS/Agent.NDM Troyano</em></strong></p>
<p style="text-align: justify;">Valencia, 29/11/2011, G.B.<br />
Hoy me he encontrado con un aviso del <strong>antivitus <a title="EST NOD32" href="http://www.eset.es/" target="_blank">ESET NOD32</a></strong> indicándome que uno de los archivos de <strong>WordPress </strong>estaba infectado por un troyano, en concreto el <strong>archivo query.js</strong>. La amenaza era la siguiente: <strong>JS/Agent.NDM Troyano</strong> y la ruta del archivo infectado <strong>wp-includes/js/jquery/js=?vers=1.4.2</strong>. Lógicamente he supuesto que era el archivo antes mencionado, el jquery.js, un archivo bastante importante, por cierto&#8230;</p>
<p style="text-align: justify;">He buscado en <a href="http://www.forospyware.com/t401267.html"><strong>forospyware</strong></a> (excelente web de recursos, por cierto) y no he encontrado nada determinante, aunque sí una solución general en caso de infección. Tengo que seguir investigando al respecto.</p>
<p style="text-align: justify;">En cuanto a cómo afecta la falta del archivo jquery.js, comentaros que ahora mismo estoy escribiendo esto en modo HTML en vez del Visual, ya que se han desactivado bastantes características que te hacen la vida más fácil y cómoda a la hora de escribir un post. pero no quiero arriesgarme a que Knowhow caiga otra vez, como ya lo hice en su día. Lo que he tenido que hacer (mientras escribía este post) ha sido descargarme la última versión de jquery.js del sitio oficial (<strong>jquery.com</strong>) y subirla a su sitio, eliminado el antiguo archivo jquery.js (tras haber hecho las comprobaciones oportunas). ahora vuelve a funcionar todo como toca. Los permisos del nuevo archivo jquery.js son más restrictivos ahora y la versión es la 1.7.1. Voy a ver si con esto lo tengo todo solucionado. Esperaré unos días a ver cómo se comporta el blog. Reportaré.</p>
<p style="text-align: justify;">Todavía no sé si la amenaza del tal JS/Agent.NDM Troyano es real o simplemente una &#8216;exageración&#8217; del antivirus ESET NOD32. Eso sí, ante la duda, he tomado las medidas oportunas, un tanto drásticas lo sé, pero creo que acertadas, al menos hasta que descubra realmente si la amenaza es real o no y cómo afecta. YA TENGO ALGUNAS MALAS EXPERIENCIAS AL RESPECTO!</p>
<p>Informaré al respecto si logro averiguarlo.</p>
<p><strong>Enlaces:</strong><br />
<a href="http://code.jquery.com/jquery-1.7.1.js">Descargar archivo jquery.js</a> (sin comprimir, versión 1.7.1).<br />
<a href="http://jquery.com/">JQuery.com</a></p>
<div class="shr-publisher-5902"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/otro-posible-intento-de-ataque-a-knowhow/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Encuentro en Forospyware la respuesta a los ataques sufridos a blogs basados en WordPress</title>
		<link>http://know-how.com.es/encuentro-en-forospyware-la-respuesta-a-los-ataques-sufridos-a-blogs-basados-en-wordpres/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=encuentro-en-forospyware-la-respuesta-a-los-ataques-sufridos-a-blogs-basados-en-wordpres</link>
		<comments>http://know-how.com.es/encuentro-en-forospyware-la-respuesta-a-los-ataques-sufridos-a-blogs-basados-en-wordpres/#comments</comments>
		<pubDate>Sun, 20 Feb 2011 21:39:37 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[archivos js maliciosos]]></category>
		<category><![CDATA[ataques generalizados blogs Wordpress]]></category>
		<category><![CDATA[ataques generalizados Wordpress]]></category>
		<category><![CDATA[Forospyware]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[vulnerabilidades Wordpress]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=4234</guid>
		<description><![CDATA[Valencia, 21/02/2011, G.B.
Hoy he vuelto a sufrir un ataque, aunque esta vez a otro blog. Lo he cortado rápidamente, a pesar de mi ignorancia, al menos por ahora. He cambiado permisos y borrado un archivo .js del tema del blog el cual, muy probablemente, contenía código malicioso.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: justify;"><strong>Por lo que a mi respecta, está muy bien encaminado&#8230;</strong></p>
<p style="text-align: justify;">Valencia, 21/02/2011, G.B.<br />
Hoy he vuelto a sufrir un ataque, aunque esta vez a otro blog. Lo he cortado rápidamente, a pesar de mi ignorancia, al menos por ahora. He cambiado permisos y borrado un archivo .js del tema del blog el cual, muy probablemente, contenía código malicioso.</p>
<p style="text-align: justify;">Parece ser que en las últimas semanas muchos <strong>sitios basados</strong> en <strong>WordPress</strong> (que utilizan PHP y MySQL bajo el servidor Apache), principalmente, <strong>están siendo atacados</strong>. Los usuarios son desviados a sitios que ofrecen falsos antivirus (<strong><a href="http://es.wikipedia.org/wiki/Scareware">scaware</a></strong>). Ahora, seguramente serán antivirus para Windows&#8230; De todas formas, nadie estamos a salvo mientras no se solucionen las vulnerabilidades en CMS de <strong>software libre</strong>, así como herramientas de administración de bases de datos.</p>
<p style="text-align: justify;">Mientras tanto, lo que nosotros podemos hacer es tener mucho cuidado, blindar nuestros sitios, cambiar las contraseñas y estar pendientes, muy pendientes. Espero que los expertos en seguridad nos ayuden. No creo que sea una acción contra el software libre, contra eso no pueden, aunque quieran&#8230; Lo que pasa, y como ya comenté, es que hay mucho hijo de&#8230; suelto por ahí!</p>
<p style="text-align: justify;">En este post de <a title="forospyware.com" href="http://www.forospyware.com/">forospyware.com</a> que enlazo, muy interesante y por lo que a mi me consta por la experienca vivida, muy acertado, encontraréis las respuestas: <a href="http://www.forospyware.com/t321467.html"><strong>Sitios webs basados en la plataforma WordPress son atacados en forma generalizada</strong></a>. Muchas gracias. Envío trackback.</p>
<p style="text-align: justify;">Por cierto, tengo que comprobar si los temas de WordPress que utilizo disponen de un archivo .js dentro e la carpeta Themes -&gt; js.</p>
<p>Y ahora, un vídeo sobre la prueba de cómo han podido &#8216;hackear&#8217; fácilmente los servidores de Network Solutions:<br />
<iframe title="YouTube video player" width="640" height="390" src="http://www.youtube.com/embed/nabz7t65eUM" frameborder="0" allowfullscreen></iframe></p>
<div class="shr-publisher-4234"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/encuentro-en-forospyware-la-respuesta-a-los-ataques-sufridos-a-blogs-basados-en-wordpres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una mano negra&#8230; dedicado al idiota de GHoST61</title>
		<link>http://know-how.com.es/una-mano-negra-dedicado-al-idiota-de-ghost61/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=una-mano-negra-dedicado-al-idiota-de-ghost61</link>
		<comments>http://know-how.com.es/una-mano-negra-dedicado-al-idiota-de-ghost61/#comments</comments>
		<pubDate>Sun, 13 Feb 2011 17:42:23 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[fallo serviroes linux]]></category>
		<category><![CDATA[ghost61]]></category>
		<category><![CDATA[hackeos web]]></category>
		<category><![CDATA[hacker GHoST61]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad linux]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=4130</guid>
		<description><![CDATA[Valencia, 13/02/2011, G.B.
Tenía preparados unos cuántos posts para Know-how, así como para otras webs que llevo, pero me he encontrado con la sorpresa negativa de que habían hackeado mis sitios, no todos, pero los principales. Desde luego, con los alojados en Blogger no han podido...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: justify;"><a href="http://know-how.com.es/wp-content/uploads/hackeo-ghost611.jpg"><img class="aligncenter size-full wp-image-4132" title="hackeo-ghost61" src="http://know-how.com.es/wp-content/uploads/hackeo-ghost611.jpg" alt="" width="630" height="286" /></a>Valencia, 13/02/2011, G.B.<br />
Tenía preparados unos cuántos posts para <strong>Know-how</strong>, así como para otras webs que llevo, pero me he encontrado con la sorpresa negativa de que habían hackeado mis sitios, no todos, pero los principales. Desde luego, con los alojados en <strong>Blogger</strong> no han podido&#8230;</p>
<p style="text-align: justify;">Bien, ya he contactado con mi hosting y estoy a la espera de explicaciones (hoy es domingo). Lo que he hecho ha sido conectarme por FTP a mis sitios y borrar los archivos index.htm, index.html e index.php que habían sustituido por su código y subido al servidor esta misma tarde, sin mi permiso, por supuesto. Los he sustituido por el index.php correcto de cada uno de los blogs que me habían hackeado. Desde luego, esto no es suficiente, porque imagino que me lo pueden volver a hacer. Lo que si quiero dejar constancia es mi enfado (ya van dos marrones seguidos de este tipo) y dejar la &#8216;firma&#8217; del que lo ha hecho. Tal vez indague un poco más, quien sabe. Por lo pronto, dejo captura de pantalla y datos. Debo decir que la gracia la tiene en el mismísimo culo, el muy hijo de su madre&#8230; Construye en vez de destruir. Pero veo que te falta imaginación. Romper es mucho más fácil ¿verdad? No pongo todo lo que pienso por si hubiera niños que leyeran esto&#8230;</p>
<p>El que lo ha hecho, que seguro que le gusta saberlo, es un tal <strong>GHos61</strong>. Ya te buscaré&#8230;</p>
<p style="text-align: justify;">Lucha activa contra el spam, el malware, los hoaxes y toda la demás basura que está intentando hacerse con la web!!</p>
<p style="text-align: justify;">Ya está dicho.</p>
<p style="text-align: justify;">Salu2,</p>
<p style="text-align: justify;">Guillermo Beltrán (sí, aquí si que firmo&#8230;)</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>P.D</strong>. Acabo de enterarme que no he sido el único, y que es por un fallo de seguridad en servidore Linux (mis sitios están alojados en servidores Linux). Esta es la noticia al respecto: <a href="http://www.entreclick.com/el-hacker-ghost61-ataco-con-exito-mas-de-18-200-sites-por-un-fallo-en-linux/">http://www.entreclick.com/el-hacker-ghost61-ataco-con-exito-mas-de-18-200-sites-por-un-fallo-en-linux/<br />
</a></p>
<p style="text-align: justify;"><strong>NOTA A POSTERIORI IMPORTANTE</strong>: No accedo a las categorías ni a las páginas de un par de blogs, incluido este. Voy a ver el archivo .htaccess, a ver si van por ahí los tiros</p>
<div class="shr-publisher-4130"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/una-mano-negra-dedicado-al-idiota-de-ghost61/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Maldito Conficker!!</title>
		<link>http://know-how.com.es/maldito-conficker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=maldito-conficker</link>
		<comments>http://know-how.com.es/maldito-conficker/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 16:15:10 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[archivo hosts]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[bloquear páginas web]]></category>
		<category><![CDATA[bloquear sitios web]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[confinker]]></category>
		<category><![CDATA[desactivar autorun]]></category>
		<category><![CDATA[desactivar reproducción automática]]></category>
		<category><![CDATA[directivas sistema Windows]]></category>
		<category><![CDATA[eliminar Conficker]]></category>
		<category><![CDATA[gpedit.msc]]></category>
		<category><![CDATA[gusano Conficker]]></category>
		<category><![CDATA[gusano Downadup]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[troyanos]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=3536</guid>
		<description><![CDATA[Valencia, 31/10/2010, G.B.
Anoche, iniciando Windows para una de las dos tareas que todavía no he conseguido hacer en Linux - probablemente por pereza, no por imposibilidad del sistema, casi seguro -  me encontré que el sistema iba más lento que 'el caballo del malo'. también vía algún que otro proceso 'sospechoso'.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><strong>En casa del herrero&#8230;  De paso bloqueo el acceso a sitios web que lo propagan</strong></p>
<p>Valencia, 31/10/2010, G.B.<br />
Anoche, iniciando <strong>Windows</strong> para una de las dos tareas que todavía no he conseguido hacer en Linux &#8211; probablemente por pereza, no por imposibilidad del sistema, casi seguro &#8211;  me encontré que el sistema iba más lento que &#8216;el caballo del malo&#8217;. También observé algún que otro proceso &#8216;sospechoso&#8217;, como poco. Tras ejecutar  <strong>regedit</strong> y eliminar algunos valores en el registro del sistema correspondientes al arranque de Windows (Run), así como eliminar un .exe de la carpeta Windows, los acentos dejaron de funcionar: <em>lagarto, lagarto</em>&#8230;  Inserté un USB y ví que estaba infectado con el <strong>gusano </strong><strong><a href="http://es.wikipedia.org/wiki/Conficker">Conficker</a> (gusano Downadup)</strong>: carpeta RECYCLER o RELYCLED y una carpeta sospechosa. Además, el antivirus dejó de funcionar y ninguna de las opciones de desinfección y/o consulta a servidores de antivirus funcionaba: denegación de servicios. Claro como la luz del día. Eso me pasa por no revisar de vez en cuando el sistema; estoy ya acostumbrado a la velocidad y fiabilidad de mi Ubuntu (ahora mismo estoy utilizándolo) y mi Kubuntu. Pero a mi familia no les parece una opción válida, lo entiendo. Debes convencerte por ti mismo. Y lo que pasa, lo vas dejando hasta que te encuentras el &#8216;empastre&#8217;.</p>
<p>Con &#8216;<em>dos cojones y un palo</em>&#8216;, y por no complicarme más la vida, me cargué los diiez primeros cilindros del disco duro e instalé en limpio. Una solución drástica, puede que <em>matar moscas a cañonazos</em>, lo sé, pero eficaz y que consiguió que me quedara tranquilo. De todas formas, ya le tocaba al sistema: sabemos que el registro de Windows se va ensuciando a medida que vamos instalando-desinstalando aplicaciones, sobre todo, si no estás detrás para echar un vistazo a los procesos. Es muy fácil que la infección haya venido por alguna memoria USB de álguien que haya ido a un cibercafé y haya insertado el USB en el PC. Casi seguro&#8230;</p>
<p>Debo decir que mi sistema era Windows Home XP original, con las actualizaciones activadas y al día, así como el Firewall y el antivirus AVAST Home Edition, el cual dejó de funcionar por causa de la infección.  Bien, he vuelto a instalar el sistema (los datos siempre los tengo aparte, en un disco duro externo, así como las configuraciones de correo pop, que yo ya no utilizo). Revisé un post que escribí en este mismo blog hace algunos meses buscando <em>Confinker</em>, que por cierto, se escribe <strong>Conficker </strong>(ya está corregido en dicho post).  Ví que en uno de los enlaces que mencionaba estaba la opción de desactiva la reproducción automática de CDs y memorias USB o pendrives, los más que posibles responsables de la infección de mi sistema &#8216;completamente legal, actualizado y protegido, al menos en teoría). Pues bien, ahora he desactivado dicha reprodución automática y me instalado otro antivirus (lo siento, AVAST).  No es que yo utilice mucho Windows en casa, pero mi familia sí. Intentaré correr los menos riesgos posibles, pero parece ser que con Windows eso es casi una utopía. Es posible que me equivoque, pero tengo esa sensación.</p>
<p>Y para finalizar, y por si vuelve a suceder, dejo estas líneas para no olvidarme de cómo deshabilitar la reproducción automática y bloquear así los archivos <a href="http://es.wikipedia.org/wiki/Autorun">autorun.inf</a>, en donde suele esconderse el &#8216;peligro&#8217;:</p>
<blockquote><p>Vamos a <strong>Inicio</strong> -&gt; <strong>Ejecutar</strong>, escribimos <strong>gpedit.msc</strong> y pulsamos Aceptar.</p>
<ol>
<li>Aparecerá el editor de directivas de grupo de nuestro sistema operativo</li>
<li>Nos  dirigirnos a <strong>Configuración del equipo</strong>-&gt;<strong>Plantillas administrativas</strong>-&gt;<strong>Sistema</strong></li>
<li>Seleccionamos la opción <strong>Desactivar Reproducción automática</strong>; doble clic sobreesta opción</li>
<li>En el cuadro de diálogo que aparece, <strong>seleccionamos Habilitar</strong>. Estaremos así habilitando la desactivación, aunque suene confuso o contradictorio</li>
</ol>
<p>Haremos exactamente lo mismo con <strong>Configuración del equipo</strong>-&gt;<strong>Plantillas administrativas</strong>-&gt; <strong>Usuario</strong><br />
<strong> Realizaremos el proceso descrito arriba, los cuatro pasos</strong></p>
<p><strong> </strong><strong><span style="font-weight: normal;">Con ello, cuando insertemos un CD o una memoria USB o pendrive, ya arrancará automáticamente, tendremos que hacerlo de forma manual, evitando así la inyección de código a través del archivo <strong>autorun.inf. </strong></span></strong></p></blockquote>
<p>Dejaré captura de pantalla (ahora mismo estoy con Ubuntu&#8230;)</p>
<p><strong><br />
Enlaces de interés al respecto:</strong><br />
- <a href="http://www.forospyware.com/t235134.html">Eliminar gusano Conficker</a> (para no hacer lo que yo he hecho)<br />
- <a href="http://es.norton.com/theme.jsp?themeid=conficker_worm">El gusano Conficker</a><br />
- <a href="http://www.webwindowslinux.com/2009/03/el-virus-conficker-una-guia-para.html">Una guía para conocer el gusano Conficker</a><br />
- <a href="http://support.microsoft.com/kb/962007/es">Soporte Microsoft</a><br />
- <a href="http://www.vsantivirus.com/inf-autorun.htm">Código malicioso de autorun.inf </a><br />
- <a href="http://www.google.es/url?q=http://support.microsoft.com/kb/256986/es&amp;sa=U&amp;ei=XpXNTPXUAdXG4AayyeHcDA&amp;ved=0CCMQFjAC&amp;usg=AFQjCNF43LscV8nxxxh_O5F5yLm_Vddqog">El registro de Windows</a></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>P.D.</strong> Uf, menos mal! arece que la partición de Windows XP de mi portátil no está infectada con el gusano Conficker. Me he encontrado con <a href="http://www.fasterpccleanclean.com/es/eliminar-conficker-worm#how-to-remove">este interesante post</a> que informa de <strong>cómo eliminar el gusano Conficker</strong>. No lo he probado, pero sí que voy a dekar constancia d elos sitios web que nos comenta que debemos bloquear. Son los siguientes, aunque seguramente debe haber muchos más sitios:</p>
<blockquote><p>hgetmyip.org<br />
getmyip.co.uk<br />
checkip.dyndns.org<br />
whatsmyipaddress.com<br />
ahayw.info<br />
ajcminmqpeu.com<br />
anosb.biz<br />
aqgcurmt.net<br />
bdfbobhuls.com<br />
bjmqxoxbmyq.org<br />
bszeu.info<br />
cfcpreiwtgx.net<br />
cpfgbuwqv.biz<br />
cukpubgb.net<br />
dconkp.com<br />
dpxzsrjhsn.org<br />
dtyqryfi.biz<br />
dviwvh.net<br />
dwmpveim.info<br />
dxnlypjjxp.biz<br />
eaguzulxdr.org<br />
ekrohmqa.info<br />
eoblibwqaig.info<br />
epvzvuah.info<br />
ethogxkt.net<br />
euwqeixq.biz<br />
exxcpxm.net<br />
eyjayqmwxxo.org<br />
ezhvnjlvuk.org<br />
fdzwsak.net<br />
gatkcy.org<br />
gceqy.info<br />
ggcnqnr.info<br />
gkmdbporqmp.biz<br />
gmtgpb.org<br />
guiahproe.info<br />
gxepchol.net<br />
gztql.net<br />
haqrcz.com<br />
hkqrhqev.com<br />
hndrijmu.org<br />
hvxmlcc.org<br />
idahdfyojhz.com<br />
ipbdwihw.info<br />
iquvtfhm.net<br />
irhtphctgn.com<br />
ivouyvxaf.net<br />
jfvyipo.info<br />
jhhwydtk.com<br />
jjbuafs.info<br />
jptplynb.org<br />
jutsyu.com<br />
kagvjo.com<br />
kfzksydrct.org<br />
khvdkdjnrhr.biz<br />
ktivtbse.net<br />
lbori.com<br />
ltxbrwfosrg.net<br />
mhjhb.com<br />
mtqcpiwod.biz<br />
nsjmewgdb.com<br />
ntshnjyxfh.net<br />
nxphotp.com<br />
ocykqj.biz<br />
oenjrcaly.net<br />
oororgpkbp.com<br />
ozlqvnkiq.net<br />
palrw.org<br />
pmotqmf.com<br />
pvuxb.info<br />
qffszcfgyzn.org<br />
qfoilcqp.com<br />
qjafgfp.net<br />
rfduzjbztg.biz<br />
riuvunis.info<br />
rlbidexd.org<br />
rntbogfz.biz<br />
rtkrhxsp.biz<br />
ruolomicarp.org<br />
rxytvgkapvw.biz<br />
safxg.net<br />
sdxkcnzcvhd.org<br />
shbyxebiec.biz<br />
srsoeggve.org<br />
tbkmloh.net<br />
tezjm.net<br />
tilazlfn.com<br />
tqlxquy.org<br />
trxho.org<br />
uiiwmmgr.com<br />
upyuqxpmlxt.net<br />
vdunf.net<br />
vtewiyny.info<br />
vuahzmvf.biz<br />
vweoof.org<br />
wkjhjr.com<br />
xehlydgan.net<br />
xmmzcsqm.biz<br />
xtjejduc.org<br />
xxwoteojg.biz<br />
xytbvkrqhu.info<br />
ybhufq.net<br />
yenhbrt.biz<br />
yfczve.info<br />
ylfamhcgn.net<br />
ylzbgyorfy.org<br />
ysxbkquj.info<br />
ythekdrar.net<br />
yudxsol.org<br />
yzbvrteij.biz<br />
yzpjvpkdtq.biz<br />
zjxuw.org<br />
zpqhr.biz<br />
zuuroktw.biz<br />
zzkjecmf.com</p></blockquote>
<p>Para bloquear estos sitios que propagan el gusano y así que no se puedan abrir con ningún navegador, modifica el archivo <strong>hosts</strong> de Windows, ubicado en <strong>windows/system32/drivers/etc</strong>. Escribe los sitios que quieras bloquear antecediéndoles la dirección IP local 127.0.0.1. Abre el archivo con el block de notas o un editor de texto plano. Quedaría así:</p>
<blockquote>
<div id="_mcePaste">
<div id="_mcePaste"># Copyright (c) 1993-1999 Microsoft Corp.</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste"># Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste"># Este archivo contiene las asignaciones de las direcciones IP a los nombres de</div>
<div id="_mcePaste"># host. Cada entrada debe permanecer en una línea individual. La dirección IP</div>
<div id="_mcePaste"># debe ponerse en la primera columna, seguida del nombre de host correspondiente.</div>
<div id="_mcePaste"># La dirección IP y el nombre de host deben separarse con al menos un espacio.</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste"># También pueden insertarse comentarios (como éste) en líneas individuales</div>
<div id="_mcePaste"># o a continuación del nombre de equipo indicándolos con el símbolo &#8220;#&#8221;</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste"># Por ejemplo:</div>
<div id="_mcePaste">#</div>
<div id="_mcePaste">#      102.54.94.97     rhino.acme.com          # servidor origen</div>
<div id="_mcePaste">#       38.25.63.10     x.acme.com              # host cliente x</div>
<div id="_mcePaste">127.0.0.1       localhost</div>
<div id="_mcePaste"><strong><span style="color: #ff0000;"># 31/10/2010, G.B.: Bloqueo sitios que propagan el gusano Conficker:</span></strong></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 hgetmyip.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 getmyip.co.uk</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 checkip.dyndns.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 whatsmyipaddress.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ahayw.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ajcminmqpeu.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 anosb.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 aqgcurmt.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 bdfbobhuls.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 bjmqxoxbmyq.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 bszeu.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 cfcpreiwtgx.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 cpfgbuwqv.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 cukpubgb.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dconkp.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dpxzsrjhsn.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dtyqryfi.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dviwvh.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dwmpveim.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 dxnlypjjxp.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 eaguzulxdr.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ekrohmqa.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 eoblibwqaig.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 epvzvuah.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ethogxkt.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 euwqeixq.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 exxcpxm.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 eyjayqmwxxo.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ezhvnjlvuk.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 fdzwsak.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gatkcy.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gceqy.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ggcnqnr.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gkmdbporqmp.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gmtgpb.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 guiahproe.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gxepchol.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 gztql.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 haqrcz.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 hkqrhqev.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 hndrijmu.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 hvxmlcc.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 idahdfyojhz.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ipbdwihw.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 iquvtfhm.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 irhtphctgn.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ivouyvxaf.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 jfvyipo.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 jhhwydtk.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 jjbuafs.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 jptplynb.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 jutsyu.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 kagvjo.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 kfzksydrct.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 khvdkdjnrhr.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ktivtbse.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 lbori.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ltxbrwfosrg.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 mhjhb.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 mtqcpiwod.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 nsjmewgdb.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ntshnjyxfh.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 nxphotp.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ocykqj.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 oenjrcaly.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 oororgpkbp.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ozlqvnkiq.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 palrw.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 pmotqmf.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 pvuxb.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 qffszcfgyzn.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 qfoilcqp.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 qjafgfp.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 rfuzjbztg.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 riuvunis.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 rlbidexd.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 rntbogfz.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 rtkrhxsp.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ruolomicarp.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 rxytvgkapvw.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 safxg.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 sdxkcnzcvhd.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 shbyxebiec.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 srsoeggve.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 tbkmloh.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 tezjm.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 tilazlfn.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 tqlxquy.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 trxho.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 uiiwmmgr.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 upyuqxpmlxt.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 vdunf.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 vtewiyny.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 vuahzmvf.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 vweoof.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 wkjhjr.com</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 xehlydgan.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 xmmzcsqm.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 xtjejduc.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 xxwoteojg.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 xytbvkrqhu.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ybhufq.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 yenhbrt.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 yfczve.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ylfamhcgn.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ylzbgyorfy.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ysxbkquj.info</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 ythekdrar.net</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 yudxsol.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 yzbvrteij.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 yzpjvpkdtq.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 zjxuw.org</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 zpqhr.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 zuuroktw.biz</span></div>
<div id="_mcePaste"><span style="color: #ff0000;">127.0.0.1 zzkjecmf.com</span></div>
</div>
</blockquote>
<div class="shr-publisher-3536"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/maldito-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminar el troyano copyex.exe</title>
		<link>http://know-how.com.es/eliminar-el-troyano-copyex-exe/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=eliminar-el-troyano-copyex-exe</link>
		<comments>http://know-how.com.es/eliminar-el-troyano-copyex-exe/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 23:04:04 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus gratuito]]></category>
		<category><![CDATA[Avast Antivirus]]></category>
		<category><![CDATA[copyex]]></category>
		<category><![CDATA[eliminar copyex.exe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[registro Windows]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=2219</guid>
		<description><![CDATA[Valencia, 19/02/2010, G.B.
Hoy ha habido un pequeño 'festival' en mi departamento: se ha encontrado en todos los ordenadores el troyano copyex.exe. En pricipio parecía que la solución era sencilla: seguir las instrucciones del siguiente post del foro de INTECO: http://foros.inteco.es/seguridad/posts/list/66774.page...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img class="alignleft size-full wp-image-2226" style="margin-left: 8px; margin-right: 8px;" title="troyano" src="http://know-how.com.es/wp-content/uploads/troyano.jpg" alt="" width="194" height="294" /><strong>Para Windows, claro&#8230;</strong></p>
<p>Valencia, 19/02/2010, G.B.<br />
Hoy ha habido un pequeño &#8216;festival&#8217; en mi departamento: se ha encontrado en todos los ordenadores el <strong>troyano copyex.exe</strong>. En primera instancia parecía que la solución era sencilla: seguir las instrucciones del siguiente post del <strong><a href="http://foros.inteco.es/seguridad/posts/list/66774.page" target="_blank">foro de INTECO</a></strong><strong>.</strong></p>
<p>Lo malo ha sido que tras ejecutar dichas instrucciones al pie de la letra, al iniciar el PC el problema persistía, es decir, al visualizar las tareas en ejecución de <strong>Windows XP SP3 </strong>(Service Pack 3 en este caso con antivirus actualizado, firewall activo y todas las actualizaciones automáticas al día, entre otras medidas de seguridad), seguía estando el <strong>proceso copyex</strong> en marcha.</p>
<p>En principio (sólo en principo), parece que lo único que hace es consumir recursos del sistema, pero como todo <strong>troyano</strong>, existe la muy plausible posibilidad de que abra &#8216;puertas&#8217; a otros tipos de <strong>malware</strong> mucho más agresivos. ¿La solución? Ejecutar las instrucciones en cada uno de los usuarios activos del sistema. Paso a detallarlas:</p>
<blockquote><p>- Desconectar el cable de Red o deshabilitar la conexión inalámbrica<br />
- Iniciar el PC en modo Prueba de fallos (pulsando la tecla F8 mientras arrancas el sistema)-&gt; Elije <strong>Modo seguro</strong> (sin funciones de red)<br />
- En el icono <strong>Mi PC</strong>, botón derecho,  pestaña <strong>Restaurar sistema</strong>-&gt; <strong>deshabilita la opción</strong><br />
- Elimina todos los archivos temporales de windows (c:/Windows/temp<br />
- Ejecuta el comando  regedit -&gt; botón Inicio -&gt; escribe <strong>regedit</strong><br />
- Accederás al <strong>registro de Windows</strong> (hasta aquí son tareas comunes para eliminar cualquier troyano)<br />
- Busca la clave copyex y elimina todas las entradas. Lo encontrarás en las zonas del registro de Windows<strong> HKEY LOCAL MACHINE</strong> y <strong>HKEY LOCAL USER</strong><br />
- En la carpeta system32 -&gt; Recycled, elimina el programa copyex.exe<br />
- Descárgate cualquiera de las utilidades que te proporciona la página de <strong>INTECO</strong> y ejecútalas<strong>(*)</strong>. Puedes hacerlo antes de eliminar las claves del malware en el registro de Windows, pero es mucho mejor hacerlo después de haber realizado los passo anteriores<br />
- Por seguridad, vuelve a visualizar las tareas de Windows: teclas <strong>control + Alt + suprimir</strong>. No debe aparecerte ya el proceso copyex<br />
- Reinicia el PC y comprueba si la tarea copyex persiste. Si has seguido todos los pasos, no debiera visualizarse<br />
- Repite esta operación en cada uno de los usuarios que tengas activos en tu sistema<br />
- Consejo: navega con sensatez y no descargues cualquier cosa que te encuentres. Con sentido común te ahorrarás muchos problemas. En el último párrafo, justo antes de los enlaces, te doy otra solución, aunque este consejo se aplicaría igualmente&#8230;</p></blockquote>
<p>Recuerda que para seguir estos pasos debes tener permiso de administrador y visualizar todos los archivos ocultos y de sistema.</p>
<p>¿Para que no te vuelva a suceder esto? Ten mucho cuidado con lo que te descargas de Internet; asegúrate de que los pendrives que insertas en tu PC estén límpios de malware; mantén actualizado en todo momento tu sistema con las actualizaciones de seguridad pertinentes; ten un firewall o cortafuegos activo; utiliza un antivirus que se actualice diáriamente&#8230; ¿Otra opción? Utiliza otro sistema operativo&#8230;</p>
<p><strong>Enlaces:</strong><br />
- <a href="http://es.wikipedia.org/wiki/Troyano_%28inform%C3%A1tica%29" target="_blank">Sobre los troyanos</a><br />
- <a href="http://www.inteco.es/Seguridad" target="_blank">Red Alerta Antivirus</a><br />
- <a href="http://www.avast.com/es-ww/free-antivirus-download" target="_blank">Avast Antivirus Personal Edition</a> (antivirus gratuíto)<br />
- <a href="http://www.update.microsoft.com" target="_blank">Windows Update</a><br />
- <a href="http://support.microsoft.com/kb/256986/es" target="_blank">El registro de Windows</a><br />
- <a href="http://es.blogia.eu/troyano/" target="_blank">Blog sobre troyano</a></p>
<p><strong>(*) </strong><strong>Programas para eliminar el troyano </strong>(Fuente: Foros INTECO)<br />
Descarga e instala <strong>Malwarebytes-AntiMalware</strong>: <a rel="nofollow" href="http://www.malwarebytes.org/mbam.php" target="_blank">http://www.malwarebytes.org/mbam.php</a><br />
Descarga e instala <strong>Ccleaner</strong>: <a rel="nofollow" href="http://www.ccleaner.com/download/downloading" target="_blank">http://www.ccleaner.com/download/downloading</a><br />
Descarga, si fuera necesario, <strong>KillBox</strong>: <a rel="nofollow" href="http://www.downloads.subratam.org/KillBox.exe" target="_blank">http://www.downloads.subratam.org/KillBox.exe</a><br />
Descarga Flash Disinfector, utilidad para evitar o limpiar infecciones a través de pendrives  : <a rel="nofollow" href="http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe" target="_blank">http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe</a></p>
<div class="shr-publisher-2219"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/eliminar-el-troyano-copyex-exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scareware o como intentan engañarte en la Red aprovechando el miedo a los virus</title>
		<link>http://know-how.com.es/scareware-o-como-intentan-enganarte-en-la-red-aprovechando-el-miedo-a-los-virus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=scareware-o-como-intentan-enganarte-en-la-red-aprovechando-el-miedo-a-los-virus</link>
		<comments>http://know-how.com.es/scareware-o-como-intentan-enganarte-en-la-red-aprovechando-el-miedo-a-los-virus/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 17:00:41 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[estafas online]]></category>
		<category><![CDATA[falsos antivirus]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scareware]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=1813</guid>
		<description><![CDATA[Valencia, 20/12/2009, G.B.
He leído en una revista especializada sobre Internet y Tecnología un artículo sobre el 'scareware'. No lo había oído nunca. Como siempre, una palabra compuesta en inglés para hablar sobre algún término relativo a la Red...]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Valencia, 20/12/2009, G.B.<br />
He leído en una revista especializada sobre Internet y Tecnología un artículo sobre el &#8216;<strong>scareware</strong>&#8216;. No lo había oído nunca. Como siempre, una palabra compuesta en inglés para hablar sobre algún término relativo a la Red&#8230;</p>
<p>¿Y qué es eso del &#8216;scareware&#8217;? <em>Scare</em>, como probablemente sepas, significa asustarse (<em>to scare</em>), asustado (<em>scared</em>). <strong>Scareware</strong> es  un <strong>nuevo tipo de estafa online que pretende convencerte de que tu ordenador está infectado y te vende una solución (falsa) para desinfectarlo de inmediato, previo pago, claro</strong>. Por ejemplo, estás navegando tranquilamente por Internet cuando de repente te aparece un mensaje advirtiéndote que tu ordenador está infectado por  un importante númenro de virus y demás malware (otra vez terminología en inglés). En el mismo mensaje, te dan la opción de descargar una solución antivirus inmediata por una &#8216;módica&#8217; cantidad de dinero. Si te dejas engañar y te la descargas, una vez finalizado el proceso de instalación y &#8216;desinfectado&#8217; , te aparecerá un mensaje informánote que tu PC ya está  a salvo, fuera de peligros, limpio como una patena. <strong>Lo que realmente ha hecho el programa es nada</strong>, al menos en ese sentido, ya que <strong>los virus detectados eran completamente falsos</strong>.</p>
<p>Los creadores del scareware intentan engañar a los usuarios utilizando nombres parecidos a soluciones de seguridad de renombre. En fin, otro tipo de ingeniería social que juega con el miedo en la Red. ¿No se cansarán, esos malditos bastardos&#8230;?</p>
<p>Aquí dejo unas cuantas definiciones y noticias sobre el &#8216;scareware&#8217;:</p>
<p>- <a href="http://en.wikipedia.org/wiki/Scareware">http://en.wikipedia.org/wiki/Scareware</a> (en inglés)<br />
- Una noticia al respecto del periódico online británico BBC News: <a href="http://news.bbc.co.uk/2/hi/8313678.stm">http://news.bbc.co.uk/2/hi/8313678.stm</a> (también en inglés)<br />
- Y una noticias en español, en la que se comenta la lucha de Microsoft contra los ?Scareware&#8217;: <a href="http://www.bits20.com/489/microsoft-contra-los-scareware.html">http://www.bits20.com/489/microsoft-contra-los-scareware.html</a> (realmente Microsoft debe ser uno de los más afectados -probablemente el más afectado- por este tipo de software: <a href="http://www.bits20.com/489/microsoft-contra-los-scareware.html">http://www.bits20.com/489/microsoft-contra-los-scareware.html</a><br />
- Esto ha costado ya esta estafa, según el FBI: <a href="http://www.itespresso.es/es/news/2009/12/14/el-fbi-advierte-sobre-el-scareware">http://www.itespresso.es/es/news/2009/12/14/el-fbi-advierte-sobre-el-scareware<br />
</a>- Y en <a href=" http://images.google.es/images?rlz=1C1CHMG_esES310ES310&amp;sourceid=chrome&amp;q=scareware&amp;um=1&amp;ie=UTF-8&amp;sa=N&amp;hl=es&amp;tab=wi   " target="_blank">este enlace</a> una búsqueda de imágenes en Google Images sobre &#8216;scareware&#8217;.</p>
<div class="shr-publisher-1813"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/scareware-o-como-intentan-enganarte-en-la-red-aprovechando-el-miedo-a-los-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un gusano para la manzana: iPhone/Eeki.A</title>
		<link>http://know-how.com.es/un-gusano-para-la-manzana-iphoneeeki-a/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=un-gusano-para-la-manzana-iphoneeeki-a</link>
		<comments>http://know-how.com.es/un-gusano-para-la-manzana-iphoneeeki-a/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 18:41:14 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[gusano iPhone/Eeki.A]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[iphones pirateados]]></category>
		<category><![CDATA[iPod]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Pandalabs]]></category>
		<category><![CDATA[pandasoftware]]></category>
		<category><![CDATA[Rick Astley]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=1521</guid>
		<description><![CDATA[Valencia, 14/11/2009, G.B.
Para los 'iPhoneros' han llegado las relativamente 'malas noticias': los iPhones y iPodes  'crackeados' son vulnerables al malware. Una muestra de ello es el nuevo gusano iPhone/Eeki.A. El síntoma visible es que te aparece una foto del cantante  Rick Astley como fondo de pantalla de tu iPhone.]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="525" height="444" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/RBINaCWgA58&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="525" height="444" src="http://www.youtube.com/v/RBINaCWgA58&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><img class="alignleft" style="margin-left: 8px; margin-right: 8px;" src="http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2009/11/12/WallPaper.JPG" alt="" width="196" height="291" />Valencia, 14/11/2009, G.B.<br />
Para los &#8216;iPhoneros&#8217; han llegado las relativamente &#8216;malas noticias&#8217;: los <strong>iPhones</strong> y <strong>iPods</strong> &#8216;crackeados&#8217; son vulnerables al malware. Una muestra de ello es el nuevo <strong>gusano iPhone/Eeki.A</strong>. El síntoma visible es que te aparece una foto del cantante  <a href="http://es.wikipedia.org/wiki/Rick_Astley" target="_blank">Rick Astley</a> como fondo de pantalla de tu iPhone. No sé si hay más &#8216;daños colaterales&#8217;. Para algunos/as puede que eso sea más que suficiente&#8230;</p>
<p>En fin, esto posiblemente demuestre que los sistemas pirateados de Apple son también vulnerables, de la misma forma que los de Microsoft, aunque estos últimos tengan mucha más &#8216;experiencia&#8217; en ello.</p>
<p>Tal vez si las aplicaciones de la empresa de la manzana fueran más baratas o hubiera más gratuitas, todo esto podría evitarse. es sólo una opinión.  Pero cada cual tiene su política comercial ¿no? Adjunto un recorte del boletín de seguridad de <strong>Pandalabs</strong> (<a href="http://www.pandasecurity.com/spain/homeusers/security-info/pandalabs/" target="_blank">ver página web</a>).</p>
<blockquote><p>Fuente: PandaLabs<br />
<strong>Un gusano para iPhone: el iPhone/Eeki.A</strong></p>
<p>iPhone/Eeki.A como síntoma más visible muestra la imagen del cantante Rick Astley en los iPhone infectados.</p>
<p>En primer lugar, este ejemplar de malware comprueba que no se esté ejecutando ya en el terminal. Para ello comprueba si existe cierto fichero</p>
<p>Este ejemplar intenta propagarse en la subred a la que esté conectado el teléfono, y a continuación lo intenta generando un rango aleatorio, para finalizar probando con unos rangos preestablecidos que corresponden a direcciones IP´s de determinadas compañías.</p>
<p>Una vez generada la IP, intenta acceder de manera remota al termina iPhone jailbreakeado, estableciendo una conexión SSH, y usando la clave por defecto de root, común a todos los dispositivos iPhoneOS (Iphone e ipod touch, las tres generaciones de ambos). Si el acceso es denegado vuelve a intentar generar una IP aleatoria de nuevo y repite el proceso hasta que consigue una IP válida de una víctima vulnerable.<br />
Una vez encontrada la víctima, con las credenciales anteriores, obtiene una sesión remota, y se copia a si mismo en el teléfono afectado.</p>
<p>Finalmente detiene el demonio del SSH que ha causado la infección. Por último, copia una fotografía de Rick Astley, y la usa como imagen de fondo en el terminal.</p>
<p>iPhone/Eeki.A ha puesto de manifiesto la debilidad de este tipo de dispositivos cuando han sido pirateados (jailbreakeados) para poder descargarse y usar aplicaciones no oficiales.</p>
<p>PandaLabs, el laboratorio de Panda Security, ha elaborado un vídeo explicando cómo funciona este ejemplar de malware. Puede verse aquí: <a href="http://pandalabs.pandasecurity.com/archive/This-way-works-the-worm-for-iPhone.aspx" target="_blank">http://pandalabs.pandasecurity.com/archive/This-way-works-the-worm-for-iPhone.aspx</a></p></blockquote>
<div class="shr-publisher-1521"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/un-gusano-para-la-manzana-iphoneeeki-a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Panda USB Vaccine: una vacuna contra el malware que se propaga a través de dispositivos USB en sistemas Windows</title>
		<link>http://know-how.com.es/panda-usb-vaccine-una-vacuna-contra-el-malware-que-se-propaga-a-traves-de-dispositivos-usb-en-sistemas-windows/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=panda-usb-vaccine-una-vacuna-contra-el-malware-que-se-propaga-a-traves-de-dispositivos-usb-en-sistemas-windows</link>
		<comments>http://know-how.com.es/panda-usb-vaccine-una-vacuna-contra-el-malware-que-se-propaga-a-traves-de-dispositivos-usb-en-sistemas-windows/#comments</comments>
		<pubDate>Tue, 05 May 2009 21:25:37 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Enlaces recomendados]]></category>
		<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus gratuitos]]></category>
		<category><![CDATA[antivirus USB]]></category>
		<category><![CDATA[antvirus gratuitos]]></category>
		<category><![CDATA[autorun.inf]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[confinker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[noticias tecnología]]></category>
		<category><![CDATA[panda software]]></category>
		<category><![CDATA[panda USB Vaccine]]></category>
		<category><![CDATA[shelexec]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=330</guid>
		<description><![CDATA[Valencia, 06/05/2009, G.B.
Panda Software ha diseñado una solución antivirus gratuita específicamente preparada para bloquear el fichero autorun.inf de dispositivos y memorias USB, evitando así que puede propagarse malware como el gusano Confinker (Conficker, mejor dicho), que infecta rápida y 'silenciosamente' dichas unidades o dispositivos. Se llama Panda USB Vaccine (descargar).]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img class="alignleft" style="margin-left: 6px; margin-right: 6px; margin-top: 2px; margin-bottom: 2px;" src="http://media.know-how.com.es/images/usbvaccine.png" alt="" width="180" height="150" />Valencia, 06/05/2009, G.B.<br />
<strong>Panda Software</strong> ha diseñado una solución antivirus gratuita específicamente preparada para <strong>bloquear el fichero autorun.inf de dispositivos y memorias USB</strong>, evitando así que puede propagarse malware como el<strong> gusano Confinker (Conficker</strong>, mejor dicho<strong>)</strong>, que infecta rápida y &#8216;silenciosamente&#8217; dichas unidades o dispositivos. Se llama <strong>Panda USB Vaccine</strong> (<a href="http://www.pandasecurity.com/spain/homeusers/downloads/register?CodigoProducto=99&amp;TipoLead=2&amp;TipoUsuario=11&amp;Tipo=5&amp;Ref=WWES-USBVACC-DES&amp;Idioma=1&amp;Country=ES&amp;DocId=F58&amp;sec=down" target="_blank">descargar</a>).</p>
<p>La forma de infección de estos códigos maliciosos es a través de la modificación del fichero autorun.inf alojado en dichas unidades USB. El fihero autorun es el responsable de que se auto-ejecuten los ficheros,  y/o programas instalados en los dispositivos y memorias USB. y que fácilmente podemos &#8216;llevar&#8217; de un PC a otro, aumentando así el ratio de infección de forma rápida e incosnciente.</p>
<p><strong>Ejemplos de ficheros autorun.inf:</strong></p>
<p>1)<br />
[AutoRun]<br />
open=auto.bat</p>
<p>2)<br />
[AUTORUN]<br />
ICON=goo.ico<br />
OPEN=Setup.Exe</p>
<p>3)<br />
[autorun]<br />
OPEN=shelexec \index.htm (Aquí escribe el nombre del fichero html que utilizaras para navegar por el CD)<br />
icon=pct.ico (Nombre del fichero de imagen que utilizarás para el CD. No es necesario)</p>
<p>4)<br />
[autorun]<br />
icon = Autorun.exe, 1<br />
open = Autorun.exe</p>
<p>5)<br />
[autorun]<br />
open=AutoPlay.exe -c<br />
icon=Autoplay\Pr6cd.ico</p>
<p><strong>Otras soluciones antivirus gratuitas para dispositivos USB: </strong></p>
<p>- Mx OneAntivirus 3.8: <a href="http://mx-one-antivirus.programas-gratis.net/" target="_blank">http://mx-one-antivirus.programas-gratis.net/</a><br />
- USB Disk Security: <a href="http://usb-disk-security.programas-gratis.net" target="_blank">http://usb-disk-security.programas-gratis.net</a>/</p>
<p><strong>Enlaces relacionados: </strong></p>
<p>- Página principal de Panda USB Vaccine: <a href="http://www.pandasecurity.com/spain/homeusers/downloads/usbvaccine/" target="_blank">http://www.pandasecurity.com/spain/homeusers/downloads/usbvaccine/</a><br />
- Evitar infecciones de virus USB: <a href="http://es.answers.yahoo.com/question/index?qid=20090207100148AA3kOrd" target="_blank">http://es.answers.yahoo.com/question/index?qid=20090207100148AA3kOrd</a><br />
- Autorun en la Wikipedia: <a href="http://es.wikipedia.org/wiki/Autorun" target="_blank">http://es.wikipedia.org/wiki/Autorun</a><br />
- Cómo desinfectar una unidad extraible  afectada por el gusano Autorun.ZY : <a href="http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8750" target="_blank">http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8750</a><br />
- Iniciar Windows XP a prueba de fallos:<a href=" http://www.vsantivirus.com/faq-modo-fallo.htm" target="_blank"> http://www.vsantivirus.com/faq-modo-fallo.htm</a><br />
- Código malicioso que utiliza Autorun.inf. <a href="http://www.vsantivirus.com/inf-autorun.htm" target="_blank">http://www.vsantivirus.com/inf-autorun.htm</a></p>
<div class="shr-publisher-330"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/panda-usb-vaccine-una-vacuna-contra-el-malware-que-se-propaga-a-traves-de-dispositivos-usb-en-sistemas-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lanzan la versión beta de Panda Cloud Antivirus</title>
		<link>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lanzan-la-version-beta-de-panda-cloud-antivirus</link>
		<comments>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/#comments</comments>
		<pubDate>Sun, 03 May 2009 18:09:49 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Enlaces recomendados]]></category>
		<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus ligero]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[noticias internet]]></category>
		<category><![CDATA[noticias tecnología]]></category>
		<category><![CDATA[panda cloud antivirus]]></category>
		<category><![CDATA[panda software]]></category>
		<category><![CDATA[tecnología thin-client]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=310</guid>
		<description><![CDATA[Un nuevo antivirus ligero, seguro y sencillo, según afirma la compañía. Valencia, 03/05/2009, G.B. La companía de seguridad informática Panda Software acaba de lanzar un nuevo antivirus basado en tecnología Thin-Client, el cual es capaz de procesar y bloquear malware de forma más eficaz que los tradicionales antivirus y con un consumo de procesamiento del PC mucho menor, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><strong>Un nuevo antivirus ligero, seguro y sencillo, según afirma la compañía.</strong></p>
<div><strong></strong></div>
<p><strong></strong></p>
<p><strong></strong></p>
<p><strong></p>
<div class="wp-caption alignnone" style="width: 560px"><a href="http://www.cloudantivirus.com/default.aspx?lang=spa"><img src="http://media.know-how.com.es/images/panda-cloud-antivirus.png" alt="El nuevo Panda Cloud Antivirus" width="550" height="332" /></a><p class="wp-caption-text">El nuevo Panda Cloud Antivirus</p></div>
<p><span style="font-weight: normal;">Valencia, 03/05/2009, G.B.<br />
<strong><span style="font-weight: normal; ">La companía de seguridad informática<strong> Panda Software </strong>acaba de lanzar un <strong>nuevo antivirus</strong> basado en <strong><a href="http://es.wikipedia.org/wiki/Cliente_liviano" target="_blank">tecnología Thin-Client</a>, </strong>el cual es capaz de procesar y </span><span style="font-weight: normal; ">bloquear malware</span><span style="font-weight: normal; "> de forma más eficaz que los tradicionales antivirus y con un consumo de procesamiento del PC mucho menor, según constata Panda.</span></strong></span></p>
<p></strong></p>
<p>El nuevo antivirus traslada todo el proceso de análisis e identificación del malware a la denominada <strong>&#8216;nube</strong>&#8216; , aplicando <strong>técnicas</strong> de interceptación <strong>no intrusivas</strong>. El análisis y bloqueo de malware se realiza en el servidor de forma eficiente y transparente para el usuario, por lo que apenas se consume recursos del PC. &#8220;<em>Es el primer y único antivirus ligero (Thin-Client) basado en la nube con un <strong>50% menos de impacto en el rendimiento del PC que la media de la industria</strong>&#8220;</em>&#8230; , afirma la empresa.</p>
<p>La página web de <a href="http://www.cloudantivirus.com/" target="_blank"><strong>Panda Cloud Antivirus</strong></a> está disponible en inglés, alemán  y español, desde donde se puede descargar la versión beta del nuevo antivirus:<a href=" http://www.cloudantivirus.com/default.aspx?lang=spa" target="_blank"> http://www.cloudantivirus.com/default.aspx?lang=spa</a></p>
<div class="shr-publisher-310"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/lanzan-la-version-beta-de-panda-cloud-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pandalabs detecta un ataque masivo en la Red a través de técnicas Black Hat SEO</title>
		<link>http://know-how.com.es/pandalabs-detecta-un-ataque-masivo-en-la-red-a-traves-de-tecnicas-black-hat-seo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pandalabs-detecta-un-ataque-masivo-en-la-red-a-traves-de-tecnicas-black-hat-seo</link>
		<comments>http://know-how.com.es/pandalabs-detecta-un-ataque-masivo-en-la-red-a-traves-de-tecnicas-black-hat-seo/#comments</comments>
		<pubDate>Sat, 18 Apr 2009 19:33:02 +0000</pubDate>
		<dc:creator>knowhow</dc:creator>
				<category><![CDATA[Internet y Tecnología]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[ataques Ford]]></category>
		<category><![CDATA[ataques maliciosos]]></category>
		<category><![CDATA[black hat SEO]]></category>
		<category><![CDATA[blackhat seo]]></category>
		<category><![CDATA[dominios maliciosos]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[noticias internet]]></category>
		<category><![CDATA[pandasoftware]]></category>

		<guid isPermaLink="false">http://know-how.com.es/?p=158</guid>
		<description><![CDATA[  Vídeo sobre el ataque de Black Hat SEO a Ford Valencia, 18/04/2009, G.B. En el último boletín de seguridad informática Oxygen, he leído que Pandasoftware  ha encontrado 1,2 millones de resultados maliciosos en los buscadores cuando se realizan búsquedas sobre la conocida marca de coches Ford Motor Co.  Los resultados en los buscadores apuntan a [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><div class="mceTemp">
<dl class="wp-caption alignnone" style="width: 610px;">
<dt class="wp-caption-dt">
<div style="text-align: auto;"><a href="http://vimeo.com/4143942"><img title="Black Hat SEO" src="http://media.know-how.com.es/images/vimeo-video-black-hat-seo-ford.png" alt="Vídeo sobre el ataque de Black Hat SEO a Ford" width="600" height="432" /></a></div>
<p>  Vídeo sobre el ataque de Black Hat SEO a Ford</p>
</dt>
</dl>
</div>
<p>Valencia, 18/04/2009, G.B.<br />
En el último boletín de seguridad informática Oxygen, he leído que <strong><a href="http://www.pandasoftware.es" target="_blank">Pandasoftware</a></strong>  ha encontrado 1,2 millones de resultados maliciosos en los buscadores cuando se realizan búsquedas sobre la conocida marca de coches Ford Motor Co. </p>
<p>Los resultados en los buscadores apuntan a dominios maliciosos en los cuales se ofrece la visualización de un vídeo relacionado con nuestra búsqueda sobre Ford y que aparentemente es completamente normal. </p>
<p>Cuando el usuario intenta visualizarlo, se le insta a descargarse un software para poder hacerlo, como si fuera un plugin de vídeo.  Este software no es ni más ni menos que un falso antivirus, el cual acabará robándonos información confidencial y en especial, toda la información relacionada con las claves y/o cuentas bancarias que tengamos almacenadas en nuestro ordenador, con el claro objetivo de robarnos &#8216;físicamente&#8217; el dinero de nuestras cuentas.</p>
<p>Según la compañía de seguridad informática, este es uno de los pocos ataques Black Hat SEO que han afectado a una sola marca. </p>
<p><strong>Black Hat SEO</strong>: técnicas maliciosas que utilizan el posicionamiento web para atrernos a sititios maliciosos y descargar programas tales como falsos antivirus para robarnos información principalmente bancaria.  Obviamente, es todo lo contrario a las técnicas <strong>White Hat SEO</strong>. <br />
Una muy buena explicación la podemos encontrar en este post o artículo del sitio seotalk.es: <a href="http://www.seotalk.es/black-hat-seo/">http://www.seotalk.es/black-hat-seo/.<br />
</a></p>
<p><strong>Enlaces relacionados (fuente: Pandasoftware):</strong><br />
- Leer toda la noticia del boletín Oxygen de Pandasoftware: <a href="http://www.pandasecurity.com/spain/emailhtml/oxygen/180409_ESP_interior.htm" target="_blank">http://www.pandasecurity.com/spain/emailhtml/oxygen/180409_ESP_interior.htm</a><br />
- Ver un vídeo explicativo (en inglés) del proceso de infección aquí: <a href="http://vimeo.com/4143942" target="_blank">http://vimeo.com/4143942</a><br />
- Obtener información adicional sobre esta infección en el blog de PandaLabs: <a href="http://pandalabs.pandasecurity.com/archive/Targeted-Blackhat-SEO-Attack-against-Ford-Motor-Co_2E00_.aspx" target="_blank">http://pandalabs.pandasecurity.com/archive/Targeted-Blackhat-SEO-Attack-against-Ford-Motor-Co_2E00_.aspx</a></p>
<p><strong>Sobre SEO: </strong><br />
- Información sobre SEO: <a href="http://www.joomla-seo.com/">http://www.joomla-seo.com/</a></p>
<div class="shr-publisher-158"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://know-how.com.es/pandalabs-detecta-un-ataque-masivo-en-la-red-a-traves-de-tecnicas-black-hat-seo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: know-how.com.es @ 2012-02-05 03:51:57 -->
