<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ajaxman &#187; Informes Antivirus</title>
	<atom:link href="http://www.ajaxman.net/category/informes-antivirus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ajaxman.net</link>
	<description>Servicios Web, Desarrollo de aplicaciones, tutoriales sobre software</description>
	<lastBuildDate>Sun, 01 Apr 2012 06:18:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[Informe Antivirus] Panda Security: Importante informe sobre vulnerabilidades en sitios web</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html#comments</comments>
		<pubDate>Thu, 24 Apr 2008 16:42:29 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/?p=743</guid>
		<description><![CDATA[<p>Hoy en mi habitual mail que me llega desde panda labs, le di especial importancia a este el cual transcribo a continuación. Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web(286,000 al escribir esta nota), y que [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Hoy en mi habitual mail que me llega desde panda labs, le di especial importancia a este el cual transcribo a<a href="http://www.ajaxman.net/wp-content/uploads/2008/04/s8219_4.jpg"><img class="alignright alignnone size-full wp-image-744" style="float: right; margin: 15px;" title="s8219_4" src="http://www.ajaxman.net/wp-content/uploads/2008/04/s8219_4.jpg" alt="panda" width="300" height="361" /></a> continuación.</p>
<p>Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web(286,000 al escribir esta nota), y que puede seguir afectando a muchas más.</p>
<p>A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.</p>
<p>La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.</p>
<p>Cómo detectar si una página ha sido manipulada</p>
<p>Panda Security aconseja a todos los webmasters que tengan sus páginas alojadas en servidores Internet Information Server comprobar, lo antes posible, si sus páginas web han podido verse afectadas. El procedimiento es sencillo, ya que se trata de buscar una cadena de código específica en el código fuente de las páginas, asociada a una etiqueta IFRAME. Dicha cadena es:</p><pre class="crayon-plain-tag">&lt;script src=&quot;http://www.nihaorr1.com/1.js&quot;&gt;</pre><p>En caso de detectarla, hay que proceder a su eliminación inmediata y avisar a la persona o empresa encargadas de la gestión del servidor donde se alojan las páginas, para que proceda a tomar las medidas de seguridad pertinentes.</script></p>
<p>Revisen sus Web's y otra cosa, ¿no es mas facil usar Apache que usar IIS?, prueben Apache lñes aseguro que</p>
<p>Lo pueden comprobar y detectar equipos vulnerables o que han sido atacados con la siguiente busqueda en Google.</p>
<p><a href="http://www.google.com.mx/search?hl=es&amp;rlz=1B3GGGL_esMX254MX255&amp;q=%22%3Cscript+src%3Dhttp%3A%2F%2Fwww.nihaorr1.com%2F1.js%3E%22&amp;btnG=Buscar&amp;meta=&amp;aq=t"><br />
Ver resultados en Google </a><br />
Via | Boletin Panda</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 04-04-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html#comments</comments>
		<pubDate>Fri, 04 Apr 2008 19:11:15 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/?p=686</guid>
		<description><![CDATA[<p>Bueno, ya es viernes, y las visitas siguen en aumento, este blog a empezadoa crecer bastante, voy a remodelar algunas cosillas en el blog, talvez esta semana o la que sigue. Pero para descansar les paso lo ultimo sobre los antivirus, para que no los agarren desprevenidos el find e semana. Durante la última semana, [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Bueno, ya es viernes, y las visitas siguen en aumento, este blog a empezadoa crecer bastante, voy a remodelar algunas cosillas en el blog, talvez esta semana o la que sigue.</p>
<p>Pero para descansar les paso lo ultimo sobre los antivirus, para que no los agarren desprevenidos el find e semana.<br />
Durante la última semana, el programa espía Virtumonde ha sido el que más ordenadores ha infectado, según los datos recogidos por PandaLabs, el laboratorio de detección y análisis de malware de Panda Security. El gusano Bagle.HX y el adware NaviPromo ocupan la segunda y la tercera posición.</p>
<p><strong>Top 10 TotalScan</strong></p>
<ol>
<li>Spyware/Virtumonde</li>
<li>W32/Bagle.HX.worm</li>
<li>Adware/NaviPromo</li>
<li>Adware/Comet</li>
<li>W32/Bagle.RP.worm</li>
<li>W32/Puce.E.worm</li>
<li>Adware/Zango</li>
<li>Adware/Lop</li>
<li>W32/Bagle.QV.worm</li>
<li>Adware/Starware</li>
</ol>
<p>Además, el 23,02% de los ordenadores protegidos con alguna solución de seguridad que han sido analizados esta semana estaban infectados, mientras que esa cifra aumenta hasta el 32,17% entre los ordenadores desprotegidos.</p>
<p>Respecto a los nuevos códigos maliciosos aparecidos esta semana, el informe de PandaLabs destaca el troyano <strong>QQHelper.Z</strong>, el adware <strong>AntispywareMaster </strong>y el gusano <strong>Rungbu.D</strong>.<br />
<strong><br />
QQHelper.Z </strong>está diseñado para soltar en el equipo dos rootkits que le ayudan a ocultar sus procesos, de modo que sea más difícil detectarlo. Este troyano se conecta a una página web y, además, realiza modificaciones en el sistema como añadir un enlace en la carpeta de &#8220;Favoritos&#8221;.</p>
<p>El adware <strong>AntispywareMaster </strong>simula ser un antispyware para engañar a los usuarios y conseguir así que estos lo instalen en su equipo y lo ejecuten. Una vez lo han hecho, este adware crea accesos directos en el menú Inicio y en el escritorio. Cuando es ejecutado, simula realizar un análisis del equipo en busca de códigos maliciosos, mostrando como resultado un número aleatorio de infecciones.</p>
<blockquote><p>Al analizar este código malicioso hemos encontrado un archivo en el que está registrada la información sobre infecciones que se tiene que mostrar. Es decir, este antispyware sabe ya, de antemano, los códigos maliciosos que va a encontrar en la máquina de los usuarios. Una muestra evidente de que se trata de una herramienta maliciosa</p></blockquote>
<p>explica Luis Corrons, director técnico de PandaLabs.</p>
<p>Una vez terminado el análisis, si el usuario intenta desinfectar el equipo, es redirigido de manera automática a una página, donde se puede comprar el producto.</p>
<p>El gusano <strong>Rungbu.D</strong>, por su parte, está diseñado para copiarse en todas las unidades del sistema. Además, modifica varias claves del registro de Windows lo que le permite llevar a cabo acciones maliciosas como ocultar las extensiones de los archivos, cambiar los iconos de los documentos de Microsoft Word por otro icono incluido en el código del gusano y ejecutarse con cada reinicio del sistema, entre otros.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 28-03-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html#comments</comments>
		<pubDate>Fri, 28 Mar 2008 19:40:25 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/656/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008/</guid>
		<description><![CDATA[<p>Ultimamente me han estado llegando los informes de panda antivirus cada 15 dias quiien sabe por que, pero no dejare de publicarlos claro a menos que se me pase (ups ), Aqui les dejo el informe de esta semana. Un 21% de los ordenadores protegidos que se han analizado esta semana en la web Infected [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p><span class="zemanta-img" style="margin: 1em; display: block; float: right"><a href="http://en.wikipedia.org/wiki/Image:Panda_Security_Logo_HighRes.png" target="_blank"><img src="http://upload.wikimedia.org/wikipedia/en/thumb/9/9b/Panda_Security_Logo_HighRes.png/202px-Panda_Security_Logo_HighRes.png" style="border: medium none ; display: block" /></a><span style="margin: 1em 0pt 0pt; display: block"></span></span>Ultimamente me han estado llegando los informes de <a href="http://en.wikipedia.org/wiki/Panda_Security" title="Panda Security" rel="wikipedia" target="_blank" class="zem_slink">panda antivirus</a> cada 15 dias quiien sabe por que, pero no dejare  de publicarlos claro a menos que se me pase (ups <img src='http://www.ajaxman.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ), Aqui les dejo el informe de esta semana.<br />
Un 21% de los ordenadores protegidos que se han analizado esta semana en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>) estaban infectados con malware.</p>
<p>&#8220;La gran cantidad de nuevo malware que se pone en circulación cada día provoca que las soluciones tradicionales ya no sean suficientes para mantener protegidos a los usuarios. Para que resulten eficientes, estas soluciones deben ser complementadas con herramientas online capaces de acceder a una base mayor de conocimiento y de detectar, por lo tanto, más malware&#8221;, afirma Luis Corrons, Director Técnico de PandaLabs.</p>
<p>Respecto a los ejemplares de malware que más infecciones han causado esta semana, la lista está encabezada por el adware Comet, diseñado para mostrar anuncios a los usuarios durante la navegación. Los gusanos Puce.E y Bagle.RP ocupan los siguientes puestos de la lista.</p>
<p>Top 10 TotalScan</p>
<ol>
<li>Adware/Comet</li>
<li>W32/Puce.E.worm</li>
<li>W32/Bagle.RP.worm</li>
<li>Adware/OneStep</li>
<li>W32/Archivarius.A.worm</li>
<li>Adware/Zango</li>
<li>Adware/Starware</li>
<li>W32/Bagle.RP.worm</li>
<li>Trj/Downloader.SZW</li>
<li>Adware/SpyAxe</li>
</ol>
<p>En relación con los nuevos ejemplares aparecidos durante la última semana, el informe de PandaLabs destaca los troyanos Nakuru.A, y Selex.B y el gusano RenameLoi.A.</p>
<p>Nakuru.A, una vez ejecutado, ralentiza la conexión a <a href="http://en.wikipedia.org/wiki/Internet" title="Internet" rel="wikipedia" target="_blank" class="zem_slink">Internet</a> del ordenador infectado. Además, modifica las ventanas de <a href="http://en.wikipedia.org/wiki/Internet_Explorer" title="Internet Explorer" rel="wikipedia" target="_blank" class="zem_slink">Internet Explorer</a> incluyendo un título con el texto: &#8220;Welcome to Your New Home Page&#8221;.</p>
<p>Selex.B, por su parte, es un troyano diseñado para capturar información del sistema y enviarla a su creador. Roba direcciones de correo de los ordenadores infectados a las que luego envía correo basura.</p>
<p>Para engañar al usuario, la primera vez que es ejecutado este troyano muestra una pantalla para simular que se está descargando un gestor de descargas llamado: &#8220;Fastlane Downloader 3.34b&#8221;.</p>
<p>El gusano RenameLoi.A por su parte, cuando es ejecutado por primera vez, muestra una pantalla de Internet con el fondo en verde y un texto religioso, a la vez que hace sonar un pitido. Esta página también la establece como página de inicio y de búsqueda de Internet Explorer y también se muestra con cada reinicio del PC.</p>
<p>Cuando el ordenador arranca, muestra otra pantalla, esta vez con el texto &#8220;[Day of judgment]&#8220;. Para propagarse, este gusano se copia en todas las unidades removibles. Además, crea varias copias de sí mismo en el equipo.</p>
<p>RenameLoi.A también modifica la página del inicio y el buscador del navegador de Internet y lleva a cabo acciones maliciosas y molestas cómo ocultar los ficheros con atributos de ficheros de sistema.</p>
<p id="zemanta-pixie" style="margin: 5px 0pt; width: 100%"><a href="http://www.zemanta.com/" id="zemanta-pixie-a" title="Zemified by Zemanta"><img src="http://img.zemanta.com/pixie.png?x-id=e4925435-ed2d-495c-a8a9-5671d06ccbc0" id="zemanta-pixie-img" style="border: medium none ; float: right" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 22-02-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html#comments</comments>
		<pubDate>Fri, 22 Feb 2008 18:54:04 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/591/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008/</guid>
		<description><![CDATA[<p>Bueno esto lo pongo, pues como ya saben es viernes, y para que no sorprendan a nadie el fin de semana les dejo el informe semanal que me envia panda. Estoy escribiendo un manual muy bueno sobre Ajax, php y MySQL que de seguro les gustara, solo que no tengo mucho tiempo, pero prometo postearlo [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Bueno esto lo pongo, pues como ya saben es viernes, y para que no sorprendan a nadie el fin de semana les dejo el informe semanal que me envia panda.</p>
<p>Estoy escribiendo un  manual muy bueno sobre Ajax, php y MySQL que de seguro les gustara, solo que no tengo mucho tiempo, pero prometo postearlo este fin de semana o durante la proxima semana asi que muy al pendiente igual y sale hoy jajaja.</p>
<p>Casi el 30% de los ordenadores que disponen de alguna solución de seguridad, están infectados con malware, según los datos de los análisis realizados durante la presente semana en la web (http://www.infectedornot.com)</p>
<blockquote><p>Dada la gran cantidad de malware que los delincuentes de Internet ponen cada día en circulación, las compañías de seguridad no dan abasto para detectarlos todos. Esto provoca que no todas las soluciones antimalware detecten lo mismo y, por ello, muchos ordenadores protegidos están infectados sin que los usuarios lo sospechen</p></blockquote>
<p>, afirma Luis Corrons, director técnico de PandaLabs.</p>
<p>Por su parte, el gusano Bagle.HK ha sido el ejemplar de malware más activo durante esta semana. Destaca la gran actividad de esta familia de gusanos, ya que son cuatro las variantes que aparecen en la lista de las 10 amenazas que más daños han causado estos días.</p>
<p>Códigos maliciosos más activos:</p>
<p><strong>
<ul>
<li>W32/Bagle.HX.worm</li>
<li>Spyware/Virtumonde</li>
<li>W32/Bagle.RP.worm</li>
<li>Adware/Comet</li>
<li>W32/Puce.E.worm</li>
<li>W32/Bagle.QV.worm</li>
<li>Trj/Rebooter.J</li>
<li>Adware/Starware</li>
<li>Adware/Zango</li>
<li>W32/Bagle.RC.worm</li>
</ul>
<p></strong></p>
<p>En cuanto a nuevos ejemplares de malware aparecidos durante la semana, PandaLabs destaca a los troyanos Phisher.BH y Explorea.A, así como al gusano Yalove.A.</p>
<p><strong>Phisher.BH</strong> está diseñado para recopilar en un archivo .txt -llamado <strong>windowsupdate_inst.log</strong>- todas las direcciones de correo que puedan encontrarse almacenadas en el ordenador. Posteriormente se encarga de enviar el fichero a un servidor FTP que supuestamente está ubicado en Brasil.</p>
<p>Hecho lo anterior, desde ese mismo servidor se envían mensajes de correo electrónico que tratan de redirigir a los usuarios a falsas páginas diseñadas para realizar ataques phishing. Las mismas están relacionadas con entidades bancarias y sistemas de pago por Internet.</p>
<p>Por su parte, <strong>Explorea.A </strong>es un troyano que tiene como objetivo realizar diversos cambios en la configuración del sistema, algunos de ellos muy molestos y que, posiblemente, preparen el terreno a posteriores ataques de otros ejemplares de malware. Así, por ejemplo, deshabilita el editor del registro de Windows, oculta ficheros y carpetas e, incluso, es capaz de reiniciar el sistema.</p>
<p>Por último, <strong>Yalove.A</strong> es un peligroso gusano que descarga otros malware en el ordenador. Cuando es ejecutado, crea varias copias de sí mismo con nombres como<strong> fuik.gif</strong> o <strong>mywork.exe</strong>, entre otros. Además, genera un archivo denominado <strong>AUTORUN.INF</strong>. Tras ello, muestra aleatoriamente en el navegador Internet Explorer, links que conducen a copias del buscador Google.</p>
<p>Además de lo anterior, se conecta a cierto dominio de Internet desde el que descarga una copia de sí mismo y una ampliación.</p>
<p>Asimismo, modifica el archivo <strong>host.txt</strong> para impedir el acceso a un gran número de páginas web relacionadas con aplicaciones de seguridad informática que puedan estar instaladas en el sistema. Al mismo tiempo, impide la ejecuciòn de muchas herramientas de ese tipo</p>
<p>El gusano también crea y modifica diversas entradas en el registro de Windows.</p>
<p>Via | Email <a href="www.pandasecurity.com">www.pandasecurity.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 15-02-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html#comments</comments>
		<pubDate>Fri, 15 Feb 2008 15:53:04 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/579/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008/</guid>
		<description><![CDATA[<p>Nuevamente sigo con el reporte de antivirus gracias a sus peticiones hechas en la pagina de contacto. gracias. Madrid, 15 de febrero de 2008 &#8211; Más de un 28% de los ordenadores analizados durante la última semana en la web Infected or Not (http://www.infectedornot.com) estaban infectados con malware, pese a contar con una solución de [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Nuevamente sigo con el reporte de antivirus gracias a sus peticiones hechas en la pagina de contacto.</p>
<p>gracias.</p>
<p>Madrid, 15 de febrero de 2008 &#8211; Más de un 28% de los ordenadores analizados durante la última semana en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>) estaban infectados con malware, pese a contar con una solución de seguridad instalada y actualizada.</p>
<p>&#8220;La gran cantidad de malware nuevo que se crea cada día provoca que las soluciones de seguridad tradicionales ya no sean suficientes para mantener protegidos a los usuarios. Por eso, éstas deben ser complementadas con soluciones online, como TotalScan, que al tener acceso a una base de conocimiento mayor son capaces de detectar más malware&#8221;, afirma Luis Corrons, director técnico de PandaLabs.</p>
<p>Respecto a los códigos maliciosos más activos durante la última semana, la lista está encabezada por el programa espía Virtumonde, mientras que el segundo y el tercer puesto son para dos ejemplares de adware: NaviPromo y VideoAddon.</p>
<p>Códigos maliciosos más activos:</p>
<p><strong>
<ol>
<li>Spyware/Virtumonde</li>
<li>Adware/NaviPromo</li>
<li>Adware/VideoAddon</li>
<li>Adware/Comet</li>
<li>Adware/SaveNow</li>
<li>Adware/Zango</li>
<li>Adware/Lop</li>
<li>Adware/OnlineAddon</li>
<li>Adware/OneStep</li>
<li>Spyware/Vundo</li>
</ol>
<p></strong></p>
<p>&#8220;El adware es un tipo de malware diseñado para mostrar publicidad a los usuarios durante la navegación&#8221;, explica Luis Corrons, que además advierte: &#8220;hay que tener cuidado, porque estos códigos maliciosos, además de ser molestos, pueden estar creados para datos confidenciales del usuario, comprometiendo aún más su seguridad&#8221;.</p>
<p>De los miles de ejemplares de malware aparecidos esta semana, PandaLabs destaca los gusanos <strong>Resentment.A</strong> y <strong>Nuwar.QI</strong>.</p>
<p><strong>El primero llega al equipo con la apariencia de una carpeta de Windows. Una vez ejecutado, mostrará un mensaje de error y abrirá un archivo del bloc de notas. A la vez, estará realizando varias copias de sí mismo en el sistema. </strong></p>
<p>Este gusano modifica el Registro de Windows para ejecutarse con cada inicio de sesión. Además, modifica la página de inicio de Internet Explorer por una que simula ser una página de error. Si el usuario pincha sobre &#8220;actualizar&#8221;, el gusano enviará un email mediante un formulario JavaScript a una dirección de correo.</p>
<p><strong>&#8220;La parte curiosa es que ese mail es enviado a una determinada empresa, solicitando el despido de dos trabajadores. Esto hace sospechar de una rencilla personal entre el distribuidor del gusano y las personas que se solicita que sean despedidas&#8221;, Comenta Corrons.</strong><br />
<strong><br />
Nuwar.QI</strong>, por su parte, es un gusano diseñado para <strong>enviar spam</strong>. Para ello, utiliza el PC del usuario a modo de servidor, lo que provoca una gran ralentización del mismo.</p>
<p>El correo que envía este código malicioso aprovecha asuntos románticos &#8211; especialmente dañinos, al haber coincidido su distribución con la <strong>fecha de San Valentín</strong>- para instar a los usuarios a abrir el archivo adjunto. Si lo hace, el usuario verá algún tipo de postal romántica, pero, a la vez, estará descargando en su archivo una copia del gusano.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html#comments</comments>
		<pubDate>Fri, 18 Jan 2008 17:07:03 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/538/informe-antivirus-panda-security-sobre-virus-e-intrusos-9/</guid>
		<description><![CDATA[<p>Madrid, 18 de enero de 2008 &#8211; Según los datos recogidos en la web Infected or Not (http://www.infectedornot.com), el gusano Bagle.HX ha sido el ejemplar que más ordenadores ha infectado durante la última semana. Dos ejemplares de adware, Comet y Starware, ocupan las siguientes dos posiciones en la lista del malware más activo. Top 10 [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Madrid, 18 de enero de 2008 &#8211; Según los datos recogidos  en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>),  el gusano Bagle.HX ha sido el ejemplar que más ordenadores ha infectado durante  la última semana. Dos ejemplares de adware, Comet y Starware, ocupan las  siguientes dos posiciones en la lista del malware más activo.</p>
<p><strong>Top 10 TotalScan:</strong></p>
<ol>
<li> W32/Bagle.HX.worm</li>
<li>Adware/Comet</li>
<li>Adware/Starware</li>
<li>Adware/VideoAddon</li>
<li>W32/Bagle.QV.worm</li>
<li>Spyware/Virtumonde</li>
<li>Trj/Downloader.RZC</li>
<li>Adware/Lop</li>
<li>Trj/Rebooter.J</li>
<li>Adware/NaviPromo</li>
</ol>
<p>Además, según datos de esta misma web, un 27,15% de los  ordenadores protegidos (con una solución de seguridad instalada y actualizada)  que se analizaron esta semana estaban infectados con algún tipo de código  malicioso.</p>
<p>&quot;<em>La razón es que se crea tanto malware actualmente  que las soluciones de seguridad tradicionales ya no dan abasto. Por ello, su  labor debe ser complementada con herramientas online capaces de detectar más  malware, como NanoScan o TotalScan</em>&quot;, explica Luis Corrons, Director  Técnico de PandaLabs. </p>
<p>En relación con los nuevos ejemplares de malware  aparecidos, el informe semanal de PandaLabs destaca los gusanos MSNworm.BU y  P2PShared.C.</p>
<p><span id="more-538"></span></p>
<p><strong>MSNworm.BU</strong> se propaga a través del sistema de mensajería  instantánea MSN Messenger. Para ello, envía un mensaje a todos los contactos  del usuario con un fichero adjunto comprimido. Si uno de ellos descomprime el  archivo y lo ejecuta, quedará infectado. Los mensajes que envía son del tipo:  &quot;I cant remember anything from this picture:D&quot;, &quot;is this  you?:S&quot;, etc.</p>
<p><strong>Este gusano se conecta a una web desde la que descarga  otro fichero malicioso. Además, crea una entrada en el registro de Windows para  ejecutarse con cada reinicio de sesión. </strong></p>
<p><strong>P2PShared.C</strong> llega al equipo con el icono de dos  herramientas. Una vez ejecutado, muestra un mensaje de error. Para propagarse,  se copia en las carpetas de programas P2P con nombres atractivos como  <strong>&quot;Windows Vista x86 MultiLang AutoPatcher.rar&quot;</strong> o <strong>&quot;MSN Messenger 8  Fully Patched for XP Sp2 and ViSTA.rar&quot;.</strong></p>
<p>Panda dispone de herramientas gratuitas de análisis en la  dirección <a href="http://www.infectedornot.com">http://www.infectedornot.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html#comments</comments>
		<pubDate>Sat, 12 Jan 2008 05:41:45 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/521/informe-antivirus-panda-security-sobre-virus-e-intrusos-8/</guid>
		<description><![CDATA[<p>Madrid, 11 de enero de 2008 &#8211; Según los datos recogidos esta semana en la web Infected or Not (http://www.infectedornot.com), un 23,20% de los ordenadores que cuentan con alguna solución de seguridad instalada en su equipo están infectados. &#8220;Esto se debe a que, actualmente, se crea un gran número de ejemplares nuevos de malware cada [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Madrid, 11 de enero de 2008 &#8211; Según los datos recogidos esta semana en la<br />
web Infected or Not (http://www.infectedornot.com), un 23,20% de los<br />
ordenadores que cuentan con alguna solución de seguridad instalada en su<br />
equipo están infectados.</p>
<blockquote><p>&#8220;Esto se debe a que, actualmente, se crea un gran número de ejemplares<br />
nuevos de malware cada día, lo que provoca que las soluciones tradicionales<br />
que funcionan con un archivo de firmas de códigos maliciosos conocidos ya no<br />
sean suficiente para proteger las máquinas de los usuarios. Estas soluciones<br />
deben ser complementadas con tecnologías proactivas que detecten malware<br />
desconocido y con herramientas online capaces de acceder a una base mayor de<br />
conocimiento y, por lo tanto, de detectar más malware&#8221;</p></blockquote>
<p>,explica Luis Corrons, Director Técnico de <strong>PandaLabs</strong>.</p>
<p>Respecto a la lista de los códigos maliciosos más activos durante la última<br />
semana, el primer lugar está ocupado por Virtumonde, un software espía capaz<br />
de registrar las pulsaciones del teclado.</p>
<p>Los siguientes nueve puestos de la lista están ocupados por ejemplares de<br />
adware. El adware es un tipo de malware que se caracteriza por mostrar<br />
mensajes publicitarios a los usuarios mediante ventanas emergentes, banners,<br />
etc., dificultando así su navegación.</p>
<p>Top 10 TotalScan:</p>
<p><strong>
<ol>
<li>Spyware/Virtumonde</li>
<li>Adware/NaviPromo</li>
<li>Adware/Lop</li>
<li>Adware/VideoAddon</li>
<li>Adware/Comet</li>
<li>Adware/SaveNow</li>
<li>Adware/AdRotator</li>
<li>Adware/Gator</li>
<li>Adware/OneStep</li>
<li>Adware/IST</li>
</ol>
<p></strong></p>
<p>Además, el informe de esta semana de PandaLabs recoge información sobre dos<br />
nuevos ejemplares de malware, el troyano Banker.KDW y el gusano Raiodin.A.<br />
Esta semana el laboratorio de Panda Security también ha detectado varios<br />
troyanos que emplean una nueva forma de ataques con rootkits.</p>
<p><strong>Banker.KDW</strong> llega al equipo con la apariencia de un archivo de Windows Media<br />
con el nombre &#8220;<strong>TIMVIDEOMENSAGEM</strong>&#8220;. Si el usuario lo ejecuta, el troyano<br />
reproducirá una canción que varía en función de la versión del código<br />
malicioso.</p>
<p>Este troyano está diseñado para <strong>robar claves bancarias</strong>. Para ello, cuando el<br />
usuario intenta acceder a la página web de ciertas entidades bancarias,<br />
<strong>Banker.KDW</strong> les muestra una pantalla que imita esa página. Si el usuario<br />
introduce sus datos en ella, estos serán enviados por correo electrónico al<br />
creador del troyano. Este código malicioso, además, también envía otros<br />
datos como nombre de la máquina afectada, fecha y hora de infección, sistema<br />
operativo que se utiliza.</p>
<p>Este troyano además, suelta en el equipo otros ejemplares de malware como el<br />
rootkit <strong>Booto.C</strong> y la herramienta de hacking <strong>MailPassView.H</strong>.<br />
<span id="more-521"></span><br />
El gusano<strong> Raiodin.A</strong> está creado para modificar la página web que se muestra<br />
cuando se ejecuta Internet Explorer, Firefox u Opera por la correspondiente<br />
a la página oficial de un político keniata.</p>
<p>Este gusano, además, impide al usuario acceder a ciertos programas como el<br />
<strong>Administrador de tareas</strong>, <strong>el Editor de Registro de Windows</strong> o <strong>MSN Messenger</strong>.</p>
<p><strong>Raiodin.A</strong> se propaga a través de correo electrónico. Para ello, envía un<br />
mensaje con una copia de sí mismo a todos los contactos de la Libreta de<br />
direcciones del usuario afectado. Además, crea una imagen llamada <strong>Hummer.jpg</strong><br />
que si es abierta muestra un cartel electoral de uno de los candidatos a la<br />
presidencia keniata.</p>
<p>Esta semana <strong>PandaLabs </strong>también ha detectado varios troyanos (<strong>MBRtool.A,<br />
MBRtool.B, MBRtool.C</strong>) que una incluyen una nueva técnica de ocultamiento<br />
aplicada a rootkits que permite suplantar el master boot record (MBR), el<br />
primer sector o sector cero del disco duro, por uno propio. Esto supone una<br />
auténtica novedad que hace aún más difícil la detección de los códigos<br />
maliciosos a los que van asociados los rootkits.</p>
<p>Via | <a href="http://www.pandasecurity.com">Correo Electronico Panda Antivirus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-7.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-7.html#comments</comments>
		<pubDate>Fri, 14 Dec 2007 16:55:33 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/479/informe-antivirus-panda-security-sobre-virus-e-intrusos-7/</guid>
		<description><![CDATA[<p>MADRID, 14 de diciembre de 2007 &#8211; Según datos recogidos esta semana en la web Infected or Not (http://www.infectedornot.com), un 24,73% de los ordenadores protegidos están infectados con malware. Entre los ordenadores que no están protegidos, esa cifra aumenta hasta un 36,58%. &#8220;Actualmente, se pone una gran cantidad de malware nuevo en circulación cada día. [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>MADRID, 14 de diciembre de 2007 &#8211; Según datos recogidos esta semana en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>), un 24,73% de los ordenadores protegidos están infectados con malware. Entre los ordenadores que no están protegidos, esa cifra aumenta hasta un 36,58%.</p>
<blockquote><p>&#8220;Actualmente, se pone una gran cantidad de malware nuevo en circulación cada día. Esto provoco que las soluciones de seguridad tradicionales ya no basten para mantener protegidos a los clientes. Por ello, es necesario complementarlas con soluciones online como NanoScan o TotalScan, que al tener acceso a una base de conocimiento mayor, son capaces de detectar más malware&#8221;, </p></blockquote>
<p>explica Luis Corrons.</p>
<p>De los miles de códigos maliciosos que han aparecido esta semana, el informe de PandaLabs destaca dos gusanos: <strong>MSNWorm.BF</strong> y <strong>Cazdeg.A</strong>.</p>
<p><strong>MSNWorm.BF</strong> se propaga a través de mensajería instantánea. Para ello, envía un mensaje y un archivo a todos los contactos de MSN Messenger del usuario infectado. Si alguno de ellos abre el archivo y ejecuta su contenido, quedará infectado con una copia del gusano.</p>
<p>Este malware, además, está diseñado para descargar un troyano, <strong>Agent.HBA</strong>, en el equipo. Éste robará distintos datos del ordenador infectado para, a continuación, enviárselos  a su creador.<br />
<strong><br />
MSNWorm.BF</strong> crea una nueva entrada en el registro para ejecutarse con cada reinicio del sistema. Además, intenta establecer conexión con una dirección HTTP desde la que podría descargar más malware o recibir órdenes, entre otras acciones maliciosas.<br />
<strong><br />
Cazdeg.A</strong> es un gusano que se propaga a través de redes P2P. Para ello, se copia en las carpetas de programas como eMule, Kazaa o Ares con nombres atrayentes para los usuarios como<strong> Pamela Anderson pictures.scr, Windows Vista Crack.scr o Youtube videos downloader.scr.</strong></p>
<p>Este gusano suelta dos páginas web en el equipo. Además, realiza una modificación en el <strong>Registro de Windows</strong> con el fin de ejecutarse con cada inicio de sesión.</p>
<p>Recibido por mail via <a href="http://www.pandasecurity.com/">http://www.pandasecurity.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-7.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-6.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-6.html#comments</comments>
		<pubDate>Fri, 07 Dec 2007 17:27:47 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/470/informe-antivirus-panda-security-sobre-virus-e-intrusos-6/</guid>
		<description><![CDATA[<p>MADRID, 7 de diciembre de 2007 &#8211; Según los datos recogidos esta semana en la página web Infected or Not (http://www.infecteornot.com), el 27,15% de los ordenadores protegidos está infectado con algún tipo de malware. En los ordenadores que no cuentan con ningún tipo de protección, ese porcentaje crece hasta el 37,54%. &#8220;La gran cantidad de [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>MADRID, 7 de diciembre de 2007 &#8211; Según los datos recogidos esta semana en la página web Infected or Not (<a href="http://www.infecteornot.com">http://www.infecteornot.com</a>), el 27,15% de los ordenadores protegidos está infectado con algún tipo de malware. En los ordenadores que no cuentan con ningún tipo de protección, ese porcentaje crece hasta el 37,54%.</p>
<blockquote><p>&#8220;La gran cantidad de malware nuevo que se pone en circulación cada día provoca que las soluciones de seguridad tradicionales ya no sean suficiente para mantener el ordenador desinfectado. Por eso, éstas deben ser complementadas con soluciones online como TotalScan, que, al poder acceder a una base de conocimiento mayor, son capaces de detectar más malware&#8221;, </p></blockquote>
<p>explica<strong> Luis Corrons</strong>, Director Técnico de PandaLabs.</p>
<p>Respecto a los códigos maliciosos que más ordenadores han infectado esta semana, la lista está encabezada por el adware <strong>Zango</strong>, diseñado para mostrar publicidad durante la navegación. El segundo puesto es para el spyware <strong>Virtumonde</strong>, mientras que el tercer lugar lo ocupa otro adware, <strong>NaviPromo</strong>.</p>
<p>Además, de los miles de códigos maliciosos nuevos aparecidos esta semana, el informe de PandaLabs destaca el troyano <strong>LiveDeath.A</strong> y el gusano <strong>Vora.A</strong>.<br />
<span id="more-470"></span><br />
<strong>LiveDeath.A</strong> es un troyano que se hace pasar por un juego llamado <strong>&#8220;The Game of Live or Death&#8221;</strong> en el que el usuario tiene que responder preguntas sobre sí mismo. Cuando se ejecuta, este troyano abre la consola de comandos y comienza a realizar preguntas al usuario. Cuando se contesta a la última pregunta, el troyano muestra el mensaje <strong>&#8220;Thou Art Guess was Incorrect&#8221;</strong> y una cuenta atrás de 10 segundos. Después, apaga el ordenador.</p>
<p><strong>Vora.A</strong> es un gusano que se propaga copiándose en las carpetas de varios servicios <strong>P2P</strong>. Para incitar a los usuarios a descargarlo, emplea nombres como <strong>&#8220;Virtua.Girl.Serial.Pack.wih.10.Girls-TorrentZ.zip&#8221;</strong> o <strong>&#8220;hotmailhack.exe&#8221;</strong>. Este código malicioso también puede propagarse por redes <strong>IRC</strong>.</p>
<p>Cuando es ejecutado, este gusano muestra un mensaje con el texto: <strong>&#8220;You are infected by bravo&#8221; (has sido infectado por bravo).  </strong></p>
<p>Panda Security dispone de herramientas gratuitas de análisis del PC en la dirección <a href="http://www.infectedornot.com">http://www.infectedornot.com</a></p>
<p>Recibido por Email de <strong><a href="http://www.pandasecurity.com">http://www.pandasecurity.com</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-6.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-5.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-5.html#comments</comments>
		<pubDate>Tue, 27 Nov 2007 09:43:27 +0000</pubDate>
		<dc:creator>ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/444/informe-antivirus-panda-security-sobre-virus-e-intrusos-5/</guid>
		<description><![CDATA[<p>Este informe se los tenia que haber posteado el viernes pero como andaba en un Datacenter, me fue imposible, así que aquí va. MADRID, 23 de noviembre de 2007 &#8211; De todos los códigos maliciosos aparecidos esta semana, el informe de PandaLabs destaca los troyanos Nabload.COQ y Wallpaper.C y el gusano MSNWorm.BB. El troyano Nabload.COQ [...]</p>
 ]]></description>
			<content:encoded><![CDATA[<p>Este informe se los tenia que haber posteado el viernes pero como andaba en un Datacenter, me fue imposible, así que aquí va.</p>
<p>MADRID, 23 de noviembre de 2007 &#8211; De todos los códigos maliciosos aparecidos esta semana, el informe de PandaLabs destaca los troyanos <strong>Nabload.COQ</strong> y <strong>Wallpaper.C</strong> y el gusano <strong>MSNWorm.BB</strong>.</p>
<p>El troyano <strong>Nabload.COQ</strong> se está distribuyendo en correos que incitan a ver un vídeo de YouTube que parodia el enfrentamiento entre el Rey de España y el presidente venezolano Hugo Chávez en la última Cumbre Iberoamericana. Si el usuario pincha sobre el link, estará introduciendo en su ordenador una copia del malware. Éste, si es ejecutado y para intentar engañaral usuario, mostrará un vídeo que parece de YouTube, pero, a la vez, estará descargando en el sistema otro malware (bien el troyano <strong>Banbra.FCK</strong>, o el gusano <strong>Banker.JSA</strong>).</p>
<p>Este segundo código malicioso capturará las claves de acceso de determinados servicios de banca online. Para conseguirlo, cuando se intente visitar la página legítima del banco, el gusano mostrará una falsa página web de autenticación, de tal modo que, si el usuario introduce en ella sus claves, éstas serán enviadas inmediatamente por mail al creador del malware.<br />
<strong><br />
Banker.JSA</strong>, además, se propaga a través de mensajería instantánea. Para ello, envía un mensaje a todos los contactos de MSN Messenger del usuario infectado con un link y un texto como: &#8220;vistes las fotos que se sacaron los chicos?&#8221; o &#8220;sabes de que se trata esto ?&#8221;, entre otros. Si el usuario que recibe el mensaje, pincha sobre el link, estará descargando en su sistema una copia del gusano.</p>
<p><strong>Banker.JSA</strong> también está diseñado para copiarse en las carpetas de los programas P2P con nombres atractivos como <strong>&#8220;Call_Of_Duty_2_&#8221; o &#8220;The_Sims_Deluxe_&#8221;</strong> y así poder propagarse a través de este tipo de redes.</p>
<p>El troyano <strong>Wallpaper.C</strong>, por su parte, llega al equipo con el icono de una carpeta de Windows. Realiza copias de sí mismo en el sistema y crea varias entradas nuevas en el Registro de Windows. Una de ellas le permitirá ejecutarse con cada reinicio del sistema, mientras que otras le servirán para ocultar la opción de búsqueda del menú de inicio, el menú de opciones de carpeta y otras aplicaciones del sistema.<br />
<strong><br />
Wallpaper.C</strong> suelta una imagen que se establece como fondo de pantalla y que presenta el dibujo de unos animales.</p>
<p><span id="more-444"></span><br />
El gusano <strong>MSNWorm.BB</strong> se propaga enviando un mensaje junto con un link a todos los contactos de MSN Messenger del usuario infectado. Si alguno pincha sobre el link, estará descargando en su ordenador una copia del gusano.</p>
<p>&#8220;La mensajería instantánea se ha convertido en una de las fuentes principales de propagación del malware. Los ciber-delincuentes saben que estas aplicaciones están cada vez más extendidas y que, por lo tanto, es una buena forma de llegar a un gran número de gente. Por eso, conviene recordar que no hay que pinchar sobre ningún link que nos llegue por este u otro canal, sino teclearlo directamente en la barra del navegador. De esta manera, evitaremos ser infectados&#8221;, explica Luis Corrons, Director Técnico de PandaLabs.</p>
<p>Más información sobre ésta u otras amenazas en la Enciclopedia de Panda Security (<a href="http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/">http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/</a>)</p>
<p>Nota: y recuerden si no quieren tener virus pasense a Debian GNU/Linux jaja.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-5.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.ajaxman.net @ 2012-05-17 22:11:35 -->
