<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ajaxman &#187; Informes Antivirus</title>
	<atom:link href="http://www.ajaxman.net/category/informes-antivirus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ajaxman.net</link>
	<description>Ajax, Javascript, Xul, Internet, Recursos, Informatica ...</description>
	<lastBuildDate>Sat, 07 Jan 2012 23:15:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>[Informe Antivirus] Panda Security: Importante informe sobre vulnerabilidades en sitios web</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html#comments</comments>
		<pubDate>Thu, 24 Apr 2008 16:42:29 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/?p=743</guid>
		<description><![CDATA[Hoy en mi habitual mail que me llega desde panda labs, le di especial importancia a este el cual transcribo a continuación. Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web(286,000 al escribir esta nota), y que [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en mi habitual mail que me llega desde panda labs, le di especial importancia a este el cual transcribo a<a href="http://www.ajaxman.net/wp-content/uploads/2008/04/s8219_4.jpg"><img class="alignright alignnone size-full wp-image-744" style="float: right; margin: 15px;" title="s8219_4" src="http://www.ajaxman.net/wp-content/uploads/2008/04/s8219_4.jpg" alt="panda" width="300" height="361" /></a> continuación.</p>
<p>Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web(286,000 al escribir esta nota), y que puede seguir afectando a muchas más.</p>
<p>A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.</p>
<p>La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.</p>
<p>Cómo detectar si una página ha sido manipulada</p>
<p>Panda Security aconseja a todos los webmasters que tengan sus páginas alojadas en servidores Internet Information Server comprobar, lo antes posible, si sus páginas web han podido verse afectadas. El procedimiento es sencillo, ya que se trata de buscar una cadena de código específica en el código fuente de las páginas, asociada a una etiqueta IFRAME. Dicha cadena es:</p>
<pre class="brush: xml; title: ; notranslate">
&lt;script src=&quot;http://www.nihaorr1.com/1.js&quot;&gt;
</pre>
<p>En caso de detectarla, hay que proceder a su eliminación inmediata y avisar a la persona o empresa encargadas de la gestión del servidor donde se alojan las páginas, para que proceda a tomar las medidas de seguridad pertinentes.</script></p>
<p>Revisen sus Web's y otra cosa, ¿no es mas facil usar Apache que usar IIS?, prueben Apache lñes aseguro que</p>
<p>Lo pueden comprobar y detectar equipos vulnerables o que han sido atacados con la siguiente busqueda en Google.</p>
<p><a href="http://www.google.com.mx/search?hl=es&amp;rlz=1B3GGGL_esMX254MX255&amp;q=%22%3Cscript+src%3Dhttp%3A%2F%2Fwww.nihaorr1.com%2F1.js%3E%22&amp;btnG=Buscar&amp;meta=&amp;aq=t"><br />
Ver resultados en Google </a><br />
Via | Boletin Panda</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-importante-informe-sobre-vulnerabilidades-en-sitios-web.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 04-04-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html#comments</comments>
		<pubDate>Fri, 04 Apr 2008 19:11:15 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/?p=686</guid>
		<description><![CDATA[Bueno, ya es viernes, y las visitas siguen en aumento, este blog a empezadoa crecer bastante, voy a remodelar algunas cosillas en el blog, talvez esta semana o la que sigue. Pero para descansar les paso lo ultimo sobre los antivirus, para que no los agarren desprevenidos el find e semana. Durante la última semana, [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno, ya es viernes, y las visitas siguen en aumento, este blog a empezadoa crecer bastante, voy a remodelar algunas cosillas en el blog, talvez esta semana o la que sigue.</p>
<p>Pero para descansar les paso lo ultimo sobre los antivirus, para que no los agarren desprevenidos el find e semana.<br />
Durante la última semana, el programa espía Virtumonde ha sido el que más ordenadores ha infectado, según los datos recogidos por PandaLabs, el laboratorio de detección y análisis de malware de Panda Security. El gusano Bagle.HX y el adware NaviPromo ocupan la segunda y la tercera posición.</p>
<p><strong>Top 10 TotalScan</strong></p>
<ol>
<li>Spyware/Virtumonde</li>
<li>W32/Bagle.HX.worm</li>
<li>Adware/NaviPromo</li>
<li>Adware/Comet</li>
<li>W32/Bagle.RP.worm</li>
<li>W32/Puce.E.worm</li>
<li>Adware/Zango</li>
<li>Adware/Lop</li>
<li>W32/Bagle.QV.worm</li>
<li>Adware/Starware</li>
</ol>
<p>Además, el 23,02% de los ordenadores protegidos con alguna solución de seguridad que han sido analizados esta semana estaban infectados, mientras que esa cifra aumenta hasta el 32,17% entre los ordenadores desprotegidos.</p>
<p>Respecto a los nuevos códigos maliciosos aparecidos esta semana, el informe de PandaLabs destaca el troyano <strong>QQHelper.Z</strong>, el adware <strong>AntispywareMaster </strong>y el gusano <strong>Rungbu.D</strong>.<br />
<strong><br />
QQHelper.Z </strong>está diseñado para soltar en el equipo dos rootkits que le ayudan a ocultar sus procesos, de modo que sea más difícil detectarlo. Este troyano se conecta a una página web y, además, realiza modificaciones en el sistema como añadir un enlace en la carpeta de &#8220;Favoritos&#8221;.</p>
<p>El adware <strong>AntispywareMaster </strong>simula ser un antispyware para engañar a los usuarios y conseguir así que estos lo instalen en su equipo y lo ejecuten. Una vez lo han hecho, este adware crea accesos directos en el menú Inicio y en el escritorio. Cuando es ejecutado, simula realizar un análisis del equipo en busca de códigos maliciosos, mostrando como resultado un número aleatorio de infecciones.</p>
<blockquote><p>Al analizar este código malicioso hemos encontrado un archivo en el que está registrada la información sobre infecciones que se tiene que mostrar. Es decir, este antispyware sabe ya, de antemano, los códigos maliciosos que va a encontrar en la máquina de los usuarios. Una muestra evidente de que se trata de una herramienta maliciosa</p></blockquote>
<p>explica Luis Corrons, director técnico de PandaLabs.</p>
<p>Una vez terminado el análisis, si el usuario intenta desinfectar el equipo, es redirigido de manera automática a una página, donde se puede comprar el producto.</p>
<p>El gusano <strong>Rungbu.D</strong>, por su parte, está diseñado para copiarse en todas las unidades del sistema. Además, modifica varias claves del registro de Windows lo que le permite llevar a cabo acciones maliciosas como ocultar las extensiones de los archivos, cambiar los iconos de los documentos de Microsoft Word por otro icono incluido en el código del gusano y ejecutarse con cada reinicio del sistema, entre otros.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-04-04-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 28-03-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html#comments</comments>
		<pubDate>Fri, 28 Mar 2008 19:40:25 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/656/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008/</guid>
		<description><![CDATA[Ultimamente me han estado llegando los informes de panda antivirus cada 15 dias quiien sabe por que, pero no dejare de publicarlos claro a menos que se me pase (ups ), Aqui les dejo el informe de esta semana. Un 21% de los ordenadores protegidos que se han analizado esta semana en la web Infected [...]]]></description>
			<content:encoded><![CDATA[<p><span class="zemanta-img" style="margin: 1em; display: block; float: right"><a href="http://en.wikipedia.org/wiki/Image:Panda_Security_Logo_HighRes.png" target="_blank"><img src="http://upload.wikimedia.org/wikipedia/en/thumb/9/9b/Panda_Security_Logo_HighRes.png/202px-Panda_Security_Logo_HighRes.png" style="border: medium none ; display: block" /></a><span style="margin: 1em 0pt 0pt; display: block"></span></span>Ultimamente me han estado llegando los informes de <a href="http://en.wikipedia.org/wiki/Panda_Security" title="Panda Security" rel="wikipedia" target="_blank" class="zem_slink">panda antivirus</a> cada 15 dias quiien sabe por que, pero no dejare  de publicarlos claro a menos que se me pase (ups <img src='http://www.ajaxman.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  ), Aqui les dejo el informe de esta semana.<br />
Un 21% de los ordenadores protegidos que se han analizado esta semana en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>) estaban infectados con malware.</p>
<p>&#8220;La gran cantidad de nuevo malware que se pone en circulación cada día provoca que las soluciones tradicionales ya no sean suficientes para mantener protegidos a los usuarios. Para que resulten eficientes, estas soluciones deben ser complementadas con herramientas online capaces de acceder a una base mayor de conocimiento y de detectar, por lo tanto, más malware&#8221;, afirma Luis Corrons, Director Técnico de PandaLabs.</p>
<p>Respecto a los ejemplares de malware que más infecciones han causado esta semana, la lista está encabezada por el adware Comet, diseñado para mostrar anuncios a los usuarios durante la navegación. Los gusanos Puce.E y Bagle.RP ocupan los siguientes puestos de la lista.</p>
<p>Top 10 TotalScan</p>
<ol>
<li>Adware/Comet</li>
<li>W32/Puce.E.worm</li>
<li>W32/Bagle.RP.worm</li>
<li>Adware/OneStep</li>
<li>W32/Archivarius.A.worm</li>
<li>Adware/Zango</li>
<li>Adware/Starware</li>
<li>W32/Bagle.RP.worm</li>
<li>Trj/Downloader.SZW</li>
<li>Adware/SpyAxe</li>
</ol>
<p>En relación con los nuevos ejemplares aparecidos durante la última semana, el informe de PandaLabs destaca los troyanos Nakuru.A, y Selex.B y el gusano RenameLoi.A.</p>
<p>Nakuru.A, una vez ejecutado, ralentiza la conexión a <a href="http://en.wikipedia.org/wiki/Internet" title="Internet" rel="wikipedia" target="_blank" class="zem_slink">Internet</a> del ordenador infectado. Además, modifica las ventanas de <a href="http://en.wikipedia.org/wiki/Internet_Explorer" title="Internet Explorer" rel="wikipedia" target="_blank" class="zem_slink">Internet Explorer</a> incluyendo un título con el texto: &#8220;Welcome to Your New Home Page&#8221;.</p>
<p>Selex.B, por su parte, es un troyano diseñado para capturar información del sistema y enviarla a su creador. Roba direcciones de correo de los ordenadores infectados a las que luego envía correo basura.</p>
<p>Para engañar al usuario, la primera vez que es ejecutado este troyano muestra una pantalla para simular que se está descargando un gestor de descargas llamado: &#8220;Fastlane Downloader 3.34b&#8221;.</p>
<p>El gusano RenameLoi.A por su parte, cuando es ejecutado por primera vez, muestra una pantalla de Internet con el fondo en verde y un texto religioso, a la vez que hace sonar un pitido. Esta página también la establece como página de inicio y de búsqueda de Internet Explorer y también se muestra con cada reinicio del PC.</p>
<p>Cuando el ordenador arranca, muestra otra pantalla, esta vez con el texto &#8220;[Day of judgment]&#8220;. Para propagarse, este gusano se copia en todas las unidades removibles. Además, crea varias copias de sí mismo en el equipo.</p>
<p>RenameLoi.A también modifica la página del inicio y el buscador del navegador de Internet y lleva a cabo acciones maliciosas y molestas cómo ocultar los ficheros con atributos de ficheros de sistema.</p>
<p id="zemanta-pixie" style="margin: 5px 0pt; width: 100%"><a href="http://www.zemanta.com/" id="zemanta-pixie-a" title="Zemified by Zemanta"><img src="http://img.zemanta.com/pixie.png?x-id=e4925435-ed2d-495c-a8a9-5671d06ccbc0" id="zemanta-pixie-img" style="border: medium none ; float: right" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-28-03-2008.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 22-02-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html#comments</comments>
		<pubDate>Fri, 22 Feb 2008 18:54:04 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/591/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008/</guid>
		<description><![CDATA[Bueno esto lo pongo, pues como ya saben es viernes, y para que no sorprendan a nadie el fin de semana les dejo el informe semanal que me envia panda. Estoy escribiendo un manual muy bueno sobre Ajax, php y MySQL que de seguro les gustara, solo que no tengo mucho tiempo, pero prometo postearlo [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno esto lo pongo, pues como ya saben es viernes, y para que no sorprendan a nadie el fin de semana les dejo el informe semanal que me envia panda.</p>
<p>Estoy escribiendo un  manual muy bueno sobre Ajax, php y MySQL que de seguro les gustara, solo que no tengo mucho tiempo, pero prometo postearlo este fin de semana o durante la proxima semana asi que muy al pendiente igual y sale hoy jajaja.</p>
<p>Casi el 30% de los ordenadores que disponen de alguna solución de seguridad, están infectados con malware, según los datos de los análisis realizados durante la presente semana en la web (http://www.infectedornot.com)</p>
<blockquote><p>Dada la gran cantidad de malware que los delincuentes de Internet ponen cada día en circulación, las compañías de seguridad no dan abasto para detectarlos todos. Esto provoca que no todas las soluciones antimalware detecten lo mismo y, por ello, muchos ordenadores protegidos están infectados sin que los usuarios lo sospechen</p></blockquote>
<p>, afirma Luis Corrons, director técnico de PandaLabs.</p>
<p>Por su parte, el gusano Bagle.HK ha sido el ejemplar de malware más activo durante esta semana. Destaca la gran actividad de esta familia de gusanos, ya que son cuatro las variantes que aparecen en la lista de las 10 amenazas que más daños han causado estos días.</p>
<p>Códigos maliciosos más activos:</p>
<p><strong>
<ul>
<li>W32/Bagle.HX.worm</li>
<li>Spyware/Virtumonde</li>
<li>W32/Bagle.RP.worm</li>
<li>Adware/Comet</li>
<li>W32/Puce.E.worm</li>
<li>W32/Bagle.QV.worm</li>
<li>Trj/Rebooter.J</li>
<li>Adware/Starware</li>
<li>Adware/Zango</li>
<li>W32/Bagle.RC.worm</li>
</ul>
<p></strong></p>
<p>En cuanto a nuevos ejemplares de malware aparecidos durante la semana, PandaLabs destaca a los troyanos Phisher.BH y Explorea.A, así como al gusano Yalove.A.</p>
<p><strong>Phisher.BH</strong> está diseñado para recopilar en un archivo .txt -llamado <strong>windowsupdate_inst.log</strong>- todas las direcciones de correo que puedan encontrarse almacenadas en el ordenador. Posteriormente se encarga de enviar el fichero a un servidor FTP que supuestamente está ubicado en Brasil.</p>
<p>Hecho lo anterior, desde ese mismo servidor se envían mensajes de correo electrónico que tratan de redirigir a los usuarios a falsas páginas diseñadas para realizar ataques phishing. Las mismas están relacionadas con entidades bancarias y sistemas de pago por Internet.</p>
<p>Por su parte, <strong>Explorea.A </strong>es un troyano que tiene como objetivo realizar diversos cambios en la configuración del sistema, algunos de ellos muy molestos y que, posiblemente, preparen el terreno a posteriores ataques de otros ejemplares de malware. Así, por ejemplo, deshabilita el editor del registro de Windows, oculta ficheros y carpetas e, incluso, es capaz de reiniciar el sistema.</p>
<p>Por último, <strong>Yalove.A</strong> es un peligroso gusano que descarga otros malware en el ordenador. Cuando es ejecutado, crea varias copias de sí mismo con nombres como<strong> fuik.gif</strong> o <strong>mywork.exe</strong>, entre otros. Además, genera un archivo denominado <strong>AUTORUN.INF</strong>. Tras ello, muestra aleatoriamente en el navegador Internet Explorer, links que conducen a copias del buscador Google.</p>
<p>Además de lo anterior, se conecta a cierto dominio de Internet desde el que descarga una copia de sí mismo y una ampliación.</p>
<p>Asimismo, modifica el archivo <strong>host.txt</strong> para impedir el acceso a un gran número de páginas web relacionadas con aplicaciones de seguridad informática que puedan estar instaladas en el sistema. Al mismo tiempo, impide la ejecuciòn de muchas herramientas de ese tipo</p>
<p>El gusano también crea y modifica diversas entradas en el registro de Windows.</p>
<p>Via | Email <a href="www.pandasecurity.com">www.pandasecurity.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-22-02-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos 15-02-2008</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html#comments</comments>
		<pubDate>Fri, 15 Feb 2008 15:53:04 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/579/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008/</guid>
		<description><![CDATA[Nuevamente sigo con el reporte de antivirus gracias a sus peticiones hechas en la pagina de contacto. gracias. Madrid, 15 de febrero de 2008 &#8211; Más de un 28% de los ordenadores analizados durante la última semana en la web Infected or Not (http://www.infectedornot.com) estaban infectados con malware, pese a contar con una solución de [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevamente sigo con el reporte de antivirus gracias a sus peticiones hechas en la pagina de contacto.</p>
<p>gracias.</p>
<p>Madrid, 15 de febrero de 2008 &#8211; Más de un 28% de los ordenadores analizados durante la última semana en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>) estaban infectados con malware, pese a contar con una solución de seguridad instalada y actualizada.</p>
<p>&#8220;La gran cantidad de malware nuevo que se crea cada día provoca que las soluciones de seguridad tradicionales ya no sean suficientes para mantener protegidos a los usuarios. Por eso, éstas deben ser complementadas con soluciones online, como TotalScan, que al tener acceso a una base de conocimiento mayor son capaces de detectar más malware&#8221;, afirma Luis Corrons, director técnico de PandaLabs. </p>
<p>Respecto a los códigos maliciosos más activos durante la última semana, la lista está encabezada por el programa espía Virtumonde, mientras que el segundo y el tercer puesto son para dos ejemplares de adware: NaviPromo y VideoAddon. </p>
<p>Códigos maliciosos más activos:</p>
<p><strong>
<ol>
<li>Spyware/Virtumonde</li>
<li>Adware/NaviPromo</li>
<li>Adware/VideoAddon</li>
<li>Adware/Comet</li>
<li>Adware/SaveNow</li>
<li>Adware/Zango</li>
<li>Adware/Lop</li>
<li>Adware/OnlineAddon</li>
<li>Adware/OneStep</li>
<li>Spyware/Vundo</li>
</ol>
<p></strong></p>
<p>&#8220;El adware es un tipo de malware diseñado para mostrar publicidad a los usuarios durante la navegación&#8221;, explica Luis Corrons, que además advierte: &#8220;hay que tener cuidado, porque estos códigos maliciosos, además de ser molestos, pueden estar creados para datos confidenciales del usuario, comprometiendo aún más su seguridad&#8221;.</p>
<p>De los miles de ejemplares de malware aparecidos esta semana, PandaLabs destaca los gusanos <strong>Resentment.A</strong> y <strong>Nuwar.QI</strong>.</p>
<p><strong>El primero llega al equipo con la apariencia de una carpeta de Windows. Una vez ejecutado, mostrará un mensaje de error y abrirá un archivo del bloc de notas. A la vez, estará realizando varias copias de sí mismo en el sistema. </strong></p>
<p>Este gusano modifica el Registro de Windows para ejecutarse con cada inicio de sesión. Además, modifica la página de inicio de Internet Explorer por una que simula ser una página de error. Si el usuario pincha sobre &#8220;actualizar&#8221;, el gusano enviará un email mediante un formulario JavaScript a una dirección de correo. </p>
<p><strong>&#8220;La parte curiosa es que ese mail es enviado a una determinada empresa, solicitando el despido de dos trabajadores. Esto hace sospechar de una rencilla personal entre el distribuidor del gusano y las personas que se solicita que sean despedidas&#8221;, Comenta Corrons.</strong><br />
<strong><br />
Nuwar.QI</strong>, por su parte, es un gusano diseñado para <strong>enviar spam</strong>. Para ello, utiliza el PC del usuario a modo de servidor, lo que provoca una gran ralentización del mismo. </p>
<p>El correo que envía este código malicioso aprovecha asuntos románticos &#8211; especialmente dañinos, al haber coincidido su distribución con la <strong>fecha de San Valentín</strong>- para instar a los usuarios a abrir el archivo adjunto. Si lo hace, el usuario verá algún tipo de postal romántica, pero, a la vez, estará descargando en su archivo una copia del gusano.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-15-02-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html#comments</comments>
		<pubDate>Fri, 18 Jan 2008 17:07:03 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/538/informe-antivirus-panda-security-sobre-virus-e-intrusos-9/</guid>
		<description><![CDATA[Madrid, 18 de enero de 2008 &#8211; Según los datos recogidos en la web Infected or Not (http://www.infectedornot.com), el gusano Bagle.HX ha sido el ejemplar que más ordenadores ha infectado durante la última semana. Dos ejemplares de adware, Comet y Starware, ocupan las siguientes dos posiciones en la lista del malware más activo. Top 10 [...]]]></description>
			<content:encoded><![CDATA[<p>Madrid, 18 de enero de 2008 &#8211; Según los datos recogidos  en la web Infected or Not (<a href="http://www.infectedornot.com">http://www.infectedornot.com</a>),  el gusano Bagle.HX ha sido el ejemplar que más ordenadores ha infectado durante  la última semana. Dos ejemplares de adware, Comet y Starware, ocupan las  siguientes dos posiciones en la lista del malware más activo.</p>
<p><strong>Top 10 TotalScan:</strong></p>
<ol>
<li> W32/Bagle.HX.worm</li>
<li>Adware/Comet</li>
<li>Adware/Starware</li>
<li>Adware/VideoAddon</li>
<li>W32/Bagle.QV.worm</li>
<li>Spyware/Virtumonde</li>
<li>Trj/Downloader.RZC</li>
<li>Adware/Lop</li>
<li>Trj/Rebooter.J</li>
<li>Adware/NaviPromo</li>
</ol>
<p>Además, según datos de esta misma web, un 27,15% de los  ordenadores protegidos (con una solución de seguridad instalada y actualizada)  que se analizaron esta semana estaban infectados con algún tipo de código  malicioso.</p>
<p>&quot;<em>La razón es que se crea tanto malware actualmente  que las soluciones de seguridad tradicionales ya no dan abasto. Por ello, su  labor debe ser complementada con herramientas online capaces de detectar más  malware, como NanoScan o TotalScan</em>&quot;, explica Luis Corrons, Director  Técnico de PandaLabs. </p>
<p>En relación con los nuevos ejemplares de malware  aparecidos, el informe semanal de PandaLabs destaca los gusanos MSNworm.BU y  P2PShared.C.</p>
<p><span id="more-538"></span></p>
<p><strong>MSNworm.BU</strong> se propaga a través del sistema de mensajería  instantánea MSN Messenger. Para ello, envía un mensaje a todos los contactos  del usuario con un fichero adjunto comprimido. Si uno de ellos descomprime el  archivo y lo ejecuta, quedará infectado. Los mensajes que envía son del tipo:  &quot;I cant remember anything from this picture:D&quot;, &quot;is this  you?:S&quot;, etc.</p>
<p><strong>Este gusano se conecta a una web desde la que descarga  otro fichero malicioso. Además, crea una entrada en el registro de Windows para  ejecutarse con cada reinicio de sesión. </strong></p>
<p><strong>P2PShared.C</strong> llega al equipo con el icono de dos  herramientas. Una vez ejecutado, muestra un mensaje de error. Para propagarse,  se copia en las carpetas de programas P2P con nombres atractivos como  <strong>&quot;Windows Vista x86 MultiLang AutoPatcher.rar&quot;</strong> o <strong>&quot;MSN Messenger 8  Fully Patched for XP Sp2 and ViSTA.rar&quot;.</strong></p>
<p>Panda dispone de herramientas gratuitas de análisis en la  dirección <a href="http://www.infectedornot.com">http://www.infectedornot.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-9.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Informe Antivirus] Panda Security sobre virus e intrusos</title>
		<link>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html</link>
		<comments>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html#comments</comments>
		<pubDate>Sat, 12 Jan 2008 05:41:45 +0000</pubDate>
		<dc:creator>Ajaxman</dc:creator>
				<category><![CDATA[Informes Antivirus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.ajaxman.net/521/informe-antivirus-panda-security-sobre-virus-e-intrusos-8/</guid>
		<description><![CDATA[Madrid, 11 de enero de 2008 &#8211; Según los datos recogidos esta semana en la web Infected or Not (http://www.infectedornot.com), un 23,20% de los ordenadores que cuentan con alguna solución de seguridad instalada en su equipo están infectados. &#8220;Esto se debe a que, actualmente, se crea un gran número de ejemplares nuevos de malware cada [...]]]></description>
			<content:encoded><![CDATA[<p>Madrid, 11 de enero de 2008 &#8211; Según los datos recogidos esta semana en la<br />
web Infected or Not (http://www.infectedornot.com), un 23,20% de los<br />
ordenadores que cuentan con alguna solución de seguridad instalada en su<br />
equipo están infectados.</p>
<blockquote><p>&#8220;Esto se debe a que, actualmente, se crea un gran número de ejemplares<br />
nuevos de malware cada día, lo que provoca que las soluciones tradicionales<br />
que funcionan con un archivo de firmas de códigos maliciosos conocidos ya no<br />
sean suficiente para proteger las máquinas de los usuarios. Estas soluciones<br />
deben ser complementadas con tecnologías proactivas que detecten malware<br />
desconocido y con herramientas online capaces de acceder a una base mayor de<br />
conocimiento y, por lo tanto, de detectar más malware&#8221;</p></blockquote>
<p>,explica Luis Corrons, Director Técnico de <strong>PandaLabs</strong>.</p>
<p>Respecto a la lista de los códigos maliciosos más activos durante la última<br />
semana, el primer lugar está ocupado por Virtumonde, un software espía capaz<br />
de registrar las pulsaciones del teclado.</p>
<p>Los siguientes nueve puestos de la lista están ocupados por ejemplares de<br />
adware. El adware es un tipo de malware que se caracteriza por mostrar<br />
mensajes publicitarios a los usuarios mediante ventanas emergentes, banners,<br />
etc., dificultando así su navegación.</p>
<p>Top 10 TotalScan:</p>
<p><strong>
<ol>
<li>Spyware/Virtumonde</li>
<li>Adware/NaviPromo</li>
<li>Adware/Lop</li>
<li>Adware/VideoAddon</li>
<li>Adware/Comet</li>
<li>Adware/SaveNow</li>
<li>Adware/AdRotator</li>
<li>Adware/Gator</li>
<li>Adware/OneStep</li>
<li>Adware/IST</li>
</ol>
<p></strong></p>
<p>Además, el informe de esta semana de PandaLabs recoge información sobre dos<br />
nuevos ejemplares de malware, el troyano Banker.KDW y el gusano Raiodin.A.<br />
Esta semana el laboratorio de Panda Security también ha detectado varios<br />
troyanos que emplean una nueva forma de ataques con rootkits.</p>
<p><strong>Banker.KDW</strong> llega al equipo con la apariencia de un archivo de Windows Media<br />
con el nombre &#8220;<strong>TIMVIDEOMENSAGEM</strong>&#8220;. Si el usuario lo ejecuta, el troyano<br />
reproducirá una canción que varía en función de la versión del código<br />
malicioso.</p>
<p>Este troyano está diseñado para <strong>robar claves bancarias</strong>. Para ello, cuando el<br />
usuario intenta acceder a la página web de ciertas entidades bancarias,<br />
<strong>Banker.KDW</strong> les muestra una pantalla que imita esa página. Si el usuario<br />
introduce sus datos en ella, estos serán enviados por correo electrónico al<br />
creador del troyano. Este código malicioso, además, también envía otros<br />
datos como nombre de la máquina afectada, fecha y hora de infección, sistema<br />
operativo que se utiliza.</p>
<p>Este troyano además, suelta en el equipo otros ejemplares de malware como el<br />
rootkit <strong>Booto.C</strong> y la herramienta de hacking <strong>MailPassView.H</strong>.<br />
<span id="more-521"></span><br />
El gusano<strong> Raiodin.A</strong> está creado para modificar la página web que se muestra<br />
cuando se ejecuta Internet Explorer, Firefox u Opera por la correspondiente<br />
a la página oficial de un político keniata.</p>
<p>Este gusano, además, impide al usuario acceder a ciertos programas como el<br />
<strong>Administrador de tareas</strong>, <strong>el Editor de Registro de Windows</strong> o <strong>MSN Messenger</strong>.</p>
<p><strong>Raiodin.A</strong> se propaga a través de correo electrónico. Para ello, envía un<br />
mensaje con una copia de sí mismo a todos los contactos de la Libreta de<br />
direcciones del usuario afectado. Además, crea una imagen llamada <strong>Hummer.jpg</strong><br />
que si es abierta muestra un cartel electoral de uno de los candidatos a la<br />
presidencia keniata.</p>
<p>Esta semana <strong>PandaLabs </strong>también ha detectado varios troyanos (<strong>MBRtool.A,<br />
MBRtool.B, MBRtool.C</strong>) que una incluyen una nueva técnica de ocultamiento<br />
aplicada a rootkits que permite suplantar el master boot record (MBR), el<br />
primer sector o sector cero del disco duro, por uno propio. Esto supone una<br />
auténtica novedad que hace aún más difícil la detección de los códigos<br />
maliciosos a los que van asociados los rootkits.</p>
<p>Via | <a href="http://www.pandasecurity.com">Correo Electronico Panda Antivirus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ajaxman.net/informe-antivirus-panda-security-sobre-virus-e-intrusos-8.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.372 seconds -->

