<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; malware</title>
	<atom:link href="http://www.spamspam.info/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Alerta de seguridad por distribucion de virus troyano en descargas de drivers Razer</title>
		<link>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/</link>
		<comments>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 01:04:49 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1403</guid>
		<description><![CDATA[Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de seguridad informática Trend Micro, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones [...]]]></description>
			<content:encoded><![CDATA[<p>Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de <strong>seguridad informática Trend Micro</strong>, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones de <strong>drivers Razer</strong>.</p>
<p>Una gran parte de los drivers disponibles en descarga en el sitio de soporte de Razer tenian el troyano TROJ_DROPPER.JIZ. Una vez que el troyano se descarga en la computadora libera una copia mediante un instalador que contiene el virus WORM_ASPXOR.AB.</p>
<p>Lo que muchos internautas se preguntan es como es posible que en el caso de una empresa fiable o un sitio que anteriormente habia cumplido con medidas de seguridad, se les haya podido colar un <strong>troyano</strong> entre sus descargas de drivers. Algo que no se explica por mucho que se especule con errores, algún hackeo malintencionado hacia la compañia, o supuestos trasteos de empleados.</p>
<p>Razer por su parte ha estado trabajando con rapidez para solucionar e impedir la distribucion de malware, primero quitando de descarga hasta 8 drivers diferentes, supuestamente infectados, y buscando la raiz del agujero de seguridad. El virus gusano Worm.ASPXOR.AB abre un puerto TCP al azar y comienza a enviar spam con réplicas del virus adjuntas a los emails fraudulentos usando la computadora victima del ataque informático. Según las investigaciones de Trend Micro es un <strong>virus</strong> particular que tras un escaner en el servicio online de Virus Total, lanza un ratio bajo de detección: sólo 7 de 41 paquetes de seguridad lograron detectar el malware.</p>
<p>Este es el mensaje que aparecia en Razer, donde avisan de la alerta desde el dia 19 de septiembre, además de recomendar a los usuarios realizar un escaner de seguridad de sus ordenadores.</p>
<blockquote><p>Razer was alerted of an malicious attack to our support site this past weekend (19th September) by a malware virus or trojan. We had earlier taken down the support page for the past 24 hours to ensure all issues were resolved. If you have downloaded and installed drivers or firmware from www.razersupport.com from the 19th of September 2009, it is recommended that you visit one of the following sites for a free virus scan.</p></blockquote>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/razer-descargas-malware.png" title="alerta seguridad virus en drivers razer" alt="alerta seguridad virus en drivers razer"></p>
<p>Seguramente solucionarán lo ocurrido rapidamente y sus descargas de drivers volverán a estar disponibles y limpios, en su sitio web. Por otro lado, conviene destacar la necesidad de tener <strong>antivirus</strong> y protección en nuestro ordenador, incluso con descargas aparentemente inofensivas puede ocurrir una catástrofe inesperada. Leer más información en el <a href="http://countermeasures.trendmicro.eu/razer-downloads-distributing-malware/">blog de Trend Micro</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Zeus puede transmitir datos robados inmediatamente usando un módulo de mensajerí­a instantánea</title>
		<link>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/</link>
		<comments>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 13:44:38 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1377</guid>
		<description><![CDATA[Según informaciones de la compañí­a de seguridad RCA, el troyano Zeus, culpado por difundir diferentes tipos de virus y permitir delitos en cuentas bancarias y sistemas de pago online ahora usa un componente de mensajería instantánea que alerta a los hackers inmediatamente cuando han capturado las credenciales de autenticación de alguien, en vez del habitual [...]]]></description>
			<content:encoded><![CDATA[<p>Según informaciones de la <strong>compañí­a de seguridad RCA</strong>, el troyano Zeus, culpado por difundir diferentes tipos de virus y permitir delitos en cuentas bancarias y sistemas de pago online ahora usa un componente de mensajería instantánea que alerta a los hackers inmediatamente cuando han capturado las credenciales de autenticación de alguien, en vez del habitual sistema de envio de los datos obtenidos de un formulario fake a una cuenta de correo electrónico. </p>
<p>El uso de la mensajeria instantanea en los <strong>crackers</strong> puede permitir el rápido uso de información sensible al tiempo, como contraseñas de un solo uso, ahora usadas frecuentemente en la banca en lí­nea o el uso de contraseñas lo más rápido posible antes de que la victima se percate de que no ha hecho algo bien y decida alertar al soporte al cliente de su banco para cambiar sus contraseñas o bloquear la cuenta y tarjetas.</p>
<p>Se encontró que otro <strong>programa que roba contraseñas</strong> llamado Sinowal también lo usaba en 2008. Una vez que está en una PC, <strong>Zeus</strong> envía nombres de usuarios y contraseñas a un servidor remoto, al cual el cracker debe acceder y descifrar. RSA, encontró que varias variantes de Zeus tienen un módulo Jabber de mensajerí­a instantánea. El proyecto Jabber así como otros servicios como la característica de chat de el GMail de Google utilizan XMPP (Mensajería Extensible y Protocolo de Presencia o Extensible Messaging and Presence Protocol), un estandar abierto para la mensajería instantanea.</p>
<p>El hacker establece dos cuentas Jabber, una para enviar información y una para recibirla. Cuando Zeus obtiene los nombres de usuarios, los enví­a a un servidor remoto. El módulo Jabber entonces busca credenciales para instituciones financieras especificas y entonces transmite la información al hacker a través de mensajería instantanea, dijo RSA.</p>
<p>El número de computadoras en Estados Unidos, solamente, infectadas con Zeus se estimó el mes pasado en 3.6 millones de computadoras por la compañi­a de seguridad Damballa, haciéndolo uno de los programas de software malicioso más común y una botnet muy grande. </p>
<p>Los usuarios pueden infectarse si no han instalado los últimos <strong>parches de seguridad</strong> en sus computadoras y han visitado páginas web diseñadas para buscar automáticamente vulnerabilidades de software y entonces entregan el malware. Zeus también puede ser instalado inadvertidamente en una computadora si una persona es engañada para que abra un archivo adjunto en un correo electrónico que contenga Zeus.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/mensajeria-malware-zeus-05-09-2009.png" title="malware zeus" alt="malware zeus"></p>
<p>El <strong>programa cybercriminal Zeus</strong>, es fácil de usar para que los individuos puedan crear su propia red de troyanos a la medida, se ha convertido en una herramienta para favorecer a los criminales principiantes, para que se involucren en la economía subterranea, de acuerdo a Peter Coogan de Symantec, quien escribió en uno de los blogs de la compañi­a. La gran disponibilidad de esta herramienta en foros subterraneos últimamente, ha llevado a que también se incremente su uso.</p>
<p>Zeus ha estado en el radar de profesionales de la seguridad desde hace un tiempo, y un grupo tiene un sitio web que rastreas infecciones de Zeus y servidores de comando y control, los cuales pueden emitir instrucciones a las PC infectadas. El ZeuS Tracker ahora cuenta 802 host maliciosos con Zeus. La organización también publica una lista de bloqueo que los administradores pueden usar para asegurarse de que las personas en su red no accedan a dominios peligrosos relacionados con Zeus.</p>
<p>Via| <a href="http://www.pcwla.com/">PC World en español</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/06/malware-zeus-puede-transmitir-datos-robados-inmediatamente-usando-un-modulo-de-mensajeria-instantanea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scammers distribuyen malware en links a trailers de Harry Potter and The Half-Blood Prince</title>
		<link>http://www.spamspam.info/2009/06/28/scammers-distribuyen-malware-en-links-a-trailers-de-harry-potter-and-the-half-blood-prince/</link>
		<comments>http://www.spamspam.info/2009/06/28/scammers-distribuyen-malware-en-links-a-trailers-de-harry-potter-and-the-half-blood-prince/#comments</comments>
		<pubDate>Sun, 28 Jun 2009 14:19:04 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[scammers]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1060</guid>
		<description><![CDATA[Harry Potter And The Half-Blood Prince, es la sexta entrega de la saga basada en el libro de la autora inglesa J.K. Rowling. Desde diferentes medios especializados en críticas de cine se cree que el estreno será el 17 Julio de 2009. Hay mucha espectación entre los fans de Harry Potter ya que en esta [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Harry Potter And The Half-Blood Prince</strong>, es la sexta entrega de la saga basada en el libro de la autora inglesa J.K. Rowling. Desde diferentes medios especializados en críticas de cine se cree que el estreno será el 17 Julio de 2009. Hay mucha espectación entre los fans de Harry Potter ya que en esta entrega se avecina el enfrentamiento final entre Harry y Voldemort.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/harry-potter-principe-mestizo-poster.jpg" title="trailers Harry Potter And The Half-Blood Prince"></p>
<p>Esta circunstancia ha sido aprovechada de forma pícara por <strong>scammers</strong> que han difundido enlaces a supuestos trailers con videos inéditos antes del estreno, pero que realmente tenian <strong>malware</strong> y nada relacionado con la pelí­cula.</p>
<p>Los links maliciosos fueron posteados en varias redes sociales, blogs y comunidades sin moderación donde se pedia a los visitantes que descargasen un &#8220;streamviewer&#8221; para poder acceder a los videos de la película, si una persona hacia caso, se descargaba malware en su equipo. El streamviewer es en realidad un código malicioso programado para buscar información personal, datos y claves dentro de los documentos del equipo.</p>
<p>La prudencia y el sentido común apremian en los internautas al igual que la picaresca y el aprovechar cualquier tema de actualidad para los scammers. Se recomienda <strong>ver solamente trailers desde sitios oficiales o canales seguros como Youtube</strong>. Tengamos siempre presente que lo que vamos a descargar no tiene porque ser lo que nos indican en el nombre del archivo. Al igual que en las redes P2P se esconden archivos con un determinado nombre que luego no resultan ser nada relacionado y pueden tener contenidos no apropiados o adware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/28/scammers-distribuyen-malware-en-links-a-trailers-de-harry-potter-and-the-half-blood-prince/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top 10 de sitios con malware controlado por Google Online Security</title>
		<link>http://www.spamspam.info/2009/06/08/top-10-de-sitios-con-malware-controlado-por-google-online-security/</link>
		<comments>http://www.spamspam.info/2009/06/08/top-10-de-sitios-con-malware-controlado-por-google-online-security/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 11:48:39 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad online]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=967</guid>
		<description><![CDATA[Desde el blog oficial de Google para la seguridad informática y navegación en internet, se informa de un top 10 de sitios dañinos, que pueden descargar programas maliciosos o malware en los ordenadores de los visitantes. Desde Google se indica que la gráfica corresponde a los sitios web que han encontrado con mayor actividad malware [...]]]></description>
			<content:encoded><![CDATA[<p>Desde el <a href="http://googleonlinesecurity.blogspot.com/" target="_blank">blog oficial de Google para la seguridad informática y navegación en internet</a>, se informa de un top 10 de sitios dañinos, que pueden descargar programas maliciosos o malware en los ordenadores de los visitantes. Desde Google se indica que la gráfica corresponde a los sitios web que han encontrado con mayor actividad malware en los últimos dos meses.</p>
<p>Desde Google escanean constantemente su índice de resultados de búsqueda para encontrar sitios web que puedan ser potencialmente peligrosos para el internauta. En un rastreo global por los sistemas automatizados, se descubrieron cerca de 4,000 sitios diferentes que posiblemente distribuian malware a través de webs populares. Dentro de los dominios encontrados, unos 1400 correspondian a dominios con la extensión .cn TLD. Algunos de ellos jugaban con nombres de conocidas empresas para despistar como por ejemplo goooogleadsence.biz, entre otros.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/top10-malware-sites.png" title="top 10 sitios malware"></p>
<p>El gráfico muestra diferentes sitios según los ataques reportados, el top 10 corresponde solamente a los sitios web que han comprometido a otros sitios web con malware, los sitios más peligrosos son sospechosos de haber perjudicado con programas maliciosos a cerca de 10 000 sitios web en todo internet. También se muestra un aviso mediante una flecha según el momento en el que fueron marcados en los resultados de búsqueda como sitios peligrosos gracias a la <strong>Safe Browsing API</strong> de Google.</p>
<p>Concretamente para Gumblar.cn se cree que ha atacado 60 000 sitios y en el caso de Martuz.cn unos 35 000 sitios web, otro sitio web llamado Beladen.net fue reportado como un sitio de ataques masivos pero quedó en la posición 124 del listado de sitios de malware con unos 3500 sitios comprometidos.</p>
<p>Para la navegación segura en internet se puede usar gratuitamente <strong>Safe Browsing API</strong> en navegadores web como Firefox o Google Chrome.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/08/top-10-de-sitios-con-malware-controlado-por-google-online-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam usando The Wall en la red social Facebook</title>
		<link>http://www.spamspam.info/2008/04/05/spam-usando-the-wall-en-la-red-social-facebook/</link>
		<comments>http://www.spamspam.info/2008/04/05/spam-usando-the-wall-en-la-red-social-facebook/#comments</comments>
		<pubDate>Sat, 05 Apr 2008 17:04:20 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spammers]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1046</guid>
		<description><![CDATA[La red social Facebook, está comenzando a tener problemas con los spammers a través del mural de mensajes en los perfiles de los usuarios de Facebook. El llamado The Wall, de Facebook es un lugar donde los usuarios pueden ir dejando mensajes pero hay que tener cuidado con las trampas que algunos links de mensajes [...]]]></description>
			<content:encoded><![CDATA[<p>La <strong>red social Facebook</strong>, está comenzando a tener problemas con los spammers a través del mural de mensajes en los perfiles de los usuarios de Facebook. El llamado The Wall, de Facebook es un lugar donde los usuarios pueden ir dejando mensajes pero hay que tener cuidado con las trampas que algunos links de mensajes automatizados pueden guardar.</p>
<p>Es posible que el <strong>spam</strong> actual se esté difundiendo a través de cuentas no solamente creadas para enviar malware o publicidad no deseada sino desde cuentas antes totalmente legales y usadas por usuarios corrientes pero que fueron robadas por los delincuentes utilizando los datos que recolectaron durante un ataque de phishing anterior. Con datos y contraseñas de usuarios para ingresar a las cuentas de sus víctimas sería suficiente para suplantar su identidad y bajo la misma, difundir los mensajes masivos.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/spam-virus-the-wall-facebook.jpg" title="spam en the wall de Facebook"></p>
<p>Según una investigación de <strong>Fortinet</strong>, los datos de las cuentas comprometidas están circulando en el mercado negro virtual, donde los criminales que los robaron los venden y alquilan a spammers. Los mensajes que los spammers publican en el Wall contienen enlaces que dirigen a sitios externos como farmacias en línea para vender los fármacos de siempre.</p>
<p>Aunque este ataque ya es común en blogs, foros y otros sitios de redes sociales como MySpace, el Wall de Facebook todavía no es un blanco frecuente de los delincuentes virtuales. Los usuarios deben desconfiar hasta de los mensajes de sus conocidos. Se aconseja que no pulsen en los enlaces del mural de Facebook si no están convencidos de que dirigen a un sitio seguro, normalmente se nota si es algo automatizado con algo de experiencia viendo spam pero es bueno mirar a donde nos envia el link antes de pulsar, basta con dejar el cursor del ratón encima y mirar en la barra inferior del navegador web.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2008/04/05/spam-usando-the-wall-en-la-red-social-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

