<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - eset</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Thu, 11 Jun 2026 17:14:08 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/eset/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Kobalos, el malware multiplataforma que ataca a superordenadores con Linux]]></title>
                <link>https://www.genbeta.com/seguridad/kobalos-malware-multiplataforma-que-ataca-a-superordenadores-linux</link>
                <guid>https://www.genbeta.com/seguridad/kobalos-malware-multiplataforma-que-ataca-a-superordenadores-linux</guid>
                <pubDate>Tue, 02 Feb 2021 15:00:35 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ccfe31/switch-3297900_1920/1024_2000.jpg" alt="Kobalos,&#x20;el&#x20;malware&#x20;multiplataforma&#x20;que&#x20;ataca&#x20;a&#x20;superordenadores&#x20;con&#x20;Linux">
    </p>
    <p><strong>Kobalos</strong> era, en la mitología griega, una pequeña y malévola criatura que se dedicaba a engañar y asustar a los mortales. Por eso, la <strong>versión troyanizada del software OpenSSH que está siendo empleada para poner en jaque a supercomputadores con Linux</strong>, <a class="text-outboundlink" href="https://www.genbeta.com/linux/linux-ya-esta-presente-en-498-de-los-500-superordenadores-mas-potentes-del-mundo" data-vars-post-title="Linux ya está presente en 498 de los 500 superordenadores más potentes del mundo " data-vars-post-url="https://www.genbeta.com/linux/linux-ya-esta-presente-en-498-de-los-500-superordenadores-mas-potentes-del-mundo">la mayoría</a>, y otros objetivos destacables ha sido bautizada así.</p>
<!-- BREAK 1 -->
<p>La compañía de ciberseguridad ESET ha analizado este <em>malware</em> y <a rel="noopener, noreferrer" href="https://www.welivesecurity.com/2021/02/02/kobalos-complex-linux-threat-high-performance-computing-infrastructure/">lo describe</a> como <strong>"pequeño, pero complejo"</strong>. Es multiplataforma, funcionando en sistemas como Linux, BSD, Solaris y posiblemente AIX y Windows, y esencialmente se está dirigiendo a los clústers de computación de alto rendimiento.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El objetivo de Kobalos, un 'malware' "pequeño, pero complejo", están siendo los clústers de computación de alto rendimiento y otros objetivos de alto nivel</div></div></div><h2>Sistemas gubernamentales, universidades y proveedores de servicios sufren sus efectos</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=760 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/450_1000.webp 450w, https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/650_1200.webp 681w,https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/1024_2000.webp 1024w, https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/1366_2000.webp 1366w" src="https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/450_1000.webp" alt="Figure 1 Industry And Region Of" onerror="this.src='https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/450_1000.jpg';this.srcset='https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/450_1000.jpg 450w, https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/650_1200.jpg 681w,https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/1024_2000.jpg 1024w, https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/1366_2000.jpg 1366w';return false;">
   <img alt="Figure 1 Industry And Region Of" class="centro_sinmarco" src="https://i.blogs.es/87a08a/figure-1.-industry-and-region-of/450_1000.webp">
   
        <span>Sector y región de las organizaciones comprendidas. / ESET</span>
   </div>
   </div>
</div>
<p>Los investigadores de la empresa eslovaca han observado que <strong>los tipos de objetivo cambian dependiendo del lugar</strong> en el que este programa malicioso actúe.</p>
<!-- BREAK 3 -->
<p>En <strong>América del Norte</strong>, por ejemplo, sus objetivos han sido sistemas gubernamentales y proveedores de seguridad de punto final. Las redes de universidades y específicamente los <a class="text-outboundlink" href="https://www.xataka.com/pro/europa-tendra-cuatro-nuevos-superordenadores-basados-arquitectura-nvidia" data-vars-post-title="Europa tendrá cuatro nuevos superordenadores basados en la arquitectura Nvidia" data-vars-post-url="https://www.xataka.com/pro/europa-tendra-cuatro-nuevos-superordenadores-basados-arquitectura-nvidia">clústers de computación de alto rendimiento</a> han sido algunos de los blancos en <strong>Europa</strong>. En cuanto a <strong>Asia</strong>, han actuado contra un gran proveedor de servicios de internet.</p>
<!-- BREAK 4 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">En Europa, Kobalos se ha fijado en redes de universidades y clústers de superordenadores</div></div></div>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/emotet-malware-peligroso-mundo-ha-sido-desmantelado-accion-policial-a-nivel-mundial" class="pivot-outboundlink" data-vars-post-title="Emotet, &quot;el malware más peligroso del mundo&quot;, ha sido desmantelado por una acción policial a nivel mundial">
     <img alt="Emotet,&#x20;&quot;el&#x20;malware&#x20;m&#x00E1;s&#x20;peligroso&#x20;del&#x20;mundo&quot;,&#x20;ha&#x20;sido&#x20;desmantelado&#x20;por&#x20;una&#x20;acci&#x00F3;n&#x20;policial&#x20;a&#x20;nivel&#x20;mundial" width="375" height="142" src="https://i.blogs.es/ae4c4e/hacking-2903156_1920/375_142.webp" onerror='this.src="https://i.blogs.es/ae4c4e/hacking-2903156_1920/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/emotet-malware-peligroso-mundo-ha-sido-desmantelado-accion-policial-a-nivel-mundial" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Emotet, &quot;el malware más peligroso del mundo&quot;, ha sido desmantelado por una acción policial a nivel mundial">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/emotet-malware-peligroso-mundo-ha-sido-desmantelado-accion-policial-a-nivel-mundial" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Emotet, &quot;el malware más peligroso del mundo&quot;, ha sido desmantelado por una acción policial a nivel mundial">Emotet, &quot;el malware más peligroso del mundo&quot;, ha sido desmantelado por una acción policial a nivel mundial</a>
   </div>
  </div>
 </div>
</div>
<p>Kobalos <strong>está siendo utilizado fundamentalmente para robar credenciales SSH de superordenadores</strong>, como <a rel="noopener, noreferrer" href="https://www.welivesecurity.com/wp-content/uploads/2021/01/ESET_Kobalos.pdf">pudieron comprobar en ESET</a> al aplicar ingeniería inversa y rastrear a las posibles víctimas. Otorga acceso remoto al sistema de archivos, brinda capacidad de generar sesiones de terminal y permite conexiones de <em>proxy</em> a otros servidores infectados.</p>
<!-- BREAK 5 -->
<p>Lo que no se sabe, por ahora, cuál es el propósito concreto de estos ataques ni quién o quiénes están detrás de los mismos.</p>

<p>Esta creación <strong>tiene un nivel de sofisticación que poco habitual en el <em>malware</em> de Linux</strong> y los investigadores responsables del hallazgo recomiendan habilitar la <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/microsoft-contrasenas-su-complejidad-no-importan-autenticacion-multifactor-puede-evitar-99-9-hackeos" data-vars-post-title="Microsoft: &quot;Las contraseñas y su complejidad ya no importan, la autenticación multifactor puede evitar el 99.9% de los hackeos&quot;" data-vars-post-url="https://www.genbeta.com/seguridad/microsoft-contrasenas-su-complejidad-no-importan-autenticacion-multifactor-puede-evitar-99-9-hackeos">autenticación de dos pasos</a> a la hora de conectarse a los servidors SSH.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Google Chrome Cleanup: el antimalware para Chrome en Windows potenciado por la tecnología de ESET]]></title>
                <link>https://www.genbeta.com/navegadores/google-chrome-cleanup-antimalware-para-chrome-windows-potenciado-tecnologia-eset</link>
                <guid>https://www.genbeta.com/navegadores/google-chrome-cleanup-antimalware-para-chrome-windows-potenciado-tecnologia-eset</guid>
                <pubDate>Tue, 22 Dec 2020 11:54:08 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/55974f/google-chrome-eset-antivirus/1024_2000.jpg" alt="Google&#x20;Chrome&#x20;Cleanup&#x3A;&#x20;el&#x20;antimalware&#x20;para&#x20;Chrome&#x20;en&#x20;Windows&#x20;potenciado&#x20;por&#x20;la&#x20;tecnolog&#x00ED;a&#x20;de&#x20;ESET">
    </p>
    <p>Siendo Chrome el navegador más usado y Windows 10 el sistema operativo con más usuarios en el mundo, es de esperar que sean <strong>los objetivos más comunes de todo tipo de software malicioso y no deseado</strong>. </p>
<!-- BREAK 1 -->
<p>Es por ello que desde hace un tiempo la gente de <strong>Google integró en Chrome su propia herramienta antimalware</strong>, la llamada <a rel="noopener, noreferrer" href="https://www.eset.com/int/google-chrome-cleanup/">Google Chrome Cleanup</a>, una desarrollada por la gente de ESET, la misma empresa de seguridad detrás del famoso antivirus NOD32. </p>
<!-- BREAK 2 --><!--more--><h2>Un miniantivirus dentro de Chrome</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=879 width=1203 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/cb421b/google-chrome-cleanup/450_1000.webp 450w, https://i.blogs.es/cb421b/google-chrome-cleanup/650_1200.webp 681w,https://i.blogs.es/cb421b/google-chrome-cleanup/1024_2000.webp 1024w, https://i.blogs.es/cb421b/google-chrome-cleanup/1366_2000.webp 1366w" src="https://i.blogs.es/cb421b/google-chrome-cleanup/450_1000.webp" alt="Google Chrome Cleanup" onerror="this.src='https://i.blogs.es/cb421b/google-chrome-cleanup/450_1000.jpg';this.srcset='https://i.blogs.es/cb421b/google-chrome-cleanup/450_1000.jpg 450w, https://i.blogs.es/cb421b/google-chrome-cleanup/650_1200.jpg 681w,https://i.blogs.es/cb421b/google-chrome-cleanup/1024_2000.jpg 1024w, https://i.blogs.es/cb421b/google-chrome-cleanup/1366_2000.jpg 1366w';return false;">
   <img alt="Google Chrome Cleanup" class="centro_sinmarco" src="https://i.blogs.es/cb421b/google-chrome-cleanup/450_1000.webp">
   
      </div>
</div>
<p>ESET acaba de renovar su acuerdo con Google para seguir proveyendo al navegador de su propia herramienta antimalware, una que <strong>forma parte de las características de navegación segura de Chrome</strong>, y que se ejecuta en segundo plano de forma periodica. </p>
<!-- BREAK 3 -->
<p>Chrome usa las tecnología de ESET para alertar sobre programas potencialmente dañinos o no deseados que se escondan en el navegador (por ejemplo escondidos en una aplicación legítima), y si detecta algo, ofrece a los usuarios la opción de eliminar ese programa.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/navegadores/como-activar-nueva-util-agrupacion-pestanas-automatica-google-chrome" class="pivot-outboundlink" data-vars-post-title="Cómo activar la nueva y útil agrupación de pestañas automática en Google Chrome">
     <img alt="C&#x00F3;mo&#x20;activar&#x20;la&#x20;nueva&#x20;y&#x20;&#x00FA;til&#x20;agrupaci&#x00F3;n&#x20;de&#x20;pesta&#x00F1;as&#x20;autom&#x00E1;tica&#x20;en&#x20;Google&#x20;Chrome" width="375" height="142" src="https://i.blogs.es/596c5b/agrupar-pestanas-chrome-google/375_142.webp" onerror='this.src="https://i.blogs.es/596c5b/agrupar-pestanas-chrome-google/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/navegadores/como-activar-nueva-util-agrupacion-pestanas-automatica-google-chrome" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo activar la nueva y útil agrupación de pestañas automática en Google Chrome">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/navegadores/como-activar-nueva-util-agrupacion-pestanas-automatica-google-chrome" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo activar la nueva y útil agrupación de pestañas automática en Google Chrome">Cómo activar la nueva y útil agrupación de pestañas automática en Google Chrome</a>
   </div>
  </div>
 </div>
</div>
<p>Sin embargo, también <strong>es posible ejecutar la función de limpieza del ordenador</strong> desde Chrome de forma manual. Solo tienes que escribir <strong><code>chrome://settings/cleanup</code></strong> en la barra de dirección y presionar Enter. Ahí encontrarás un botón para buscar y encontrar software dañino en tu ordenador y eliminarlo. </p>
<!-- BREAK 5 -->
<p>Es algo que puedes hacer si Chrome te está dando problemas o sospechas que has descargado o se ha instalado algún programa no deseado en Windows. Si el navegador encuentra algo te ofrecerá la opción de eliminarlo y te notificará una vez que lo haya hecho.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El troyano Emotet ha vuelto afectando especialmente a España: su objetivo son las credenciales bancarias]]></title>
                <link>https://www.genbeta.com/seguridad/troyano-emotet-ha-vuelto-afectando-especialmente-a-espana-su-objetivo-credenciales-bancarias</link>
                <guid>https://www.genbeta.com/seguridad/troyano-emotet-ha-vuelto-afectando-especialmente-a-espana-su-objetivo-credenciales-bancarias</guid>
                <pubDate>Fri, 27 Sep 2019 14:25:59 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/1fada2/matrix-1735640_1920/1024_2000.jpg" alt="El&#x20;troyano&#x20;Emotet&#x20;ha&#x20;vuelto&#x20;afectando&#x20;especialmente&#x20;a&#x20;Espa&#x00F1;a&#x3A;&#x20;su&#x20;objetivo&#x20;son&#x20;las&#x20;credenciales&#x20;bancarias">
    </p>
    <p>Emotet, un destacado troyano bancario en activo desde hace cinco años, <strong>ha vuelto a entrar en escena con especial virulencia</strong> y se está haciendo notar especialmente entre usuarios españoles. De acuerdo con el análisis efectuado por la firma ESET, España es el país donde más incidencia se está detectando.</p>
<!-- BREAK 1 -->
<p>Según apuntan los investigadores, este <em>malware</em> no discrimina sus objetivos y se dirige tanto a usuarios particulares como pequeñas y medianas empresas, grandes corporaciones y organismos gubernamentales. <strong>En todos ellos el objetivo es el mismo: la sustracción de credenciales financieras</strong>. Cuantas más consiga, más probabilidades tienen los atacantes de sustraer elevadas cantidades de dinero.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">España es el país donde más incidencias se están detectando del troyano bancario Emotet</div></div></div><p>Fue en septiembre cuando el laboratorio de <a rel="noopener, noreferrer" href="https://blogs.protegerse.com/2019/09/25/campana-del-troyano-bancario-emotet-tambien-afecta-a-usuarios-espanoles/">ESET comenzó a detectar nuevas muestras de Emotet</a>, conocido en el pasado por ser <strong>uno de los más destacados códigos maliciosos dedicados al robo de claves bancarias</strong>.</p>
<!-- BREAK 3 -->
<h2>Atención a correos extraños supuestamente enviados por nuestros contactos</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1280 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/750c5f/computer-3368242_1920/450_1000.webp 450w, https://i.blogs.es/750c5f/computer-3368242_1920/650_1200.webp 681w,https://i.blogs.es/750c5f/computer-3368242_1920/1024_2000.webp 1024w, https://i.blogs.es/750c5f/computer-3368242_1920/1366_2000.webp 1366w" src="https://i.blogs.es/750c5f/computer-3368242_1920/450_1000.webp" alt="Computer 3368242 1920" onerror="this.src='https://i.blogs.es/750c5f/computer-3368242_1920/450_1000.jpg';this.srcset='https://i.blogs.es/750c5f/computer-3368242_1920/450_1000.jpg 450w, https://i.blogs.es/750c5f/computer-3368242_1920/650_1200.jpg 681w,https://i.blogs.es/750c5f/computer-3368242_1920/1024_2000.jpg 1024w, https://i.blogs.es/750c5f/computer-3368242_1920/1366_2000.jpg 1366w';return false;">
   <img alt="Computer 3368242 1920" class="centro_sinmarco" src="https://i.blogs.es/750c5f/computer-3368242_1920/450_1000.webp">
   
      </div>
</div>
<p>El método de propagación favorito de Emotet es, como aseguran los investigadores de seguridad, <strong>el correo electrónico malicioso o el llamado <em>malspam</em></strong>. El troyano se esconde en ficheros o enlaces adjuntos de mensajes que tratan de convencer al receptor de la necesidad de clicar sobre ellos o abrirlos.</p>
<!-- BREAK 4 -->
<p>Para conseguir afectar a los usuarios, los correos electrónicos <strong>se disfrazan de correos electrónicos lícitos enviados haciéndose pasar por un contacto</strong>. Cuando una persona es infectada, este código malicioso utilizará su libreta de direcciones para reenviarse a los contactos que en ella aparezcan. Además, para incitar a la acción, emplea asuntos tan escuetos y directos como  "Propuesta", "Respuesta",  "Privacidad" o "Nueva Plantilla".</p>
<!-- BREAK 5 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Los correos mediante los que se propaga suelen tener asuntos directos como "Propuesta", "Respuesta",  "Privacidad" o "Nueva Plantilla"</div></div></div>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/archivo-comprimido-46-mb-que-explota-alcanzar-4-5-petabytes-bomba-zip-potente-creada-ahora" class="pivot-outboundlink" data-vars-post-title="Un archivo comprimido de 46 MB que explota hasta alcanzar los 4.5 petabytes, la bomba ZIP más potente creada hasta ahora">
     <img alt="Un&#x20;archivo&#x20;comprimido&#x20;de&#x20;46&#x20;MB&#x20;que&#x20;explota&#x20;hasta&#x20;alcanzar&#x20;los&#x20;4.5&#x20;petabytes,&#x20;la&#x20;bomba&#x20;ZIP&#x20;m&#x00E1;s&#x20;potente&#x20;creada&#x20;hasta&#x20;ahora" width="375" height="142" src="https://i.blogs.es/e69a70/bandwidth-close-up-connection-1148820/375_142.webp" onerror='this.src="https://i.blogs.es/e69a70/bandwidth-close-up-connection-1148820/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/archivo-comprimido-46-mb-que-explota-alcanzar-4-5-petabytes-bomba-zip-potente-creada-ahora" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un archivo comprimido de 46 MB que explota hasta alcanzar los 4.5 petabytes, la bomba ZIP más potente creada hasta ahora">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/archivo-comprimido-46-mb-que-explota-alcanzar-4-5-petabytes-bomba-zip-potente-creada-ahora" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un archivo comprimido de 46 MB que explota hasta alcanzar los 4.5 petabytes, la bomba ZIP más potente creada hasta ahora">Un archivo comprimido de 46 MB que explota hasta alcanzar los 4.5 petabytes, la bomba ZIP más potente creada hasta ahora</a>
   </div>
  </div>
 </div>
</div>
<p>El peligro está en, por ejemplo, abrir el archivo de Word que pueda llegarnos en este tipo de mensajes. Según apuntan desde ESET, <strong>"si el usuario lo abre, se iniciará la cadena de ejecución del <em>malware</em> que terminará instalando Emotet en el sistema y comprometiendo su seguridad"</strong>. En España se ha experimentado un repunte en su incidencia desde finales de la semana pasada y, especialmente, durante los últimos días. El regreso dio inicio el pasado 16 de septiembre.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Logran distribuir malware a través de un componente de Windows 10]]></title>
                <link>https://www.genbeta.com/actualidad/encuentran-brecha-seguridad-windows-10-que-dejo-paso-a-malware-dificilmente-detectable</link>
                <guid>https://www.genbeta.com/actualidad/encuentran-brecha-seguridad-windows-10-que-dejo-paso-a-malware-dificilmente-detectable</guid>
                <pubDate>Mon, 09 Sep 2019 16:00:29 +0000</pubDate>
                                         <dc:creator>Ricardo Aguilar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fb7d9a/pankaj-patel-u2ru4qbxa5q-unsplash/1024_2000.jpg" alt="Logran&#x20;distribuir&#x20;malware&#x20;a&#x20;trav&#x00E9;s&#x20;de&#x20;un&#x20;componente&#x20;de&#x20;Windows&#x20;10">
    </p>
    <p>Una puerta trasera ha sido detectada en Windows 10 por el equipo de <a rel="noopener, noreferrer" href="https://www.welivesecurity.com/2019/09/09/backdoor-stealth-falcon-group/">ESET</a>. Esta, dio paso a ataques de un spyware basado en Powershell, dirigidos contra periodistas y activistas de Oriente Medio <strong>aprovechándose del servicio de transferencia de datos en segundo plano de Windows</strong>. </p>
<!-- BREAK 1 -->
<p>El grupo responsable opera bajo el nombre de Stealth Falcon, y según leemos en <a rel="noopener, noreferrer" href="https://www.zdnet.com/article/newly-discovered-cyber-espionage-malware-abuses-windows-bits-service/">ZDnet</a> ha estado funcionando desde el año 2012, habiendo realizado movimientos similares. Desde ESET, afirman haber encontrado una puerta trasera binaria bajo el nombre de Win32 / StrealthFalcon, <strong>que habría sido creada en el año 2015</strong>.</p>
<!-- BREAK 2 --><!--more--><h2>Un malware capaz de controlar el PC de forma remota</h2>
<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=4000 width=6000 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/450_1000.webp 450w, https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/650_1200.webp 681w,https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/1024_2000.webp 1024w, https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/450_1000.webp" alt="Code" onerror="this.src='https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/450_1000.jpg';this.srcset='https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/450_1000.jpg 450w, https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/650_1200.jpg 681w,https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/1024_2000.jpg 1024w, https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/1366_2000.jpg 1366w';return false;">
   <img alt="Code" class="centro_sinmarco" src="https://i.blogs.es/7f2843/florian-olivo-ek9znm8lq1u-unsplash/450_1000.webp">
   
      </div>
</div>
<p>El malware permitiría a los atacantes <strong>controlar el ordenador infectado de forma remota</strong>, habiéndose reportado ataques en Oriente Medio y alguna capital europea, como los Países Bajos. Lo más llamativo de dicho malware es que se valía de BITS (<a rel="noopener, noreferrer" href="https://docs.microsoft.com/en-us/windows/win32/bits/background-intelligent-transfer-service-portal">Background Intelligent Transfer Service</a>) para comunicarse con su servidor. BITS es <strong>el servicio de transferencia de archivos en segundo plano</strong> que utiliza Windows para, por ejemplo, distribuir actualizaciones de sistema operativo.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">El malware tomaba la forma de archivo dll., y era capaz de robar información, eliminarla y cambiar la configuración del sistema infectado</div></div></div><p>En concreto, Win32 / StealthFalcon <strong>es un archivo DLL que</strong> se instala en el ordenador afectado, y se inicia como una tarea más cada vez que se inicia sesión. Mediante comandos básicos, es capaz de recopilar archivos, eliminarlos, escribir datos y actualizar los propios datos de configuración del PC, entre otros.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/esta-web-te-permite-saber-como-seguros-privados-tus-pasos-internet" class="pivot-outboundlink" data-vars-post-title="Esta web te permite saber cómo de seguros y privados son tus pasos en Internet">
     <img alt="Esta&#x20;web&#x20;te&#x20;permite&#x20;saber&#x20;c&#x00F3;mo&#x20;de&#x20;seguros&#x20;y&#x20;privados&#x20;son&#x20;tus&#x20;pasos&#x20;en&#x20;Internet" width="375" height="142" src="https://i.blogs.es/d2b116/seguridad/375_142.webp" onerror='this.src="https://i.blogs.es/d2b116/seguridad/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/esta-web-te-permite-saber-como-seguros-privados-tus-pasos-internet" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Esta web te permite saber cómo de seguros y privados son tus pasos en Internet">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/esta-web-te-permite-saber-como-seguros-privados-tus-pasos-internet" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Esta web te permite saber cómo de seguros y privados son tus pasos en Internet">Esta web te permite saber cómo de seguros y privados son tus pasos en Internet</a>
   </div>
  </div>
 </div>
</div>

<div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=768 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/5c0d44/windows/450_1000.webp 450w, https://i.blogs.es/5c0d44/windows/650_1200.webp 681w,https://i.blogs.es/5c0d44/windows/1024_2000.webp 1024w, https://i.blogs.es/5c0d44/windows/1366_2000.webp 1366w" src="https://i.blogs.es/5c0d44/windows/450_1000.webp" alt="Windows" onerror="this.src='https://i.blogs.es/5c0d44/windows/450_1000.png';this.srcset='https://i.blogs.es/5c0d44/windows/450_1000.png 450w, https://i.blogs.es/5c0d44/windows/650_1200.png 681w,https://i.blogs.es/5c0d44/windows/1024_2000.png 1024w, https://i.blogs.es/5c0d44/windows/1366_2000.png 1366w';return false;">
   <img alt="Windows" class="centro_sinmarco" src="https://i.blogs.es/5c0d44/windows/450_1000.webp">
   
      </div>
</div>
<p>En cuanto a BITS, como adelantamos, tiene como principal objetivo enviar grandes paquetes de datos ocupando el mínimo de ancho de banda posible, siendo capaz de operar en segundo plano. Al ser el sistema predeterminado de Windows para enviar actualizaciones, <strong>es más sencillo que un firewall lo deje pasar</strong>, lo que ha hecho que durante cuatro años nadie se de cuenta de su comportamiento.</p>
<!-- BREAK 5 -->
<p>El equipo de ESET logró detectar la brecha debido al comportamiento sospechoso del malware, que ocultaba el tráfico que enviaba a su servidor a través del BITS de Windows. Por el momento, no se conocen más detalles sobre el número de ordenadores afectados y sobre la actuación que se espera para acabar con el malware.</p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.zdnet.com/article/newly-discovered-cyber-espionage-malware-abuses-windows-bits-service/">ZDnet</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los operadores del ransomware TeslaCrypt cierran, piden perdón y dan su clave de desbloqueo]]></title>
                <link>https://www.genbeta.com/seguridad/los-operadores-del-ransomware-teslacrypt-cierran-piden-perdon-y-dan-la-clave-de-desbloqueo</link>
                <guid>https://www.genbeta.com/seguridad/los-operadores-del-ransomware-teslacrypt-cierran-piden-perdon-y-dan-la-clave-de-desbloqueo</guid>
                <pubDate>Thu, 19 May 2016 09:00:34 +0000</pubDate>
                                         <dc:creator>Yúbal FM</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/94f374/teslacrypt/1024_2000.png" alt="Los&#x20;operadores&#x20;del&#x20;ransomware&#x20;TeslaCrypt&#x20;cierran,&#x20;piden&#x20;perd&#x00F3;n&#x20;y&#x20;dan&#x20;su&#x20;clave&#x20;de&#x20;desbloqueo">
    </p>
    <p>En varias ocasiones os hemos contado lo mucho que están creciendo los ataques de Ransomware, e incluso hemos intentado <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/cryptolocker-ataca-de-nuevo-detectada-nueva-campana-de-ransomware-con-mails-falsos-de-correos" data-vars-post-title="Detectada nueva campaña del ransomware CryptoLocker en España con mails falsos de Correos" data-vars-post-url="https://www.genbeta.com/actualidad/cryptolocker-ataca-de-nuevo-detectada-nueva-campana-de-ransomware-con-mails-falsos-de-correos">denunciar</a> algunas de las campañas que más nos pudieran afectar. Lo que no siempre pasa es que los responsables de algunas de las campañas más exitosas acaben tirando la toalla, <strong>incluso facilitando el desbloqueo</strong> de sus secuestros de datos.</p>
<!-- BREAK 1 -->
<p>Los operadores de este peligroso ransomware, que se caracterizaba por cifrar también archivos de videojuegos, anunciaron hace poco en su página en la Deep Web que <strong>habían decidido poner fin a sus actividades</strong>. Tal y como nos cuentan en el blog <a rel="noopener, noreferrer" href="http://www.welivesecurity.com/la-es/2016/05/18/eset-herramienta-descifrado-para-teslacrypt/">We Live Security</a> perteneciente a ESET, uno de los analistas de la empresa de seguridad contactó con el grupo, y estos acabaron facilitándole la clave para desbloquear todos los equipos afectados.</p>
<!-- BREAK 2 --><!--more--><h2>...y los delincuentes pidieron perdón</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=301 width=1510 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/529990/teslacrypt_closed/450_1000.webp 450w, https://i.blogs.es/529990/teslacrypt_closed/650_1200.webp 681w,https://i.blogs.es/529990/teslacrypt_closed/1024_2000.webp 1024w, https://i.blogs.es/529990/teslacrypt_closed/1366_2000.webp 1366w" src="https://i.blogs.es/529990/teslacrypt_closed/450_1000.webp" alt="Teslacrypt Closed" onerror="this.src='https://i.blogs.es/529990/teslacrypt_closed/450_1000.png';this.srcset='https://i.blogs.es/529990/teslacrypt_closed/450_1000.png 450w, https://i.blogs.es/529990/teslacrypt_closed/650_1200.png 681w,https://i.blogs.es/529990/teslacrypt_closed/1024_2000.png 1024w, https://i.blogs.es/529990/teslacrypt_closed/1366_2000.png 1366w';return false;">
   <img alt="Teslacrypt Closed" class="centro_sinmarco" src="https://i.blogs.es/529990/teslacrypt_closed/450_1000.webp">
   
      </div>
</div>
<p>El analista de ESET contactó con el grupo de forma anónima mediante el canal de soporte que estos ofrecen a las víctimas de TeslaCrypt. Les solicitó la clave maestra universal para descifrar los datos afectados, y para su sorpresa no sólo se la dieron, sino que <strong>al poco rato la hicieron pública en su propia web</strong> junto a una pequeña disculpa.</p>
<!-- BREAK 3 --><div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">Proyecto cerrado.  Clave maestra para el descifrado [CLAVE]. Esperad a que otras personas hagan una herramienta universal de descifrado.  <br>Lo sentimos!</div></div></div><p>A raíz de haber obtenido la clave, ESET no ha dejado pasar la oportunidad de poder ser <strong>los primeros en crear una herramienta universal</strong> para que cualquiera que haya sido afectado por las campañas de este malware pueda recuperar sus datos. También han habilitado <a rel="noopener, noreferrer" href="http://support.eset.com/kb6051/">una página</a> con instrucciones para utilizarla.</p>
<!-- BREAK 4 -->
<p>Desafortunadamente no todos los responsables de este tipo de campañas acaban rindiéndose, y <strong>el ransomware sigue siendo una de las mayores amenazas</strong> a las que se enfrentan los internautas. La clave para minimizar los riesgos es extremar la precaución e intentar no picar con los correos que puedan llevaros a descargar un programa que no conocéis. Otra clave es hacer copias de seguridad periódicas y guardarlas offline en algún disco duro.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.welivesecurity.com/la-es/2016/05/18/eset-herramienta-descifrado-para-teslacrypt/">We Live Security</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/cryptolocker-ataca-de-nuevo-detectada-nueva-campana-de-ransomware-con-mails-falsos-de-correos" data-vars-post-title="Detectada nueva campaña del ransomware CryptoLocker en España con mails falsos de Correos" data-vars-post-url="https://www.genbeta.com/actualidad/cryptolocker-ataca-de-nuevo-detectada-nueva-campana-de-ransomware-con-mails-falsos-de-correos">Detectada nueva campaña del ransomware CryptoLocker en España con mails falsos de Correos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Kaspersky deja en evidencia a sus competidores... ¿con juego sucio?]]></title>
                <link>https://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</link>
                <guid>https://www.genbeta.com/seguridad/kaspersky-deja-en-evidencia-a-sus-competidores-con-juego-sucio</guid>
                <pubDate>Thu, 04 Feb 2010 09:44:40 +0000</pubDate>
                                         <dc:creator>Alkar</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e29354/kaspersky-trampa/1024_2000.jpg" alt="Kaspersky&#x20;deja&#x20;en&#x20;evidencia&#x20;a&#x20;sus&#x20;competidores...&#x20;&#x00BF;con&#x20;juego&#x20;sucio&#x3F;">
    </p>
    <p>La historia tiene miga. <strong>Kaspersky ha demostrado que sus competidores no analizan los malwares</strong>, tan sólo se limitan a generar una firma y añadirla a sus bases de datos de archivos perjudiciales.</p>
<!-- BREAK 1 -->
<p>Para ello, han utilizado el servicio <a class="text-outboundlink" href="https://www.genbeta.com/web/virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus" data-vars-post-title="Virus Total, analiza archivos sospechosos de estar infectados con virus" data-vars-post-url="https://www.genbeta.com/web/virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus">VirusTotal</a>, una web de <strong>Hispasec</strong> que permite analizar archivos sospechosos, utilizando los motores de varios antivirus. Para ello, <strong>han enviado 20 archivos falsos, no infectados</strong>, a VirusTotal... y han configurado su motor para que en diez de ellos, <strong>Kaspersky dé positivo</strong>.</p>
<!-- BREAK 2 -->
<p>De esa forma, en los resultados de VirusTotal, Kaspersky era el único que detectaba el (falso) virus. Y aquí viene la jugada maestra: como VirusTotal envía estos archivos sospechosos a los motores que no los han detectado, para que tengan constancia de nuevas amenazas, <strong>varios de los competidores de Kaspersky han empezado a dar positivos</strong> con esos falsos virus. Es decir, no se han molestado en analizar la amenaza: si Kaspersky afirma que es un virus, pues ellos también.</p>
<!-- BREAK 3 -->
<p>Algunos antivirus empezaron a dar (falsos) positivos en menos de diez días. Lo peor: que entre las que han picado hay empresas tan importantes como <strong>McAfee, Symantec, AVG, F-Secure o Fortinet</strong>, junto con otras menos populares como a-squared, AntiVir, Antiy-AVL, Comodo, Ikarus, TheHacker, Sunbelt o VBA32.</p>
<!-- BREAK 4 --><!--more--><p>Esto no es nada nuevo, era un secreto a voces. La jugada de Kaspersky <strong>me parece algo sucia, pero la entiendo perfectamente</strong>. Si uno dedica muchos esfuerzos a analizar cada amenaza, mientras la competencia se limita a realizar análisis someros o a copiar sus firmas, exponer las tretas de otros puede estar justificado. El problema es cuando implicas al servicio de un tercero en la maniobra, en este caso VirusTotal.</p>
<!-- BREAK 5 -->
<p>Afortunadamente, creo que al menos <strong>la imagen de VirusTotal no se ha resentido</strong> en todo esto. Ha quedado claro que ha cumplido bien su labor, la de transmitir al resto de compañías unos posibles archivos sospechosos, puesto que no son ellos los que realizan el análisis. Pero si yo estuviera al cargo de VirusTotal, al menos tendría unas palabritas con Kaspersky.</p>
<!-- BREAK 6 -->
<p>En <strong>ESET</strong>, una de las compañías que no han caído en la trampa, hacen un análisis interesante. Teniendo en cuenta cómo han generado los falsos virus, es posible que los (falsos) positivos de otros se hayan debido al uso de técnicas heurísticas, y que la detección se deba al compilador usado y no a una mera copia de las firmas. Y afirma que alguna empresas sólo dan como "sospechoso" y en sus versiones online. Esto, aunque exculpa en parte a las afectadas, expone un problema diferente: <strong>las técnicas utilizadas deben ser revisadas</strong>.</p>
<!-- BREAK 7 -->
<p>El objetivo de Kaspersky, dicen desde ESET, es el de probar que el problema es el análisis estático de los archivos infectados. Pero en ESET opinan, acertadamente, que el problema es de la no validación. Un análisis dinámico puede que sea más eficaz, pero si no se comprueba que la amenaza es real, seguirán produciéndose los falsos positivos. Pero claro, cualquiera analiza los millares de archivos sospechosos que aparecen cada día...</p>
<!-- BREAK 8 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.securitybydefault.com/2010/02/kaspersky-monta-revuelo-en-la-industria.html">Security by default</a>
Más información | <a rel="noopener, noreferrer" href="http://blogs.pcmag.com/securitywatch/2010/02/sw_tests_show_problems_with_av.php">PcMag</a>, <a rel="noopener, noreferrer" href="http://www.eset.com/threat-center/blog/2010/02/02/kaspersky-virus-total-and-unacceptable-shortcuts">ESET</a>, <a rel="noopener, noreferrer" href="http://blog.trendmicro.com/on-the-trustworthiness-of-the-av-industry-and-av-tests/">Trend Micro</a>
Enlace | <a rel="noopener, noreferrer" href="http://www.virustotal.com/">VirusTotal</a>
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google" data-vars-post-title="Una actualización de Kaspersky da falsos positivos en webs que usen publicidad de Google" data-vars-post-url="https://www.genbeta.com/windows/una-actualizacion-de-kaspersky-da-falsos-positivos-en-webs-que-usen-publicidad-de-google">Una actualización de Kaspersky da falsos positivos en webs que utilicen publicidad de Google</a></p>
<!-- BREAK 9 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
