<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Genbeta</title>
	<link>http://www.genbeta.com</link>
	<description>El software y los servicios vía Internet, con toda la actualidad y los mejores trucos.</description>
	<pubDate>Sun, 08 Jun 2008 18:19:02 GMT</pubDate>
	<generator>http://www.genbeta.com</generator>

	
    <item>
      <title><![CDATA[Opera 9.5 con protección antimalware]]></title>
      <link>http://www.genbeta.com/2008/06/08-opera-95-con-proteccion-antimalware</link>
      <guid>http://www.genbeta.com/2008/06/08-opera-95-con-proteccion-antimalware</guid>
      <pubDate>Sun, 08 Jun 2008 18:19:02 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image45715" src="http://img.genbeta.com/2008/06/opra-malware.png" class="centro" alt="Opera malware" /></p>

	<p>Impacientes estamos por poder tener en nuestros ordenadores la nueva generación de navegadores, desde <a href="http://www.genbeta.com/tag/firefox+3">Firefox 3</a>, al que estamos dedicando un especial, hasta <strong>Opera 9.5</strong>, que traerá consigo una gran cantidad de novedades, por lo que me extraña que no le cambien el nombre de versión a Opera 10.</p>

	<p>La última que han anunciado desde la empresa noruega es la <strong>protección contra el malware</strong>. Desarrollada por Haute Secure, y ya disponible como un <em>plugin</em> en otros navegadores, ahora vendrá integrado en Opera, avisándonos antes de entrar en una página que contenga <em>malware</em>, es decir, que pueda infectar nuestro ordenador.<br />
</p><a name="more"></a></p>

	<p>Estará activad para todos aquellos que tengan activada la <strong>protección contra fraude</strong>, la cual también incluye avisos en casos de páginas de <em>phishing</em>. Además, próximamente se le integrará un sistema para que los usuarios puedan avisar de nuevas páginas que aún no estén añadidas a la base de datos de páginas malignas.</p>

	<p>Ya está disponible en las últimas versiones de prueba de <strong>Opera 9.5</strong>, por lo que los más valientes pueden empezar a probarlo desde ahora mismo.</p>

	<p>Más información | <a href="http://my.opera.com/desktopteam/blog/2008/06/06/malware-protection">Opera</a>. (gracias a Moro Tatoi por el aviso)</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Gemini 2.0, detección de malware mediante HIPS]]></title>
      <link>http://www.genbeta.com/2007/11/26-gemini-20-deteccion-de-malware-mediante-hips</link>
      <guid>http://www.genbeta.com/2007/11/26-gemini-20-deteccion-de-malware-mediante-hips</guid>
      <pubDate>Mon, 26 Nov 2007 17:39:59 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image41021" src="http://img.genbeta.com/2007/11/fsecure.png" class="centro" alt="F-Secure"/></p>

	<p>Una de las técnicas más usadas en los antivirus es la detección a través de firmas, con la que se identifican virus y malware conocido mediante la identificación de partes de su código. Esto permite una buena tasa de detección y un ratio discreto de falsos positivos.</p>

	<p>A cambio, con esta técnica no es posible identificar malware desconocido, por lo que los fabricantes de antivirus tienen que darse prisa en actualizar sus bases de datos cuando sale algún especimen nuevo, y los usuarios tienen que estar actualizando constantemente para estar al día y no sufrir problemas.<br />
</p><a name="more"></a><br />
Aunque esto no suele ser difícil hoy en día, con el auge de la banda ancha y las conexiones ubicuas, que permiten recibir las actualizaciones enseguida, sigue estando el problema del malware que las empresas de antivirus todavía no han recibido y analizado.</p>

	<p>Complementando a esta técnica hay muchas otras, una de las cuales es conocida como <strong>HIPS (Host-based Intrusion Prevention System)</strong>, que se basa en el análisis de las acciones de los ejecutables en el sistema para determinar si estas son malignas.</p>

	<p>Por ejemplo, si un troyano se acomoda en nuestro sistema e intenta descargar otro fichero para instalarlo y que se inicie automáticamente, el HIPS debería detectar esta acción e impedirla o, al menos, preguntar al usuario si la autoriza.</p>

	<p><strong>F-Secure</strong> dispone de esa tecnología en sus productos que incorporan DeepGuard, el conjunto de técnicas que permiten descubrir malware y virus no existentes en su base de datos, y la acaba de actualizar con <strong>DeepGuard 2.0</strong>.</p>

	<p><img id="image41020" src="http://img.genbeta.com/2007/11/fsecuregemini.jpg" class="centro" alt="F-Secure Gemini 2.0"/></p>

	<p>La idea de <strong>Gemini 2.0</strong> es resultar más preciso y dar menos falsos positivos. Para ello se ha reentrenado al sistema de detección, de forma que se aumenta el número de malware que es detectado y bloqueado automáticamente. En pruebas con todo el malware aparecido en octubre se ha conseguido aumentar el nivel de detección del 20% al 50%.</p>

	<p>También se ha reducido el porcentaje de software benigno del que se pide permiso al usuario para realizar sus tareas. Muchos programas legítimos realizan acciones que son similares a las de malware. Imaginemos un unstalador de un programa en el que solamente nos bajamos un pequeño archivo de varios KB y que, posteriormente, se encarga de descargar el resto de la aplicación e instalarla. <strong>Gemini 2.0</strong> es capaz de distinguir mejor entre un programa de este tipo y el malware.</p>

	<p>Más información | <a href="http://www.f-secure.com/weblog/archives/00001324.html">F-Secure</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[VirSCAN, escaneando online nuestros archivos sospechosos ]]></title>
      <link>http://www.genbeta.com/2007/11/15-virscan-escaneando-online-nuestros-archivos-sospechosos</link>
      <guid>http://www.genbeta.com/2007/11/15-virscan-escaneando-online-nuestros-archivos-sospechosos</guid>
      <pubDate>Thu, 15 Nov 2007 17:33:59 GMT</pubDate>
      <author>Cyberfrancis</author>
      <description><![CDATA[	<p><img id="image40867" src="http://img.genbeta.com/2007/11/VirSCAN.gif" class="derecha_sinmarco" alt="VirSCAN" />Al igual que <a href="http://www.genbeta.com/2007/08/13-virus-total-analiza-archivos-sospechosos-de-estar-infectados-con-virus">VirusTotal</a>, ahora también podemos contar con <strong>VirSCAN</strong> ante nuestras sospechas de poseer archivos que pudieran contener algún tipo de malware dentro de sus tripitas.</p>

	<p><strong>VirSCAN</strong> nos permite subir nuestros archivos, siempre y cuando no superen los 10 MB por archivo, para que puedan ser <strong>analizados a través de 36 motores online antivirus</strong>, ofreciéndonos al final una tabla con los resultados finales.</p>

	<p>Entre las ventajas encontramos que pueden buscar virus en archivos comprimidos, tanto ZIP como RAR, siempre y cuando contengan menos de 10 archivos en su interior.</p>

	<p>Por otro lado, y ya como dato adicional nos facilitan los códigos <a href="http://es.wikipedia.org/wiki/MD5">MD5</a> y <a href="http://es.wikipedia.org/wiki/SHA">SHA1</a> del archivo analizado. Para Mac OS X contamos con <a href="http://www.eternalstorms.at/md5/">MD5</a>, una aplicación donationware por la que podemos comprobar los valores MD5 de los archivos y compararlos.</p>

	<p>Vía | <a href="http://www.puntogeek.com/2007/11/15/virscan-escaner-antivirus-online/">Punto Geek</a><br />
Enlace | <a href="http://virscan.org">VirSCAN</a></p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Online malware scan, escaneando online nuestros archivos sospechosos a través de 20 antivirus]]></title>
      <link>http://www.genbeta.com/2007/10/15-online-malware-scan-escaneando-online-nuestros-archivos-sospechosos-a-traves-de-20-antivirus</link>
      <guid>http://www.genbeta.com/2007/10/15-online-malware-scan-escaneando-online-nuestros-archivos-sospechosos-a-traves-de-20-antivirus</guid>
      <pubDate>Mon, 15 Oct 2007 14:29:31 GMT</pubDate>
      <author>Cyberfrancis</author>
      <description><![CDATA[	<p><img id="image40277" src="http://img.genbeta.com/2007/10/OnlineMalwareScan.jpg" class="centro" alt="Online Malware Scan" /><br />
Ante todo nunca deberemos de bajar la guardia aunque tengamos nuestro antivirus activado y actualizado con las últimas firmas. Y es que los antivirus no son perfectos y podemos llevarnos falsos positivos o incluso no podrán detertas archivos infectados.</p>

	<p><strong>Online Malware Scan</strong> es una aplicación online que <strong>nos permite subir nuestro archivo para que, tras un proceso de escaneo por los principales motores antivirus</strong> (A-Squared, AntiVir, ArcaVir, Avast, AVG Antivirus, BitDefender, ClamAV, CPsecure, Dr.Web, F-Prot Antivirus, F-Secure Anti-Virus, Fortinet, Kaspersky Anti-Virus, NOD32, Norman Virus Control, Panda Antivirus, Rising Antivirus, Sophos Antivirus y VirusBuster), <strong>obtengamos la información de cada uno de ellos indicándonos si nuestro archivo está infectado y cual es su infección</strong>.</p>

	<p>También nos alertan de que no es seguro al 100%, como todo en esta vida, aunque es una buena forma de estar prevenido ante los posible archivos que recibamos en pendrives, por mensajeía, por correo electrónico o por cualquier otro medio.</p>

	<p>Y es que ya lo dice el refrán, más vale prevenir que curar.</p>

	<p>Vía | <a href="http://www.dosbit.com/2007/10/14-escanea-archivos-en-20-antivirus-al-mismo-tiempo">DosBit</a><br />
Enlace | <a href="http://virusscan.jotti.org/">Online Malware Scan</a></p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Malware que pide un rescate por nuestros ficheros]]></title>
      <link>http://www.genbeta.com/2007/07/18-malware-que-pide-un-rescate-por-nuestros-ficheros</link>
      <guid>http://www.genbeta.com/2007/07/18-malware-que-pide-un-rescate-por-nuestros-ficheros</guid>
      <pubDate>Wed, 18 Jul 2007 10:07:20 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image38510" src="http://img.genbeta.com/2007/07/secuestroarchivos.JPG" class="derecha_sinmarco" alt="Malware rescate"/></p>

	<p>No es la primera vez que aparece malware que se dedica a <strong>cifrar los datos y documentos del usuario y pedir después un rescate</strong> por darle la clave con la que recuperar esos ficheros. Pero los ataques que durante este fin de semana han estado sufriendo algunas compañías importantes sugieren que la cosa podría ir un poco más allá en poco tiempo.</p>

	<p>Varias empresas, entre las que se encuentran Hewlett-Packard o Unisys, se han visto afectadas por un malware que ha sido enviado a sus empleados y que se dedica a cifrar documentos, pidiendo 300 dólares por la clave de descifrado. Pero lo preocupante es que esto no parece más que <strong>una prueba para ver como funciona el sistema</strong>, ya que la cantidad pedida era baja, el cifrado usado era muy débil y el código se desactivaba automáticamente el día 17.</p>

	<p>Viendo el resultado obtenido, los creadores de este malware deben estar trabajando ahora mismo en solucionar estas limitaciones para realizar ataques a mayor escala y con códigos de cifrado más fuertes, de forma que la cantidad de dinero que puedan pedir sea más elevada.</p>

	<p>Al ser la mayoría de estos desarrollos bastante nuevos, consiguen saltarse la protección de los antivirus instalados en las empresas y entrar en los ordenadores. Como siempre la solución es <strong>tener mucho cuidado con los ficheros que recibimos</strong> y ejecutar solo aquellos que vengan de fuentes de confianza.</p>

	<p>Vía | <a href="http://news.com.com/8301-10784_3-9746130-7.html?part=rss&#38;subj=news&#38;tag=2547-1001_3-0-5">News.com</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Norton AntiBot, protegiéndonos de los bots]]></title>
      <link>http://www.genbeta.com/2007/06/09-norton-antibot-protegiendonos-de-los-bots</link>
      <guid>http://www.genbeta.com/2007/06/09-norton-antibot-protegiendonos-de-los-bots</guid>
      <pubDate>Sat, 09 Jun 2007 16:00:17 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image37689" src="http://img.genbeta.com/2007/06/nortonantibot.png" class="centro_sinmarco" alt="Norton AntiBot"/></p>

	<p><strong>Norton AntiBot</strong> es la última de las aplicaciones de este fabricante de productos de seguridad. Está pensado para protegernos ante los bots, ese tipo de malware con el que el atacante se hace con el control de nuestro ordenador, habitualmente para atacar otros ordenadores.</p>

	<p>Utiliza una tecnología de detección basada en el comportamiento, con lo que es capaz de protegernos ante muchos tipos de actividad ilícita, y está pensado para complementar a SONAR, una tecnología que Norton compró el año pasado.</p>

	<p>Por ahora la aplicación está todavía en beta, por lo que podremos descargarla gratuitamente, aunque Norton no ofrece soporte para ella.</p>

	<p>Vía | <a href="http://news.com.com/8301-10784_3-9727254-7.html?part=rss&#38;subj=news&#38;tag=2547-1001_3-0-5">News.com</a>.<br />
Enlace | <a href="http://www.symantec.com/home_homeoffice/beta/overview.jsp?pvid=nab1beta">Norton AntiBot</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Nanoscan, ahora compatible con Firefox]]></title>
      <link>http://www.genbeta.com/2007/05/28-nanoscan-ahora-compatible-con-firefox</link>
      <guid>http://www.genbeta.com/2007/05/28-nanoscan-ahora-compatible-con-firefox</guid>
      <pubDate>Mon, 28 May 2007 09:44:09 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image37398" src="http://img.genbeta.com/2007/05/nanoscan.jpg" alt="Nanoscan" class="centro" /></p>

	<p>Ya os hablamos de <a href="http://www.genbeta.com/2007/03/06-nanoscan-detector-online-de-malware-de-panda">Nanoscan</a> hace unos días. Este detector online de malware nos permite analizar nuestro ordenador en menos de un minuto para comprobar que no tenemos algún tipo de virus, troyano,... instalado, todo ello desde el navegador.</p>

	<p>Hasta ahora era necesario el uso de Internet Explorer para ejecutar <strong>Nanoscan</strong>, ya que utilizaba la tecnología ActiveX para realizar el escaneo de nuestro disco duro. Pero desde Panda Labs nos avisan de que la última versión de esta utilidad ya permite el <strong>uso de Firefox</strong> para analizar el ordenador.</p>

	<p>Será necesario instalar una pequeña extensión en el navegador, lo que nos permitirá la detección de malware, tardando el escaneo poco menos de 1 minuto.</p>

	<p>Como curiosidad, lo probé desde Firefox en Mac y me decía que la versión para Vista aun no estaba lista, por lo que jme imagino que en este sistema operativo todavía no debe funcionar.</p>

	<p>De todos modos, una estupenda noticia que las grandes empresas se fijen y realicen desarrollos también para Firefox.</p>

	<p>Más información | <a href="http://www.nanoscan.com/">NanoScan</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Comparativa de antimalware]]></title>
      <link>http://www.genbeta.com/2007/05/23-comparativa-de-antimalware</link>
      <guid>http://www.genbeta.com/2007/05/23-comparativa-de-antimalware</guid>
      <pubDate>Wed, 23 May 2007 20:53:22 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image37312" src="http://img.genbeta.com/2007/05/avtest.jpg" alt="AV-Test" class="derecha_sinmarco" /></p>

	<p>Menuda comparativa han hecho desde <strong>AV-Test.org</strong>. En ella han probado 29 productos distintos ante 606901 especímenes de malware, excluyendo virus, para comprobar los ratios de detección de cada uno de ellos.</p>

	<p>En las tres primeras posiciones encontramos a <strong>WebWasher</strong>, <strong>AVK 2007</strong> y <strong>Antivir</strong>, teniendo el primero de ellos un ratio de detección del 99.83 por ciento. En el vagón de cola se queda eTrust-VET, con tan solo un 62.12 por ciento de detección.</p>

	<p>Entre el malware comprobado se encontraban 68864 puertas traseras, 407487 caballos de troya, 47891 bots y 82659 worms, es decir, era una muestra bien completa. </p>

	<p>Así que si queréis estar bien protegidos ya sabéis cuales son las mejores opciones.</p>

	<p>Vía | <a href="http://www.pcdoctor-guide.com/wordpress/?p=4282">PC Doctor</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Malware usando BITS para descargar ficheros]]></title>
      <link>http://www.genbeta.com/2007/05/14-malware-usando-bits-para-descargar-ficheros</link>
      <guid>http://www.genbeta.com/2007/05/14-malware-usando-bits-para-descargar-ficheros</guid>
      <pubDate>Mon, 14 May 2007 10:24:29 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image37086" src="http://img.genbeta.com/2007/05/bits.jpg" alt="BITS" class="centro" /></p>

	<p>Gracias a los <strong>cortafuegos</strong> que se instalan en el propio ordenador (en contraposición a los externos, que funcionan en el router) el malware lo tiene un poco más difícil para conectarse a Internet y descargarse ficheros. Muchos <strong>cortafuegos</strong> ofrecen acceso solo a determinados programas a los que nosotros hayamos dado permiso, como puede ser el navegador o el cliente de correo.</p>

	<p>Pero los programadores de <strong>malware</strong> no paran de investigar y descubrir nuevas técnicas para conseguir introducir software malicioso en nuestro ordenador sin que nos demos cuenta. La última de la que se tiene conocimiento es el uso del servicio BITS, <strong>Background Intelligent Transfer Service</strong>, el mismo que hace servir Windows Update para descargar sus actualizaciones.</p>

	<p>Este servicio dispone de permisos por defecto para acceder a Internet, ya que es parte del sistema operativo, por lo que es posible usarlo con una simple llamada para pedir que descargue los ficheros que necesita el malware. De esto modo, el cortafuegos ni siquiera se da cuenta de que una aplicación se está descargando ficheros y no puede impedirlo.<br />
</p><a name="more"></a><br />
El servicio <strong>BITS</strong>, además, solo usa el ancho de banda &#8220;sobrante&#8221;, de forma que tampoco el usuario se dará cuenta porque la conexión le vaya lenta, aumentado aun más la fiabilidad de este método.</p>

	<p>Lo malo es que, por ahora, este método puede ser difícil de parchear para impedir que este tipo de aplicaciones lo utilicen, ya que no está pensado para discriminar dependiendo de que programa lo llame y, dado que Windows Update se basa en este servicio, no es nada recomendable detenerlo para impedirlo.</p>

	<p>¿Hará algo Microsoft para impedir su uso? Parece poco probable, ya que ahora mismo el riesgo tampoco es excesivamente elevado, teniendo en cuenta que para poder usarlo el <strong>malware</strong> ya tiene que haber conseguido introducir un ejecutable en nuestro sistema.</p>

	<p>Como siempre, un buen antivirus actualizado a la última versión debería bastarnos para protegernos de esta amenaza. También, un navegador más seguro que Internet Explorer facilitará la labor de tener nuestro ordenador libre de esteos especímenes.</p>

	<p>Vía | <a href="http://www.symantec.com/enterprise/security_response/weblog/2007/05/malware_update_with_windows_up.html">Security Response</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Kardphisher, el troyano que quiere reactivar nuestro Windows]]></title>
      <link>http://www.genbeta.com/2007/05/07-kardphisher-el-troyano-que-quiere-reactivar-nuestro-windows</link>
      <guid>http://www.genbeta.com/2007/05/07-kardphisher-el-troyano-que-quiere-reactivar-nuestro-windows</guid>
      <pubDate>Mon, 07 May 2007 20:42:26 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image36946" src="http://img.genbeta.com/2007/05/kardphisher.jpg" alt="Kardphisher" class="centro" /></p>

	<p>Los desarrolladores de malware no cejan en su empeño para conseguir datos personales de los usuarios poco precavidos, muchas veces utilizando técnicas realmente originales y que hacen &#8220;picar&#8221; a más de uno.</p>

	<p>Una de las últimas que se ha descubierto que usa el troyano <strong>Kardphisher</strong> es un método basado en la ingeniería social sobre Windows y su programa de activación. Como muchos sabréis, desde Windows XP es necesario activar el sistema operativo pasado un tiempo de su instalación para poder seguir trabajando.</p>

	<p>Cuando este troyano se instala, y tras reiniciar el ordenador, muestra una pantalla muy similar a la del <strong>programa de activación de Windows</strong>. En ella se nos dice que algún otro usuario ha usado la misma clave que nosotros para activar Windows y que es necesario dar una serie de datos para comprobar la legitimidad de nuestra versión.</p>

	<p>Entre estos datos se encuentran los de nuestra tarjeta de crédito, aunque nos advierten por adelantando de que no se va a cargar nada en ella. Por desgracia, si caemos en la trampa e introducimos los datos, cosa que mucha gente hará ya que si no lo hacemos el <strong>troyano</strong> no nos deja arrancar el ordenador, estos irán a para a manos de desaprensivos que intentarán vaciarnos la cuenta.</p>

	<p>Así que mucho cuidado con dar nuestros datos, incluso cuando quien nos los pide parece ser el sistema operativo.</p>

	<p>Vía | <a href="http://www.symantec.com/enterprise/security_response/weblog/2007/05/ms_needs_your_credit_card_deta.html">Security Response</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Microsoft Malware Protection Center]]></title>
      <link>http://www.genbeta.com/2007/04/26-microsoft-malware-protection-center</link>
      <guid>http://www.genbeta.com/2007/04/26-microsoft-malware-protection-center</guid>
      <pubDate>Thu, 26 Apr 2007 19:04:01 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image36737" src="http://img.genbeta.com/2007/04/mmpc.jpg" alt="Microsoft Malware" class="centro" /></p>

	<p><strong>Microsoft</strong> estrenará el próximo mes de julio su nuevo portal, <strong>Microsoft Malware Protection Center</strong>, en el que quieren ofrecer información sobre todo tipo de especímenes, dando estadísticas sobre los más activos, los más peligrosos,...</p>

	<p>Dispondrá de enlaces a sitios en los que se habla sobre seguridad y, por supuesto, a las últimas actualizaciones de sus propias herramientas, como <strong>Windows Defender</strong>.</p>

	<p>También será posible, una vez se estrene el portal, enviar muestras de malware, para que los ingenieros puedan examinarlo y añadirlo a la lista de especímenes detectados.</p>

	<p>Por ahora, apenas ofrecen información y la mayoría de los enlaces a descripciones de los virus no funcionan, así que habrá que esperar a su estreno para ver todo el potencial que ofrece.</p>

	<p>Vía | <a href="http://bolsanegra.com/2007/04/26/el-portal-de-informacion-de-malware-de-microsoft/">BolsaNegra</a>.<br />
Enlace | <a href="http://www.microsoft.com/security/portal/">Microsofr Malware Protection Center</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Infected or Not, analiza tu ordenador en busca de malware]]></title>
      <link>http://www.genbeta.com/2007/04/23-infected-or-not-analiza-tu-ordenador-en-busca-de-malware</link>
      <guid>http://www.genbeta.com/2007/04/23-infected-or-not-analiza-tu-ordenador-en-busca-de-malware</guid>
      <pubDate>Mon, 23 Apr 2007 15:40:44 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image36649" src="http://img.genbeta.com/2007/04/infectedornot.jpg" alt="Infected Or Not" class="centro" /></p>

	<p>Ya está listo <strong>Nanoscan</strong>, el detector online de malware de <strong>Panda Software</strong>. Integrado dentro de <strong>Infected Or Not</strong>, una web que nos ofrece estadísticas sobre los ordenadores que han usado el servicio, se puede ver que más de la mitad de ellos tenían instalado algún tipo de malware. En concreto, un 56.69% en el momento de hacer la prueba en nuestros ordenadores. </p>

	<p><strong>NanoScan</strong> es un sistema que, en menos de un minuto, analizará nuestro ordenador y será capaz de detectar todo tipo de especímenes que estén activos en nuestro ordenador. Puede detectar más de 800000 tipos de malware: virus, troyanos,...</p>

	<p>Dispone de una versión más potente, <strong>TotalScan</strong>, la cual examinará a fondo nuestro ordenador y podrá encontrar también ejemplares que aun no se encuentren activos. En este caso tanto el tiempo de descarga como el de análisis es mucho más alto.</p>

	<p>En nuestro caso, tras pasar los dos análisis no hemos tenido ningún susto y el sistema ha aparecido limpio, a pesar de no usar ningún tipo de antivirus. Y es que con el uso de navegadores seguros y cuidado con los ficheros desconocidos que ejecutamos podemos mantener un nivel de riesgo más que aceptable. Eso sí, el uso de antivirus periódicamente sigue estando más que recomendado.</p>

	<p>Tanto NanoScan como TotalScan son gratuitos y requieren Internet Explorer.</p>

	<p>Enlace | <a href="http://www.infectedornot.com/">Infected Or Not</a>.<br />
En Genbeta | <a href="http://www.genbeta.com/2007/03/05-nanoscan-detector-online-de-malware-de-panda">Nanoscan, detector online de malware de Panda</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[El malware vuelve a casa por navidad]]></title>
      <link>http://www.genbeta.com/2006/12/26-el-malware-vuelve-a-casa-por-navidad</link>
      <guid>http://www.genbeta.com/2006/12/26-el-malware-vuelve-a-casa-por-navidad</guid>
      <pubDate>Tue, 26 Dec 2006 17:49:59 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image33733" src="http://img.genbeta.com/2006/12/malwarenavidad.jpg" alt="Malware por Navidad" class="centro" /></p>

	<p>La navidad suele ser época de bastante movimiento en el mundo del malware, especialmente de aquel se envía por correo electrónico. Es una época propicia, ya que la gente se ha acostumbrado a enviar y recibir felicitaciones por este medio y abre con bastante facilidad las que le llegan.</p>

	<p>Pero no todas las que consigan entrar en nuestro buzón electrónico vienen con deseos de paz y felicidad. Más de una viene con sorpresa incluida en forma de troyano. Y aprovechando para ocultarse dentro de una felicitación legítima, como una que circula estos días que utiliza un exploit en Powerpoint para ejecutarse mientras nosotros estamos reproduciendo el fichero.</p>

	<p>Como recomendación, no abrir nunca ficheros desconocidos que nos lleguen por correo y si nos llegan de alguien conocido, repasarlos siempre con un antivirus y un antispyware para comprobar que no incluyen un regalito.</p>

	<p>Desde Genbeta, y sin malware adjunto, os deseamos feliz navidad.</p>

	<p>Vía | <a href="http://www.f-secure.com/weblog/#00001058">F-Secure</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Adult Tuba, engañando para instalarse en nuestro ordenador]]></title>
      <link>http://www.genbeta.com/2006/12/21-adult-tuba-enganando-para-instalarse-en-nuestro-ordenador</link>
      <guid>http://www.genbeta.com/2006/12/21-adult-tuba-enganando-para-instalarse-en-nuestro-ordenador</guid>
      <pubDate>Wed, 20 Dec 2006 23:45:29 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image33634" src="http://img.genbeta.com/2006/12/adulttuba.jpg" alt="AdultTuba" class="centro" /></p>

	<p>Tal como nos cuenta Javier en Xataka, <a href="http://www.xataka.com/2006/12/20-zune-con-porno">el porno vende</a>. Eso lo saben bien los creadores de malware, que con el porno se ven capaces de instalar cosas en nuestro ordenador mucho más fácilmente.</p>

	<p>Para ello han creado <strong>Adult Tuba</strong>, una página que imita el &#8220;look&#8221; de YouTube y que nos promete poder ver vídeos subidos de tono. Pero cuando se accede a la página, las previsualizaciones de los vídeos se ven en negro y si intentamos ver un vídeo nos indica que necesitamos instalar un control ActiveX para poder hacerlo.</p>

	<p>Si aceptamos la instalación del control, en nuestro ordenador se instalará Zlob, un tipo de malware que descarga aun más malware e instala programas que permitirán a un atacante tomar el control de nuestro ordenador.</p>

	<p>Así que mucho cuidado con lo que instalamos en nuestro ordenador y a que le damos permiso para ejecutarse, nunca se sabe lo que podemos encontrar.</p>

	<p>Vía | <a href="http://www.quands.cat/2006/12/20.html#a8239">Quands.cat</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Muchos ficheros descargados de Internet incluyen regalito]]></title>
      <link>http://www.genbeta.com/2006/12/15-muchos-ficheros-descargados-de-internet-incluyen-regalito</link>
      <guid>http://www.genbeta.com/2006/12/15-muchos-ficheros-descargados-de-internet-incluyen-regalito</guid>
      <pubDate>Fri, 15 Dec 2006 07:55:40 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/computervirus.jpg" class="derecha_sinmarco" /></p>

	<p>Siempre que puedo vengo avisando a compañeros y amigos de que no deben fiarse de todo lo que encuentren por Internet. Y me refiero a todo, no solo a lo que está alojado en páginas &#8220;sospechosas&#8221; sino cualquier tipo de fichero que podamos encontrar incluso en portales de prestigio.</p>

	<p>Y la investigación de IDC me confirma que no ando equivocado, puesto que el <strong>13% de programas</strong> que se ofrecen en portales de descarga <strong>incorporan malware</strong>, ya sea spyware, virus, caballos de troya,... Y eso en portales que tienen una cierta reputación.</p>

	<p>Si nos vamos a páginas menos &#8220;recomendables&#8221;, como buscadores de cracks o buscadores de enlaces para redes P2P, el porcentaje es mucho más alto: 73% en el caso de los buscadores de cracks y 59% de las páginas con enlaces P2P. Eso por no hablar de que muchas de ellas incorporan exploits que se ejecutan directamente en nuestro navegador sin necesidad de descargar nada, aprovechando vulnerabilidades de este.</p>

	<p>Por tanto, es recomendable tener mucho cuidado con todo aquello que bajamos, revisarlo siempre con un buen antivirus antes de usarlo y usar un navegador actualizado para evitar las vulnerabilidades.</p>

	<p>Vía | <a href="http://www2.noticiasdot.com/publicaciones/2006/1206/1312/noticias131206/noticias131206-762.htm">Noticias Dot</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Malware que modifica los resultados de Google]]></title>
      <link>http://www.genbeta.com/2006/12/06-malware-que-modifica-los-resultados-de-google</link>
      <guid>http://www.genbeta.com/2006/12/06-malware-que-modifica-los-resultados-de-google</guid>
      <pubDate>Wed, 06 Dec 2006 12:28:00 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/8ezczE9U7qM"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/8ezczE9U7qM" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>

	<p><a href="http://www.youtube.com/watch?v=8ezczE9U7qM">Enlace al vídeo</a>.</p>

	<p>Una de las técnicas que usan muchos ejemplares de malware es la <strong>redirección de páginas web</strong>. Una vez han entrado en nuestro sistema, especialmente si estamos trabajando con permisos de administrador, el malware es capaz de realizar cualquier modificación y una muy sutil y efectiva puede ser la redirección de resultados de los buscadores.</p>

	<p>Como ejemplo, tenemos este vídeo creado por Panda en el que se ve como se busca el término &#8220;panda&#8221; en Google y, al pulsar el enlace en el resultado, que apunta a http://www.pandasoftware.es, la página que recibimos es otra que no tiene nada que ver.</p>

	<p>En el ejemplo, la técnica no es sutil, pero imaginemos que se hace lo mismo con la página de nuestro banco. La buscamos en Google y, al pulsar el enlace, en lugar de dirigirnos a ella vamos a parar a otra que es completamente igual, pero controlada por un atacante.</p>

	<p>Este tendrá la posibilidad de recoger todos nuestros datos (usuario y contraseña) para usarlos posteriormente y nosotros tendremos muy pocas probabilidades de darnos cuenta de que se está produciendo. Recomendamos el uso de algún anti-spyware, de los cuales hay bastantes gratuitos, al igual que de algún antivirus, que también podréis encontrar sin necesidad de pagar nada.</p>

	<p>Vía | <a href="http://blogs.pandasoftware.com/blogs/pandalabs/archive/2006/12/05/Adware_2F00_MegaDts.aspx">Panda Software</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[La Wikipedia usada para distribuir malware]]></title>
      <link>http://www.genbeta.com/2006/11/06-la-wikipedia-usada-para-distribuir-malware</link>
      <guid>http://www.genbeta.com/2006/11/06-la-wikipedia-usada-para-distribuir-malware</guid>
      <pubDate>Mon, 06 Nov 2006 15:17:05 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/computervirus.jpg" alt="Virus" class="derecha_sinmarco" /></p>

	<p>No hay lugar que las garras de los &#8220;chicos malos&#8221; no alcancen. En esta ocasión le ha tocado el turno a la <strong>Wikipedia</strong>, que ha sido escogida por esta gentuza para <strong>distribuir malware</strong> a los usuarios confiados. Amparándose en la libertad que tiene todo el mundo para editar sus páginas, crearon una en la que se describía una nueva versión del gusano Blaster y se ofrecía un enlace a un programa para solventar el problema.</p>

	<p>Pero este enlace apuntaba a un malware que infecta orden adores con Windows. Aprovechando la confianza que los usuarios tienen en la Wikipedia escribieron correos electrónicos a usuarios alemanes, simulando provenir desde la Wikipedia para que estos accedieran a la página y se infectaran.</p>

	<p>Los editores de la página reaccionaron rápidamente y borraron los enlaces peligrosos, aunque parece ser que quedó alguno en las versiones anteriores (recordemos que en la Wikipedia se guardan todas las modificaciones y versiones que se han hecho). Posteriormente, se ha borrado cualquier rastro del programa.</p>

	<p>Como siempre, estad atentos ante cualquier correo electrónico que nos llegue de alguien desconocido.</p>

	<p>Vía | <a href="http://www.net-security.org/secworld.php?id=4354">Net Security</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Spamthru, un troyano que elimina el resto del malware de tu ordenador]]></title>
      <link>http://www.genbeta.com/2006/10/21-spmathru-un-troyano-que-elimina-el-resto-del-malware-de-tu-ordenador</link>
      <guid>http://www.genbeta.com/2006/10/21-spmathru-un-troyano-que-elimina-el-resto-del-malware-de-tu-ordenador</guid>
      <pubDate>Sat, 21 Oct 2006 18:14:24 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image32370" src="http://img.genbeta.com/2006/10/spamthru.jpg" alt="Spamthru" class="centro" /></p>

	<p>Imagina un programa que, una vez instalado en tu ordenador, descarga el antivirus Kaspersky y detecta todo el malware que hay en tu ordenador, borrándolo la siguiente vez que reinicias Windows. No estaría mal, el problema es cuando este programa es un troyano que se usa para enviar spam.</p>

	<p>El <strong>SpamThru</strong> utiliza una técnica bastante novedosa para ser el único malware que haya en tu ordenador, detectar a los demás y eliminarlos. Una vez tomado el control completo del ordenador ya puede dedicarse a enviar el correo basura, uno de los más insidiosos, puesto que está formado por una imagen con el texto insertado, de forma que es más difícil de detectar cuando uno lo recibe.</p>

	<p>Además de eso, también utiliza técnicas de P2P para actualizar sus datos y para ser controlado por su creador, de forma que si el servidor central es dado de baja de la red sigue pudiendo comunicarse. Desde luego, un sistema muy completo pensado para ganar dinero con el envío de spam. Si sus creadores se dedicaran a tareas más constructivas no dudamos que los resultados serían muy buenos, pues el nivel de programación de este engendro es bastante bueno. Una pena la manera de desperdiciar su talento.</p>

	<p>Vía | <a href="http://www.kriptopolis.org/spamthru-el-troyano-egoista">Kriptopolis</a>.</p>



 ]]></description>
    </item>
	

  </channel>
</rss>
