<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - trend-micro</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Sat, 13 Jun 2026 09:22:45 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/trend-micro/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Este nuevo malware para Linux mina criptomonedas y además es capaz de ocultar el alto uso del CPU que hace]]></title>
                <link>https://www.genbeta.com/seguridad/este-nuevo-malware-para-linux-mina-criptomonedas-capaz-ocultar-alto-uso-cpu-que-hace</link>
                <guid>https://www.genbeta.com/seguridad/este-nuevo-malware-para-linux-mina-criptomonedas-capaz-ocultar-alto-uso-cpu-que-hace</guid>
                <pubDate>Tue, 17 Sep 2019 12:30:45 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8795e4/criptomonedas-bitcoin-malware/1024_2000.jpg" alt="Este&#x20;nuevo&#x20;malware&#x20;para&#x20;Linux&#x20;mina&#x20;criptomonedas&#x20;y&#x20;adem&#x00E1;s&#x20;es&#x20;capaz&#x20;de&#x20;ocultar&#x20;el&#x20;alto&#x20;uso&#x20;del&#x20;CPU&#x20;que&#x20;hace">
    </p>
    <p>Investigadores de seguridad de <a rel="noopener, noreferrer" href="https://blog.trendmicro.com/trendlabs-security-intelligence/skidmap-linux-malware-uses-rootkit-capabilities-to-hide-cryptocurrency-mining-payload/">Trend Micro</a> han publicado un reporte describiendo una nueva amenaza bastante avanzada. Se trata de un malware llamado <strong>Skidmap</strong>, este funciona como un rootkit en Linux y es capaz de ocultar la carga de CPU que utiliza para minar criptomonedas con el equipo infectado. </p>
<!-- BREAK 1 -->
<p>Esto es realmente importante puesto que una de las principales formas o la principal forma de <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/guia-para-saber-si-me-estan-usando-para-minar-criptomonedas-en-internet" data-vars-post-title="Guía para saber si me están usando para minar criptomonedas en Internet" data-vars-post-url="https://www.genbeta.com/paso-a-paso/guia-para-saber-si-me-estan-usando-para-minar-criptomonedas-en-internet">detectar infecciones con malware de minado de criptomonedas</a>, es el hecho de que <strong>consumen básicamente toda la potencia del CPU</strong> para hacerlo y lo podemos comprobar en el monitor del sistema. </p>
<!-- BREAK 2 --><!--more--><p>Skidmap es un ejemplo de la alta complejidad de los criptominers actuales, el malware no solo carga modulos del kernel para mantener sus operaciones ocultas y enmascara lo que hace mostrando estadísticas de red y CPU falsas, sino que <strong>puede ser usado por los atacantes para ganar acceso total al sistema afectado</strong>. </p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/paso-a-paso/guia-para-saber-si-me-estan-usando-para-minar-criptomonedas-en-internet" class="pivot-outboundlink" data-vars-post-title="Guía para saber si me están usando para minar criptomonedas en Internet">
     <img alt="Gu&#x00ED;a&#x20;para&#x20;saber&#x20;si&#x20;me&#x20;est&#x00E1;n&#x20;usando&#x20;para&#x20;minar&#x20;criptomonedas&#x20;en&#x20;Internet" width="375" height="142" src="https://i.blogs.es/d6d7a5/minar-criptomedas-impedir/375_142.webp" onerror='this.src="https://i.blogs.es/d6d7a5/minar-criptomedas-impedir/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/paso-a-paso/guia-para-saber-si-me-estan-usando-para-minar-criptomonedas-en-internet" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Guía para saber si me están usando para minar criptomonedas en Internet">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/paso-a-paso/guia-para-saber-si-me-estan-usando-para-minar-criptomonedas-en-internet" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Guía para saber si me están usando para minar criptomonedas en Internet">Guía para saber si me están usando para minar criptomonedas en Internet</a>
   </div>
  </div>
 </div>
</div>
<p>En Trend Micro explican que Skidmap puede establecer una contraseña maestra secreta que le da acceso a todas las cuentas de usuario del sistema, y dado que la mayoría de sus rutinas requieren acceso root, lo más probable es que el vector de ataque que usa, ya sea a través de exploits, configuraciones incorrectas o exposición en Internet, sea el mismo que proporciona el acceso root al atacante en primer lugar.</p>
<!-- BREAK 4 -->
<h2>El malware de minado es una amenaza persistente</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=683 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9fcc57/criptominers/450_1000.webp 450w, https://i.blogs.es/9fcc57/criptominers/650_1200.webp 681w,https://i.blogs.es/9fcc57/criptominers/1024_2000.webp 1024w, https://i.blogs.es/9fcc57/criptominers/1366_2000.webp 1366w" src="https://i.blogs.es/9fcc57/criptominers/450_1000.webp" alt="Criptominers" onerror="this.src='https://i.blogs.es/9fcc57/criptominers/450_1000.jpg';this.srcset='https://i.blogs.es/9fcc57/criptominers/450_1000.jpg 450w, https://i.blogs.es/9fcc57/criptominers/650_1200.jpg 681w,https://i.blogs.es/9fcc57/criptominers/1024_2000.jpg 1024w, https://i.blogs.es/9fcc57/criptominers/1366_2000.jpg 1366w';return false;">
   <img alt="Criptominers" class="centro_sinmarco" src="https://i.blogs.es/9fcc57/criptominers/450_1000.webp">
   
      </div>
</div>
<p>En el caso de Skidmap, este malware está incluso programado para reinfectar sistemas que ya hay sido desinfectados o restaurados. Trend Micro explica que es mucho más difícil de curar que otros malware porque <strong>Skidmap usa rootkits de módulos del kernel de Linux</strong>, de forma que pueden sobrescribir o modificar partes del kernel del sistema. </p>
<!-- BREAK 5 -->
<blockquote>
  <p>Las amenazas de minería de criptomonedas no solo afectan el rendimiento de un servidor o estación de trabajo, sino que también podrían traducirse en mayores gastos e incluso perturbar las empresas, especialmente si se utilizan para ejecutar operaciones críticas</p>
</blockquote>

<p>El malware de minado sigue siendo una amenaza presente, todo el mundo quiere minar criptomedas, de ahí que hasta detengan gente por hacerlo hasta en <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/autoridades-ucranianas-realizan-redada-central-nuclear-que-se-estaban-minando-criptomonedas" data-vars-post-title="Las autoridades ucranianas realizan una redada en una central nuclear en la que se estaban minando criptomonedas" data-vars-post-url="https://www.genbeta.com/actualidad/autoridades-ucranianas-realizan-redada-central-nuclear-que-se-estaban-minando-criptomonedas">centrales nucleares</a>. <strong>Los _criptominers_ han ido evolucionando consistentemente</strong>, algunos <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/este-sistema-para-minar-criptomonedas-sigue-funcionando-aunque-hayas-cerrado-el-navegador" data-vars-post-title="Este sistema para minar criptomonedas sigue funcionando aunque hayas cerrado el navegador" data-vars-post-url="https://www.genbeta.com/seguridad/este-sistema-para-minar-criptomonedas-sigue-funcionando-aunque-hayas-cerrado-el-navegador">siguen funcionando aunque cierres el navegador que infectan</a>, otros son capaces de <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/este-malware-que-mina-criptomonedas-mata-a-otros-malwares-de-minado-para-asegurarse-el-maximo-beneficio" data-vars-post-title="Este malware que mina criptomonedas mata a otros malwares de minado para asegurarse el máximo beneficio " data-vars-post-url="https://www.genbeta.com/seguridad/este-malware-que-mina-criptomonedas-mata-a-otros-malwares-de-minado-para-asegurarse-el-maximo-beneficio">eliminar a la competencia para asegurar el máximo beneficio</a>, y ahora tenemos cepas que son capaces de ocultar sus actividades.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Hay hackers intentando romper la seguridad de macOS usando malware para Windows]]></title>
                <link>https://www.genbeta.com/mac/hay-hackers-intentando-romper-seguridad-macos-usando-malware-para-windows</link>
                <guid>https://www.genbeta.com/mac/hay-hackers-intentando-romper-seguridad-macos-usando-malware-para-windows</guid>
                <pubDate>Thu, 14 Feb 2019 15:58:51 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bafd13/malware-macos-exe/1024_2000.jpg" alt="Hay&#x20;hackers&#x20;intentando&#x20;romper&#x20;la&#x20;seguridad&#x20;de&#x20;macOS&#x20;usando&#x20;malware&#x20;para&#x20;Windows">
    </p>
    <p>Investigadores de los laboratorios de seguridad de <a rel="noopener, noreferrer" href="https://blog.trendmicro.com/trendlabs-security-intelligence/windows-app-runs-on-mac-downloads-info-stealer-and-adware/">Trend Micro</a> han descubierto <strong>archivos .EXE aparentemente capaces de anular los mecanismos de protección de macOS</strong> como Gatekeeper. </p>
<!-- BREAK 1 -->
<p>La cuestión es que .EXE es el formato de archivo ejecutable que se usa en Windows y que indica que solo pueden usarse en el sistema operativo de Micorosft. Según Trend Micro, estos archivos maliciosos son capaces de evadir Gatekeeper porque este solo revisa los archivos nativos de Mac. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/mac/unite-2-convierte-cualquier-sitio-web-app-nativa-para-macos" class="pivot-outboundlink" data-vars-post-title="Unite 2, convierte cualquier sitio web en una app “nativa” para macOS">
     <img alt="Unite&#x20;2,&#x20;convierte&#x20;cualquier&#x20;sitio&#x20;web&#x20;en&#x20;una&#x20;app&#x20;&#x201C;nativa&#x201D;&#x20;para&#x20;macOS" width="375" height="142" src="https://i.blogs.es/da3a9c/unite-2-macos/375_142.webp" onerror='this.src="https://i.blogs.es/da3a9c/unite-2-macos/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/mac/unite-2-convierte-cualquier-sitio-web-app-nativa-para-macos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Unite 2, convierte cualquier sitio web en una app “nativa” para macOS">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/mac/unite-2-convierte-cualquier-sitio-web-app-nativa-para-macos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Unite 2, convierte cualquier sitio web en una app “nativa” para macOS">Unite 2, convierte cualquier sitio web en una app “nativa” para macOS</a>
   </div>
  </div>
 </div>
</div>
<p>Cómo explican los investigadores, encontraron una muestra <strong>a través de una app popular de cortafuegos para Windows y Mac llamada "Little Snitch"</strong> que está disponible en varios sitios de torrents. </p>
<!-- BREAK 3 -->
<h2>Malware para Mac disfrazado de app falsa con una carga maliciosa oculta dentro de un ejecutable para Windows</h2>

<p>Cuando el usuario descarga el torrent, este contiene un archivo .ZIP comprimido, dentro hay un .DMG (el formato de ejecutables en macOS) que contiene un instalador falso para la app Little Snitch. Cuando ese instalador se ejecuta, <strong>el archivo principal entrega una carga maliciosa escondida</strong>.</p>
<!-- BREAK 4 -->
<p>El instalador pasa entonces a <strong>recopilar una gran cantidad de detalles del sistema</strong>, como el identificador único, nombre de modelo, y las apps instaladas. Además también descargaba adware disfrazado como versiones legítimas de Flash y Little Snitch. </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=453 width=580 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e962c2/win-app-run-mac-platform_6/450_1000.webp 450w, https://i.blogs.es/e962c2/win-app-run-mac-platform_6/650_1200.webp 681w,https://i.blogs.es/e962c2/win-app-run-mac-platform_6/1024_2000.webp 1024w, https://i.blogs.es/e962c2/win-app-run-mac-platform_6/1366_2000.webp 1366w" src="https://i.blogs.es/e962c2/win-app-run-mac-platform_6/450_1000.webp" alt="Win App Run Mac Platform 6" onerror="this.src='https://i.blogs.es/e962c2/win-app-run-mac-platform_6/450_1000.jpg';this.srcset='https://i.blogs.es/e962c2/win-app-run-mac-platform_6/450_1000.jpg 450w, https://i.blogs.es/e962c2/win-app-run-mac-platform_6/650_1200.jpg 681w,https://i.blogs.es/e962c2/win-app-run-mac-platform_6/1024_2000.jpg 1024w, https://i.blogs.es/e962c2/win-app-run-mac-platform_6/1366_2000.jpg 1366w';return false;">
   <img alt="Win App Run Mac Platform 6" class="centro_sinmarco" src="https://i.blogs.es/e962c2/win-app-run-mac-platform_6/450_1000.webp">
   
        <span>Una de las pantallas que se muestra cuando se ejecuta el archivo malicioso. Captura de Trend Micro</span>
   </div>
   </div>
</div>
<p>Al inspeccionar el paquete los investigadores encontraron <strong>la presencia inusual de archivo .EXE y verificaron que era el responsable de la carga maliciosa</strong>. Como es un ejecutable para Windows, este se salta la verificación de la firma del código de Gatekeeper que solo se hace en las apps nativas de Mac.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/herramientas/alguien-intenta-robar-tu-macbook-esta-aplicacion-te-avisara-telegram" class="pivot-outboundlink" data-vars-post-title="Si alguien intenta robar tu MacBook esta aplicación te avisará por Telegram ">
     <img alt="Si&#x20;alguien&#x20;intenta&#x20;robar&#x20;tu&#x20;MacBook&#x20;esta&#x20;aplicaci&#x00F3;n&#x20;te&#x20;avisar&#x00E1;&#x20;por&#x20;Telegram&#x20;" width="375" height="142" src="https://i.blogs.es/89c05a/macbook/375_142.webp" onerror='this.src="https://i.blogs.es/89c05a/macbook/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/herramientas/alguien-intenta-robar-tu-macbook-esta-aplicacion-te-avisara-telegram" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si alguien intenta robar tu MacBook esta aplicación te avisará por Telegram ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/herramientas/alguien-intenta-robar-tu-macbook-esta-aplicacion-te-avisara-telegram" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si alguien intenta robar tu MacBook esta aplicación te avisará por Telegram ">Si alguien intenta robar tu MacBook esta aplicación te avisará por Telegram </a>
   </div>
  </div>
 </div>
</div>
<p>Un .EXE por defecto no puede ejecutarse en macOS, sin embargo el instalador malicioso de Little Snitch se salta esta limitación empaquetando el .EXE con un framework conocido como <a rel="noopener, noreferrer" href="https://www.mono-project.com/">Mono</a>. <strong>Mono permite que ejecutables para Windows puedan correr en macOS</strong>, Android y otros sistemas. </p>
<!-- BREAK 7 -->
<p>Sin embargo, algunos <a rel="noopener, noreferrer" href="https://twitter.com/patrickwardle/status/1095575330255908864">investigadores apuntan</a> que realmente <strong>no hay un problema de anulación de Gatekeeper</strong>, ya que el binario principal de la app es estándar y <a rel="noopener, noreferrer" href="https://twitter.com/thomasareed/status/1095378866795921410">Gatekeeper lo bloqueará</a> si no está firmado o tiene un certificado revocado. Sin embargo, si el usuario permite su ejecución, entonces puede ejecutar Mono y el .EXE y cualquier otra cosa. </p>
<!-- BREAK 8 -->
<p>Los investigadores de Trend Micro creen que <strong>los cibercriminales aún están estudiando el desarrollo y las oportunidades de este tipo de malware</strong>, pero sospechan que puede usarse como una técnica de evasión para otros intentos de ataque con el fin de eludir medidas de seguridad incorporadas, como las comprobaciones de certificados digitales, en este caso las de un binario no compatible con macOS por el diseño del sistema. </p>
<!-- BREAK 9 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://arstechnica.com/information-technology/2019/02/clever-trick-uses-windows-executable-file-to-install-malicious-payload-on-macs/">ARS Technica</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["Memes maliciosos", cómo un nuevo tipo de malware está aprovechándose de código oculto en las imágenes de Twitter]]></title>
                <link>https://www.genbeta.com/actualidad/memes-maliciosos-como-nuevo-tipo-malware-esta-aprovechandose-codigo-oculto-imagenes-twitter</link>
                <guid>https://www.genbeta.com/actualidad/memes-maliciosos-como-nuevo-tipo-malware-esta-aprovechandose-codigo-oculto-imagenes-twitter</guid>
                <pubDate>Tue, 18 Dec 2018 13:39:22 +0000</pubDate>
                                         <dc:creator>Gabriela González</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/48c681/malware-memes-twitter/1024_2000.png" alt="&quot;Memes&#x20;maliciosos&quot;,&#x20;c&#x00F3;mo&#x20;un&#x20;nuevo&#x20;tipo&#x20;de&#x20;malware&#x20;est&#x00E1;&#x20;aprovech&#x00E1;ndose&#x20;de&#x20;c&#x00F3;digo&#x20;oculto&#x20;en&#x20;las&#x20;im&#x00E1;genes&#x20;de&#x20;Twitter">
    </p>
    <p>Investigadores de seguridad de <a rel="noopener, noreferrer" href="https://blog.trendmicro.com/trendlabs-security-intelligence/cybercriminals-use-malicious-memes-that-communicate-with-malware/">Trend Micro</a> han identificado una nueva amenaza que han llamado "memes maliciosos". Básicamente, es un nuevo tipo de <strong>malware que recibe sus instrucciones de código escondido en memes publicados en Twitter</strong>. </p>
<!-- BREAK 1 -->
<p>Los cibercriminales explotando esto usan una vieja técnica (la estenografía) para esconder código malicioso en imágenes y evadir la seguridad, lo novedoso aquí es que están usando la técnica en imágenes que se comparten en la red social. </p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/redes-sociales-y-comunidades/odiometro-herramienta-que-te-muestra-odio-que-hay-twitter-tiempo-real" class="pivot-outboundlink" data-vars-post-title="Odiómetro, una herramienta que te muestra el odio que hay en Twitter en tiempo real ">
     <img alt="Odi&#x00F3;metro,&#x20;una&#x20;herramienta&#x20;que&#x20;te&#x20;muestra&#x20;el&#x20;odio&#x20;que&#x20;hay&#x20;en&#x20;Twitter&#x20;en&#x20;tiempo&#x20;real&#x20;" width="375" height="142" src="https://i.blogs.es/6c30d1/odiometro/375_142.webp" onerror='this.src="https://i.blogs.es/6c30d1/odiometro/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/redes-sociales-y-comunidades/odiometro-herramienta-que-te-muestra-odio-que-hay-twitter-tiempo-real" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Odiómetro, una herramienta que te muestra el odio que hay en Twitter en tiempo real ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/redes-sociales-y-comunidades/odiometro-herramienta-que-te-muestra-odio-que-hay-twitter-tiempo-real" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Odiómetro, una herramienta que te muestra el odio que hay en Twitter en tiempo real ">Odiómetro, una herramienta que te muestra el odio que hay en Twitter en tiempo real </a>
   </div>
  </div>
 </div>
</div>
<p>Ahora, <strong>el malware en sí no es descargado desde Twitter</strong> y aún no se ha identificado el mecanismo usado para infectar a los usuarios, ni de dónde viene, ni la intenciones detrás de él. Es un troyano de acceso remoto que al infectar el ordenador puede tomar capturas de pantalla y robar otros datos del sistema que luego envía a su servidor de control. </p>
<!-- BREAK 3 -->
<h2>Parece ser un experimento</h2>

<p>Los autores del malware identificado por Trend Micro publicaron dos tuits con memes maliciosos el pasado mes de octubre a través de una cuenta de Twitter creada en 2017. <strong>Los memes contenían un comando incrustado que el malware analiza una vez que es descargado en el ordenador de la víctima</strong>. </p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=395 width=542 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/467dd7/twitter-meme-3/450_1000.webp 450w, https://i.blogs.es/467dd7/twitter-meme-3/650_1200.webp 681w,https://i.blogs.es/467dd7/twitter-meme-3/1024_2000.webp 1024w, https://i.blogs.es/467dd7/twitter-meme-3/1366_2000.webp 1366w" src="https://i.blogs.es/467dd7/twitter-meme-3/450_1000.webp" alt="Twitter Meme" onerror="this.src='https://i.blogs.es/467dd7/twitter-meme-3/450_1000.png';this.srcset='https://i.blogs.es/467dd7/twitter-meme-3/450_1000.png 450w, https://i.blogs.es/467dd7/twitter-meme-3/650_1200.png 681w,https://i.blogs.es/467dd7/twitter-meme-3/1024_2000.png 1024w, https://i.blogs.es/467dd7/twitter-meme-3/1366_2000.png 1366w';return false;">
   <img alt="Twitter Meme" class="centro_sinmarco" src="https://i.blogs.es/467dd7/twitter-meme-3/450_1000.webp">
   
        <span>Captura de la cuenta de Twitter con los memes maliciosos - Trend Micro</span>
   </div>
   </div>
</div>
<p>Lo interesante de todo esto es que <strong>el malware está usando Twitter como conductor de información para comunicarse con su central maliciosa</strong>. Por ejemplo, dos tuits contenían comandos "/print" en las imágenes que le indicaban al malware que tomara una captura en el ordenador infectado.</p>
<!-- BREAK 5 -->
<p>Loes memes también podían contener <strong>comandos para robar el contenido del portapapeles del ordenador, nombres de archivos en carpetas específicas</strong>, u obtener una lista de todas las apps y procesos que se ejecutaban en el sistema. </p>
<!-- BREAK 6 -->
<p>Todavía hay mucho que aprender para entender del todo cómo funciona la nueva amenaza, los investigadores <strong>creen que podría tratarse de una prueba de concepto para futuros ataques</strong>. La cuenta fue suspendida permanentemente de Twitter tras el reporte de Trend Micro.</p>
<!-- BREAK 7 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://techcrunch.com/2018/12/17/malware-commands-code-twitter-hidden-memes/">TechCrunch</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Apple podría abandonar QuickTime en Windows y aparecen nuevas vulnerabilidades. Toca desinstalar]]></title>
                <link>https://www.genbeta.com/actualidad/apple-abandona-quicktime-en-windows-y-aparecen-nuevas-vulnerabilidades-toca-desinstalar</link>
                <guid>https://www.genbeta.com/actualidad/apple-abandona-quicktime-en-windows-y-aparecen-nuevas-vulnerabilidades-toca-desinstalar</guid>
                <pubDate>Fri, 15 Apr 2016 07:00:50 +0000</pubDate>
                                         <dc:creator>Yúbal FM</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/007ea8/quick-time/1024_2000.jpg" alt="Apple&#x20;podr&#x00ED;a&#x20;abandonar&#x20;QuickTime&#x20;en&#x20;Windows&#x20;y&#x20;aparecen&#x20;nuevas&#x20;vulnerabilidades.&#x20;Toca&#x20;desinstalar">
    </p>
    <p>El Equipo de Preparación ante Emergencias Informáticas de Estados Unidos <a rel="noopener, noreferrer" href="https://www.us-cert.gov/ncas/alerts/TA16-105A">ha emitido una alerta</a> avisando de los planes de Apple de <strong>abandonar el soporte de QuickTime en Windows</strong>. La nota hace referencia a una noticia <a rel="noopener, noreferrer" href="http://blog.trendmicro.com/urgent-call-action-uninstall-quicktime-windows-today/">publicada</a> por la empresa de seguridad Trend Micro, que también advierte de que han sido descubiertas dos nuevas vulnerabilidades para la aplicación.</p>
<!-- BREAK 1 -->
<p>En ambos casos la recomendación es la misma: <strong>todos deberíamos desinstalar QuickTime</strong>. Eso sí, tal y como puntualiza la propia Trend Micro esta es una recomendación exclusiva para los usuarios de Windows, ya que Apple seguirá dándole soporte a su propio sistema operativo.</p>
<!-- BREAK 2 --><!--more--><h2>Peligro: fin de soporte</h2>

<p>Estas dos nuevas vulnerabilidades han sido reportadas por la Zero Day Initiative de la empresa de seguridad, y tienen el nombre de <a rel="noopener, noreferrer" href="http://zerodayinitiative.com/advisories/ZDI-16-241/">ZDI-16-241</a> y <a rel="noopener, noreferrer" href="http://zerodayinitiative.com/advisories/ZDI-16-242/">ZDI-16-242</a>. Con ellas <strong>un atacante podría obtener acceso a nuestros equipos</strong> haciendo que descarguen sin que lo sepamos archivos de Internet, y al acabar de ser anunciadas es sólo cuestión de tiempo que alguien empiece a aprovecharse de ellas.</p>
<!-- BREAK 3 -->
<p>Aunque según Trend Micro Apple les habrían dicho que van a discontinuar la aplicación en Windows, de momento <strong>los de Cupertino no han hecho pública ninguna confirmación</strong>. Aun así, el equipo del gobierno estadounidense ya ha dicho que la mejor manera de protegerse es seguir <a rel="noopener, noreferrer" href="https://support.apple.com/es-es/HT205771">las instrucciones</a> de desinstalación de QuickTime.</p>
<!-- BREAK 4 -->
<p>Estaremos atentos por si Apple hiciese algún tipo de anuncio oficial confirmando estas informaciones, aunque mientras tanto y sólo por estar seguros lo recomendable sería hacerle caso al aviso. Recordemos de paso que <strong>en la misma situación están los usuarios de <a class="text-outboundlink" href="https://www.genbeta.com/windows/adios-windows-xp-hoy-deja-de-recibir-soporte" data-vars-post-title="Adiós, Windows XP: hoy deja de recibir soporte" data-vars-post-url="https://www.genbeta.com/windows/adios-windows-xp-hoy-deja-de-recibir-soporte">Windows XP</a></strong> e <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/es-oficial-internet-explorer-8-9-y-10-se-quedaran-sin-soporte-la-semana-que-viene" data-vars-post-title="Es oficial: Internet Explorer 8, 9 y 10 se quedarán sin soporte la semana que viene " data-vars-post-url="https://www.genbeta.com/navegadores/es-oficial-internet-explorer-8-9-y-10-se-quedaran-sin-soporte-la-semana-que-viene">Internet Explorer 8, 9 y 10</a>, cuyos soportes también han finalizado y están expuestos a todo tipo de ataques.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://blog.trendmicro.com/urgent-call-action-uninstall-quicktime-windows-today/">Trend Micro</a> y <a rel="noopener, noreferrer" href="https://www.us-cert.gov/ncas/alerts/TA16-105A">United States Computer Emergency Readiness Team</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/navegadores/que-significa-el-final-del-soporte-de-microsoft-para-internet-explorer-8-9-y-10" data-vars-post-title="¿Qué significa el final del soporte de Microsoft para Internet Explorer 8, 9 y 10?" data-vars-post-url="https://www.genbeta.com/navegadores/que-significa-el-final-del-soporte-de-microsoft-para-internet-explorer-8-9-y-10">¿Qué significa el final del soporte de Microsoft para Internet Explorer 8, 9 y 10?</a></p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un fallo de seguridad comprometió los equipos de todos los usuarios del antivirus de Trend Micro]]></title>
                <link>https://www.genbeta.com/seguridad/un-fallo-de-seguridad-comprometio-los-equipos-de-todos-los-usuarios-del-antivirus-de-trend-micro</link>
                <guid>https://www.genbeta.com/seguridad/un-fallo-de-seguridad-comprometio-los-equipos-de-todos-los-usuarios-del-antivirus-de-trend-micro</guid>
                <pubDate>Tue, 12 Jan 2016 17:42:36 +0000</pubDate>
                                         <dc:creator>Yúbal FM</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ca3ba9/15462325023_c7ffe7171d_o/1024_2000.jpg" alt="Un&#x20;fallo&#x20;de&#x20;seguridad&#x20;comprometi&#x00F3;&#x20;los&#x20;equipos&#x20;de&#x20;todos&#x20;los&#x20;usuarios&#x20;del&#x20;antivirus&#x20;de&#x20;Trend&#x20;Micro">
    </p>
    <p>No es ni la primera ni la última vez que hablamos de algún antivirus que sin saberlo ha incluido en su software alguna vulnerabilidad que <strong>pone en peligro a sus usuarios</strong>. En esta ocasión el fallo de seguridad ha sido encontrado por un ingeniero del programa <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/los-90-dias-de-plazo-del-project-zero-de-google-traen-de-cabeza-a-medio-mountain-view" data-vars-post-title="Los 90 días de plazo del Project Zero de Google traen de cabeza a medio Mountain View" data-vars-post-url="https://www.genbeta.com/actualidad/los-90-dias-de-plazo-del-project-zero-de-google-traen-de-cabeza-a-medio-mountain-view">Project Zero</a> de Google, reportado a la empresa y solucionado antes de hacerse público.</p>
<!-- BREAK 1 -->
<p>Travis Ormandy, que así es como se llama el ingeniero de Google, <a rel="noopener, noreferrer" href="http://www.theregister.co.uk/2016/01/11/trend_micro_antivirus/">reportó</a> que había encontrado una puertas traseras en el antivirus de la empresa Trend Micro. El defecto <strong>no se encuentra en el antivirus en sí</strong>, sino en una aplicación llamada Password Manager escrita en JavaScript que se instala y ejecuta automáticamente junto a él.</p>
<!-- BREAK 2 --><!--more--><h2>Expuestos a los ataques vía web</h2>

<p>Según cuenta Ormandy, esta aplicación utiliza una tecnología <a rel="noopener, noreferrer" href="https://www.genbetadev.com/frameworks/como-funciona-node-js">Node.js</a> que <strong>abre múltiples puertos HTTP RPC</strong> para manejar las peticiones de su API. Con estos puertos abiertos, cualquier página podría ejecutar sin nuestro conocimiento órdenes malintencionadas en nuestros equipos con comandos arbitrarios a través de JavaScript.</p>
<!-- BREAK 3 -->
<p>Pero hay más. El ingeniero de Google también se ha encontrado con que el software de Trend Micro añadía un certificado propio que hacía que los usuarios no viésemos ningún error en los HTTPS. Con esta serie de catastróficas desdichas, un atacante <strong>podría haber obtenido las contraseñas</strong> del Password Manager sin que nos diésemos cuenta y descifrarlas para su uso y disfrute.</p>
<!-- BREAK 4 -->
<p>Como todos los problemas encontrados por el grupo Project Zero, esta vulnerabilidad fue enviada a la empresa responsable en primer lugar en 5 de enero. De esta manera, para cuando ha salido a la luz Trend Micro ya se ha encargado de <a rel="noopener, noreferrer" href="http://www.theregister.co.uk/2016/01/11/trend_micro_antivirus/">aclarar</a> que <strong>el problema ha sido solucionado</strong>, y que todos sus usuarios están recibiendo actualizaciones automáticas para no exponerse a este peligro.</p>
<!-- BREAK 5 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.theregister.co.uk/2016/01/11/trend_micro_antivirus/">The Register</a><br />
Imagen | <a rel="noopener, noreferrer" href="https://www.flickr.com/photos/yusamoilov/15462325023/">Yuri Samoilov</a><br />
En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-y-quien-hay-detras-de-tu-antivirus" data-vars-post-title="¿Qué (y quién) hay detrás de tu antivirus?" data-vars-post-url="https://www.genbeta.com/seguridad/que-y-quien-hay-detras-de-tu-antivirus">¿Qué (y quién) hay detrás de tu antivirus?</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Housecall, una aplicación gratuita para detectar y limpiar amenazas de seguridad]]></title>
                <link>https://www.genbeta.com/seguridad/housecall-una-aplicacion-gratuita-para-detectar-y-limpiar-amenazas-de-seguridad</link>
                <guid>https://www.genbeta.com/seguridad/housecall-una-aplicacion-gratuita-para-detectar-y-limpiar-amenazas-de-seguridad</guid>
                <pubDate>Mon, 26 Dec 2011 12:40:13 +0000</pubDate>
                                         <dc:creator>Guillermo Julián</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/075895/housecall2_650/1024_2000.png" alt="Housecall,&#x20;una&#x20;aplicaci&#x00F3;n&#x20;gratuita&#x20;para&#x20;detectar&#x20;y&#x20;limpiar&#x20;amenazas&#x20;de&#x20;seguridad">
    </p>
    <p></p>
<p></p>

<p>En Genbeta hemos tratado muchos antivirus, todos hacen bien su trabajo y no son difíciles de usar. Pero a veces surge un problema: ¿qué hago si sólo quiero hacer un escaneado rápido sin instalar nada? La solución es una sencilla aplicación para Windows llamada <strong>HouseCall</strong>.</p>
<!-- BREAK 1 -->
<p>Su funcionamiento es muy sencillo: simplemente descargamos la aplicación, aceptamos la licencia y pulsamos &#8220;Analizar ahora&#8221; con las opciones predeterminadas (podemos cambiarlas si queremos). HouseCall empezará a buscar todo tipo de amenazas de seguridad en tu ordenador: spyware, adware, virus, troyanos, rootkits&#8230; Además, si tienes vulnerabilidades en el sistema te recomienda los parches a descargar.</p>
<!-- BREAK 2 -->
<p>Es rápido, sencillo, <strong>no hace falta instalarlo</strong> (es sólo un ejecutable) y cuenta con las últimas firmas de virus. Imprescindible cuando queramos limpiar algún ordenador de virus.</p>
<!-- BREAK 3 -->
<p>Descarga | <a rel="noopener, noreferrer" href="http://housecall.trendmicro.com/es/">HouseCall</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[TrendMicro adquiere HijackThis]]></title>
                <link>https://www.genbeta.com/windows/trendmicro-adquiere-hijackthis</link>
                <guid>https://www.genbeta.com/windows/trendmicro-adquiere-hijackthis</guid>
                <pubDate>Fri, 16 Mar 2007 15:31:06 +0000</pubDate>
                                         <dc:creator>Sacha Fuentes</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/17ecf0/hijackthis/1024_2000.gif" alt="TrendMicro&#x20;adquiere&#x20;HijackThis">
    </p>
    <p><strong>HijackThis</strong> es un software para usuarios avanzados que facilita la detección de spyware en un ordenador. No funciona detectando el propio spyware, sino más bien sus síntomas y consecuencias, lo que hace necesario que alguien especializado en el tema sepa reconocer que tipo de infección sufre el ordenador y como resolverlo.</p>
<!-- BREAK 1 -->
<p>Hacía ya tiempo que no se actualizaba <strong>HijackThis</strong> a una nueva versión, ya que su creador, un estudiante holandés, no disponía de tiempo para ello. Por suerte, pronto podremos encontrar nuevas versiones, ya que la empresa <strong>TrendMicro</strong> ha adquirido el programa y lo va a seguir desarrollando.</p>
<!-- BREAK 2 -->
<p>Esta nueva versión será compatible con Windows Vista e Internet Explorer 7 y se prevé que esté lista para la semana que viene, aunque ya puede descargarse una beta para tomar una primera impresión.</p>
<!-- BREAK 3 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://news.zdnet.com/2100-1009_22-6167308.html?part=rss&tag=feed&subj=zdnn">ZDNet</a>.
Enlace | <a rel="noopener, noreferrer" href="http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php#">Trend Micro</a>.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Trend Micro ya tiene sus productos de seguridad para Vista]]></title>
                <link>https://www.genbeta.com/windows/trend-micro-ya-tiene-sus-productos-de-seguridad-para-vista</link>
                <guid>https://www.genbeta.com/windows/trend-micro-ya-tiene-sus-productos-de-seguridad-para-vista</guid>
                <pubDate>Wed, 17 Jan 2007 18:51:56 +0000</pubDate>
                                         <dc:creator>Javier Penalva</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/66d770/trendmicro_logo/1024_2000.gif" alt="Trend&#x20;Micro&#x20;ya&#x20;tiene&#x20;sus&#x20;productos&#x20;de&#x20;seguridad&#x20;para&#x20;Vista">
    </p>
    <p>El que <strong>Windows Vista</strong> no lleve finalmente una solución antivirus integrada, tal y como hace con el cortafuegos, ha dado una importante vida a numerosas empresas de seguridad informática que corren veloces para tener sus productos listos y bien posicionados ante la avalancha de nuevos usuarios de Windows Vista que habrá a partir del 30 de enero, y que como casi primera actividad buscarán un antivirus que sea compatible con su nuevo sistema operativo instalado.</p>
<!-- BREAK 1 -->
<p><strong>Trend Micro</strong> ya dispone de sus soluciones <strong>Internet Security 2007 y Antivirus Plus</strong> listas para Vista y que saldrán al mercado a partir del mismo 30 de enero.</p>
<!-- BREAK 2 --><!--more--><p>Internet Security 2007 es la cada vez más común solución completa de seguridad, incluyendo en este caso protección Spyware,  Antivirus, Firewall, protección contra phishing, Home Network Control y servicio de atención al cliente. Quizás demasiado para lo que realmente se necesita.</p>
<!-- BREAK 3 -->
<p>Por su parte, la solución más lógica para instalar en Vista es el Antivirus Plus con Antispyware 2007, que protege contra virus, troyanos, gusanos,  spyware, rootkits y adware.</p>
<!-- BREAK 4 -->
<p>Más información | <a rel="noopener, noreferrer" href="http://es.trendmicro-europe.com/enterprise/about_us/spresse.php?&id=416">Trendmicro</a>. (gracias Jorgito)</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
