<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Malware</title>
	<atom:link href="http://www.rzw.com.ar/c/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Malware para Mac. Vamos a contar mentiras (I)</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5511.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5511.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:26:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[.Mac]]></category>
		<category><![CDATA[Apple]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5511</guid>
		<description><![CDATA[Con la excusa de la reciente aparición de rogueware para Mac (algo relativamente novedoso) vamos a intentar aclarar algunos mitos con respecto al mundo del malware para Mac donde, según percibimos, campa la imprecisión, medias verdades y mitos marquetoides. Esto afecta a usuarios, casas antivirus e incluso la propia Apple. Aunque parezca ridículo, hay quien [...]]]></description>
			<content:encoded><![CDATA[<p>Con la excusa de la reciente aparición de <strong>rogueware para Mac</strong> (algo relativamente novedoso) vamos a intentar aclarar algunos mitos con respecto al mundo del <strong>malware para Mac</strong> donde, según percibimos, campa la imprecisión, medias verdades y mitos marquetoides. Esto afecta a usuarios, casas antivirus e incluso la propia <strong>Apple</strong>.</p>
<p>Aunque parezca ridículo, hay quien niega que exista malware para Mac. Incluso, quien sostiene que en Apple hacen sistemas operativos inmunes. Si bien no merece la pena desmentir este evidente bulo, sí que sería necesario aclarar un par de puntos.</p>
<p><strong>Existe malware para Mac. Es una evidencia.</strong> No en las cantidades que podemos encontrar para Windows, que juega en otra liga, pero (en el último mes) los números son comparables a los que podemos encontrar para el resto de sistemas operativos. O sea, &#8220;ahí fuera&#8221; y no en laboratorios (donde se han creado pruebas de concepto para todos los sistemas operativos) <strong>existe malware creado específicamente para Mac OS</strong> del que se lucran los atacantes.<br />
<span id="more-5511"></span><br />
Consultando a la base de datos de VirusTotal de los últimos 30 días (y entendiendo estos datos siempre con cierta cautela) realizaríamos la siguiente clasificación:</p>
<ul>
<li>Malware para Windows: 1.480.971 muestras únicas.</li>
<li>Malware para Mac OS: 298 muestras únicas.</li>
<li>Malware para Linux: 219 muestras únicas.</li>
<li>Malware Android: 117 muestras únicas.</li>
<li>Malware Symbian: 54 muestras únicas.</li>
<li>Malware para iPhone: una única muestra.</li>
</ul>
<p>Estos son muestras únicas llegadas a VirusTotal en el último mes y detectadas por más de cinco motores antivirus por firmas. Hay que tener en cuenta muchos factores como por ejemplo que las firmas para sistemas diferentes a Windows no están tan entrenadas en todos los motores, pero da una buena idea de la diferencia de órdenes de magnitud. Por ejemplo, si Windows cuenta ahora mismo con un 88% de cuota de mercado y Mac OS con un 5%, la cantidad de malware único no se ajusta en absoluto a esa proporción. El malware para Mac representa un 0,02% de las muestras únicas recibidas. En otros términos, por cada 5.000 muestras únicas de malware recibidas para Windows, se recibe sólo una destinada a Mac. Como dato adicional, la mayoría de esas casi 300 muestras son variantes de MacDefender, que se ha propagado con fuerza en los últimos días. Quizás en otros momentos los datos varíen.</p>
<p>El sistema móvil para el que se crea más malware es Android, con diferencia con respecto a iOS. Aquí es curioso como iOS de iPhone e iPad, siendo mucho más utilizado que Android (2,24% frente al 0,66% de uso), está por detrás en cuestión de malware. La razón es sencilla: iOS es un sistema &#8220;cerrado&#8221; donde todo el software es firmado y las descargas más o menos verificadas. Esto le libra del malware &#8220;masivo&#8221;, aunque por ello pierde &#8220;flexibilidad&#8221; para el usuario. Sin embargo, tras años en el mercado, siguen existiendo vulnerabilidades en iOS para eludir su &#8220;cierre&#8221; y realizar un &#8220;jailbreak&#8221;. Con cada nueva versión, intentan cerrar una puerta&#8230; pero siempre existen. Estos fallos los podría aprovechar el malware.</p>
<p>Ningún sistema operativo es inmune. Olvidamos que un troyano es un programa como otro cualquiera y sólo la voluntad de programarlo es lo que le separa de que se haga realidad. Lo único que diferencia al malware de cualquier otro software es que intenta instalarse silenciosamente en el equipo bien a través de la ingeniería social (engañando al usuario) bien a través del aprovechamiento de vulnerabilidades. Si hablamos de vulnerabilidades, Apple es un &#8220;experto&#8221;. En 2010 Oracle y Apple superaron en número de fallos de seguridad a Microsoft. Este año Adobe también está escalando puestos. No se puede crear un programa o sistema operativo inmune a nada. Y aunque fuese posible, los atacantes aprovecharían el desconocimiento del usuario para que él mismo instalara el malware. Por tanto, no hay &#8220;escapatoria&#8221;.</p>
<p>Continuaremos en una próxima entrega.</p>
<p>Más Información:</p>
<p>Secunia: Apple software has the most holes</p>
<p>http://news.cnet.com/8301-13846_3-20011403-62.html</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com<br />
twitter: @ssantosv</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5511.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De incógnito en la botnet IncognitoRAT</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5504.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5504.html#comments</comments>
		<pubDate>Mon, 16 May 2011 15:30:17 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[IncognitoRAT]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5504</guid>
		<description><![CDATA[Los creadores de IncognitoRAT (una botnet que se ha puesto relativamente de moda en estos últimos días) han programado una herramienta muy completa para controlar una botnet multiplataforma. Pero han dado muestras de no saber asegurar sus servidores&#8230; de forma que hemos descubierto que se pueden obtener los datos de los supuestos compradores del kit. [...]]]></description>
			<content:encoded><![CDATA[<p>Los creadores de IncognitoRAT (una botnet que se ha puesto relativamente de moda en estos últimos días) han programado una herramienta muy completa para controlar una botnet multiplataforma. Pero han dado muestras de no saber asegurar sus servidores&#8230; de forma que hemos descubierto que se pueden obtener los datos de los supuestos compradores del kit.</p>
<p>Teniendo en cuenta todo el ruido generado en torno a IncognitoRAT, intentaremos aportar algo nuevo. IncognitoRAT ha generado muchas noticias en medios generalistas en los últimos días. Sobre todo porque se ha anunciado que es multiplataforma (creado en Java) e infecta a Mac OS X. En realidad esto no es noticia, porque existen ya varias herramientas RAT o malware en general para Mac y para cualquier otro sistema operativo. Y en realidad, tampoco es un dato exacto. Todo está programado en Java, eso es cierto, pero el agente que infecta se ha visto solamente en forma de ejecutable para Windows&#8230; Lo que a nosotros nos llama la atención no es que IncognitoRAT permita con su código Java activar la cámara de la víctima, hacer que suene un MP3&#8230; sino sobre todo, su curioso recelo comercial&#8230; que parece que no han cuidado demasiado.<br />
<span id="more-5504"></span><br />
El cliente de este kit para crear y gestionar botnets, y al contrario que otros, exige presentarse en la red de la propia &#8220;compañía&#8221; que comercializa la herramienta (TeamHAVOC).</p>
<p><a href="http://www.rzw.com.ar/seguridad-informatica-5504.html/inco2" rel="attachment wp-att-5505"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/05/inco2.png" alt="" title="Botnet IncognitoRAT" width="366" height="476" class="center" /></a></p>
<p>En la pestaña de &#8220;Request Auth&#8221; se requiere una autenticación basada en contraseña y además en dos parámetros HWID. Parece tratarse de un hash único por máquina en base al hardware y no puede ser modificado. El número de transacción puede tratarse del código que identifique el haber realizado el pago (para que los creadores originales sepan que eres un comprador legítimo del kit). El resto de datos son de control general de la botnet.</p>
<p>Cuando se envía esa información, el programa se conecta con Gmail para mandar un correo. Se supone que, con los datos introducidos, se pondrá en contacto con los creadores para validar la compra y la cuenta. Este es un movimiento curioso. Habitualmente los creadores de estas herramientas piden dinero por ellas, pero no controlan de esta forma al comprador (con identificadores de hardware, etc) y así, quien se tope con una herramienta comprada por otro, podría usarla sin problemas. No es este el caso. Es necesario que el servidor de TeamHAVOC esté activo e incluso usar el cliente en una misma máquina siempre, como consecuencia de los HWID.</p>
<p>En la otra pestaña, en la que se supone que uno se presenta cuando ya tiene usuario y contraseña validados (TeamHAVOC se asegura que has pagado), es donde se revela el fallo cometido por los programadores.</p>
<p>El cliente de la herramienta valida los datos recopilados durante la presentación del usuario contra su propio servidor (incognitorat.com). El supuesto error cometido es que los archivos son texto claro y con un formato propio. Sería como &#8220;ver&#8221; la base de datos de clientes que han comprado el kit para crear botnets.</p>
<p><a href="http://www.rzw.com.ar/seguridad-informatica-5504.html/inco5" rel="attachment wp-att-5506"><img src="http://www.rzw.com.ar/wp-content/uploads/2011/05/inco5.png" alt="" title="Botnet IncognitoRAT" width="545" height="295" class="center" /></a></p>
<p>Y a partir de ahí, se puede llegar hasta unos paquetes de software. Se trata de actualizaciones para la herramienta.</p>
<p>Las máquinas infectadas suelen contactar con puertos en torno al 400-500 de los servidores. Por ejemplo, &#8220;telnet riskygambler.no-ip.org 457&#8243; responde con un protocolo que en principio, no he identificado.</p>
<p>Supongo que eliminarán pronto el acceso a esos datos (aunque sean falsos o inútiles, no dan buena imagen). Si son reales, se concluye que el producto ha tenido un éxito relativo, pues solo se observan cuatro cuentas activas y que el &#8220;gestor de autenticación&#8221; en el servidor no es muy eficaz. En la base de datos de VirusTotal encontramos pocas referencias a estas herramientas (sí a los infectores). Al menos por firmas los antivirus parecen no detectarlo demasiado. Incluso, esos archivos que cuelgan del servidor, todavía no han sido enviados a VirusTotal en el momento de escribir estas líneas.</p>
<p>En conclusión, resulta interesante el método de validación de compra que utiliza esta red, aunque después de programar una herramienta tancompleja, han fallado en lo más sencillo. En cualquier caso, no sabemos si los datos de los usuarios serán ciertos, o si se trata de simples pruebas que no han eliminado.</p>
<p>En el apartado de más información se describe cómo se comunica con el servidor y se aportan más imágenes.</p>
<p>Más Información:</p>
<p>De incógnito en la botnet IncognitoRAT</p>
<p>http://blog.hispasec.com/laboratorio/379</p>
<p>IncognitoRAT: Un malware multiplataforma para Mac OS X que se puede administrar desde iPhone o iPad</p>
<p>http://www.seguridadapple.com/2011/05/incognitorat-un-malware-multiplataforma.html</p>
<p>Sergio de los Santos<br />
ssantos @ hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5504.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Propagación de Malware en el mes de los enamorados</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5483.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5483.html#comments</comments>
		<pubDate>Tue, 01 Mar 2011 20:26:26 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[enamorados]]></category>
		<category><![CDATA[febrero]]></category>
		<category><![CDATA[san valentin]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5483</guid>
		<description><![CDATA[Por medio del uso de técnicas de Ingeniería Social y a través de las redes sociales, la celebración del día de San Valentín, fue el acontecimiento más usado por los atacantes para propagar sus códigos maliciosos. Además, se detectó una nueva campaña de infección por medio de la botnet Waledac. Durante febrero la celebración de [...]]]></description>
			<content:encoded><![CDATA[<p>Por medio del uso de técnicas de Ingeniería Social y a través de las redes sociales, la celebración del día de San Valentín, fue el acontecimiento más usado por los atacantes para propagar sus códigos maliciosos. Además, se detectó una nueva campaña de infección por medio de la botnet Waledac.</p>
<p><img src="http://www.rzw.com.ar/wp-content/uploads/2011/03/san-valentin-12.png" alt="" title="Propagación de Malware en el mes de los enamorados" width="450" height="212" class="aligncenter size-full wp-image-5484" /></p>
<p>Durante febrero la celebración de San Valentín fue el acontecimiento social más utilizado por los ciberatacantes para propagar códigos maliciosos. A su vez, según informa la compañía de seguridad informática ESET, se detectó el retorno de la botnet Waledac caracterizada por el envío masivo de spam a través de los equipos infectados y que ya había atacado del mismo modo en febrero del año pasado.<br />
<span id="more-5483"></span><br />
Durante este mes las búsquedas relacionadas al día de los enamorados han crecido exponencialmente. Mientras que en diciembre de 2010 el buscador Google arrojaba poco más de un millón de resultados asociados al nombre de esta celebración, en febrero se indexaron más de 600 mil sitios referentes a esta temática.</p>
<p>Esta tendencia no fue ignorada por los atacantes, por lo tanto, muchas de las páginas web que buscaban atraer a los usuarios con postales, fotos y wallpapers con temáticas de amor contenían códigos maliciosos.</p>
<p>También las redes sociales han sido empleadas para la propagación de amenazas aprovechando el festejo del 14 de febrero. En el caso de Twitter, se utilizaron mensajes del tipo spam con contenidos relacionados a la celebración y regalos especiales que incluían un enlace con el acortador de direcciones URL. Cuando la víctima hacía clic en dicho enlace, era enviada a una página de publicidad no solicitada que a su vez redirigía a otra web maliciosa, donde se ofrecía la descarga de una barra de herramientas detectada por ESET NOD32 Antivirus como adware.</p>
<p>“Como es habitual durante estas fechas los atacantes emplean técnicas de Ingeniería Social con el fin de infectar a grandes cantidades de usuarios desprevenidos. Por tal motivo es muy importante que los usuarios tengan bien presente las buenas prácticas a la hora de navegar por la web para optimizar la seguridad brindada por sus soluciones de seguridad”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.</p>
<p>Para conocer cuáles fueron las cinco formas más comunes de infección con motivo del día de los enamorados puede ingresar a: http://blogs.eset-la.com/laboratorio/2011/02/10/5-formas-de-infectarse-en-san-valentin/</p>
<p>Por otra parte, el Laboratorio de Análisis e Investigación de ESET Latinoamérica reportó una nueva campaña de infección de la botnet Waledac. Si bien desde febrero de 2009 se creía que esta botnet había dejado de operar, la misma continúa activa enviando gran caudal de spam a través de los equipos infectados.</p>
<p>Por medio de una actualización del troyano de la botnet se infecta el equipo de la víctima que inmediatamente comienza a enviar spam a diversas cuentas de correo, con la particularidad de que no utiliza servidores de correo maliciosos para realizar esta tarea, sino que se conecta a servidores de correos legítimos y populares a los que accede gracias a que dispone de una base de usuarios y contraseñas de correo robadas. Esta metodología le permite enviar grandes cantidades de correo no deseado sin preocuparse por el filtrado por medio de listas negras, las cuales son muy utilizadas por los servidores legítimos de correo.</p>
<p>“Es importante destacar que no se necesita de una botnet demasiado grande para enviar grandes caudales de spam, permitiéndole al desarrollador malicioso tener un ingreso monetario considerable y constante gracias a la venta de este servicio. Por tal motivo queda claro, tal como adelantamos en nuestro informe sobre las Tendencias para el 2011, las botnet no sólo que no desaparecerán sino que irán creciendo en cantidad y, en algunos casos, en tamaño”, concluye Sebastián Bortnik, Coordinador de Awareness &amp; Research de ESET Latinoamérica.</p>
<p>Para más información acerca de los principales ataques informáticos de febrero, puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET: http://blogs.eset-la.com/laboratorio/2011/03/01/resumen-de-amenazas-de-febrero</p>
<p>Copyright © 1997–2010  ESET. Todos los derechos reservados.  ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5483.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZitMo, la versión de Zeus para móviles ataca de nuevo</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5469.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5469.html#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:04:23 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[moviles]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5469</guid>
		<description><![CDATA[En setiembre de 2010 se detectó una variante del troyano bancario Zeus que además de infectar Windows, intentaba infectar los móviles de los usuarios para obtener códigos de transferencias que algunos bancos envían por SMS como medida de seguridad. Con el equipo infectado y las páginas de los bancos comprometidas localmente, a las víctimas se [...]]]></description>
			<content:encoded><![CDATA[<p>En setiembre de 2010 se detectó una variante del <strong>troyano bancario Zeus</strong> que además de infectar Windows, intentaba infectar los móviles de los usuarios para obtener códigos de transferencias que algunos bancos envían por SMS como medida de seguridad.</p>
<p>Con el equipo infectado y las páginas de los bancos comprometidas localmente, a las víctimas se les solicita el número y modelo del móvil para recibir un certificado de seguridad. Este certificado se envía por mensaje y es en realidad el troyano que infecta el aparato y supervisa los SMS para robar los códigos de seguridad.</p>
<p>La nueva versión del troyano opera de la misma forma y afecta a los usuarios de <strong>Symbian</strong> y <strong>Windows Mobile</strong>. Fue detectada en Polonia y el ataque estaba dirigido a clientes de <strong>ING Bank</strong> y <strong>mBank</strong>:</p>
<p style="text-align: center;"><img class="size-full wp-image-5470  aligncenter" title="Página del banco ING modificada por Zeus" src="http://www.rzw.com.ar/wp-content/uploads/2011/02/ing-zeus-infectado.jpg" alt="" width="400" height="257" /><br />
Página del banco modificada por Zeus</p>
<p>En el foro de mBank se puede ver el mensaje de un usuario infectado que no puede acceder a su cuenta online y ve mensajes extraños.<br />
<span id="more-5469"></span><br />
En esos casos lo que hay que hacer es llamar por teléfono al banco y explicar la situación para que cancelen o controlen cualquier movimiento de dinero extraño.</p>
<p>Luego hay que acceder a la cuenta para cambiar las contraseñas, esto se debe hacer desde otra computadora segura o desde la misma utilizando un Live-CD para descartar totalmente la acción del malware instalado. Finalmente hay que desinfectar el equipo.</p>
<p>Más información en <a rel="nofollow" href="http://www.securelist.com/en/blog/11169/Zeus_in_the_Mobile_is_back">Securelist</a> y <a rel="nofollow" href="http://niebezpiecznik.pl/post/zeus-straszy-polskie-banki/">Niebezpiecznik</a>.</p>
<p>Fuente: <a href="http://spamloco.net/2011/02/zitmo-la-version-de-zeus-para-moviles.html">SpamLoco.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5469.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>General israelí se jacta por autoría de Stuxnet</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5464.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5464.html#comments</comments>
		<pubDate>Tue, 22 Feb 2011 15:37:35 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5464</guid>
		<description><![CDATA[Los periódicos The Telegraph de Gran Bretaña, y Le Monde, de Francia, hacen referencia a un artículo publicado en el diario israelí Haaretz, según el cual un general del ejército de ese país, Gabi Ashkenazi, habría confirmado la autoría israelí del gusano Stuxnet. Según el artículo de Haaretz, el general Ashkenazi habría preparado su transición [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center size-full wp-image-5465" title="Gabi Ashkenazi" src="http://www.rzw.com.ar/wp-content/uploads/2011/02/Gabi-Ashkenazi.jpg" alt="" width="269" height="351" /><br />
Los periódicos <a rel="nofollow" href="http://www.telegraph.co.uk/technology/news/8326274/Israeli-security-chief-celebrates-Stuxnet-cyber-attack.html">The Telegraph</a> de Gran Bretaña, y  <a rel="nofollow" href="http://www.lemonde.fr/technologies/article/2011/02/16/un-general-israelien-revendique-la-creation-du-virus-stuxnet_1481079_651865.html">Le Monde</a>, de Francia, hacen referencia a un artículo publicado en el  diario israelí Haaretz, según el cual un general del ejército de ese  país, <strong>Gabi Ashkenazi</strong>, habría confirmado la autoría israelí del gusano  <strong>Stuxnet</strong>.</p>
<p>Según el artículo de  Haaretz, el general Ashkenazi habría preparado su transición a su nueva  vida como jubilado creando un vídeo donde se refiere a los hitos de su  carrera. El vídeo, que fue presentado durante una fiesta de homenaje  para el general, incluye una secuencia en que Ashkenazi dice haber sido  responsable de supervisar el desarrollo de Stuxnet.<br />
<span id="more-5464"></span><br />
El ataque del <strong>gusano Stuxnet</strong> ha recibido amplia cobertura mediática  en Iran. Según el diario Haaretz, el vídeo incluye una secuencia en que Ashkenazi admite que Israel bombardeó instalaciones atómicas en Siria en  2007. Esta sería la primera vez que un jefe militar israelí admite los  hechos.</p>
<p>Stuxnet dejó fuera de servicio un gran número de centrífugas usadas  para el enriquecimiento de uranio en las instalaciones de Natanz.</p>
<p>El miércoles 16 de febrero, el Institute for Science and International Security (ISIS), <a rel="nofollow" href="http://www.isis-online.org/isis-reports/detail/stuxnet-malware-and-natanz-update-of-isis-december-22-2010-reportsupa-href1/">presentó una actualización de su primer  informe sobre Stuxnet</a>, publicado originalmente el 22 de diciembre (<a rel="nofollow" href="http://www.isis-online.org/isis-reports/detail/did-stuxnet-take-out-1000-centrifuges-at-the-natanz-enrichment-plant/">ver</a>). El informe fue  elaborado en asociación con Symantec, que fue la primera empresa de  seguridad informática en revelar la gran propagación que el gusano tuvo  en Irán.</p>
<p>El informe actualizado de ISIS constata que los responsables de las  instalaciones de Natanz lograron deshacerse de Stuxnet con relativa  rapidez, neutralizando el malware y cambiando las centrífugas dañadas  por otras nuevas, a pesar de las sanciones internacionales que afectan  al programa atómico de Irán.</p>
<p>En el informe se señala además que la propagación de Stuxnet se  produjo mediante memorias USB plantadas en cuatro organizaciones iraníes  que Symantec prefiere no individualizar.</p>
<p>Fuente: <a rel="nofollow" href="http://www.diarioti.com/gate/n.php?id=28869">DiarioTI</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5464.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNCCS: Informe sobre Malware en Smartphones</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5462.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5462.html#comments</comments>
		<pubDate>Wed, 16 Feb 2011 23:35:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[CNCCS]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[smartphones]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5462</guid>
		<description><![CDATA[El Consejo Nacional Consultivo de Cyberseguridad (CNCCS) presenta el primer Informe sobre Malware en Smartphones, en el que Hispasec ha participado de forma directa. El estudio pretende constituir una radiografía que refleje la situación actual de los smartphones en lo referente a seguridad, describiendo las principales amenazas a las que se enfrentan, así como las [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center" title="CNCCS: Informe Malware en Smartphones" src="http://www.rzw.com.ar/wp-content/uploads/2011/02/cncss-malware-smartphones.jpg" alt="CNCCS: Informe Malware en Smartphones" width="398" height="263" /></p>
<p>El <strong>Consejo Nacional Consultivo de Cyberseguridad</strong> (<strong>CNCCS</strong>) presenta el primer <strong>Informe sobre Malware en Smartphones</strong>, en el que Hispasec ha participado de forma directa. El estudio pretende constituir una radiografía que refleje la situación actual de los smartphones en lo referente a seguridad, describiendo las principales amenazas a las que se enfrentan, así como las medidas existentes para mitigar los riesgos asociados. Los dispositivos móviles ya no son simples teléfonos y no pueden ni deben ser tratados como tal.<br />
<span id="more-5462"></span><br />
El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) es una organización privada que cuenta con los asociados: AEDEL, Amper, Bdigital, EIIEO, Eside Deusto, Hispasec, Indra, Informática 64, Isec Auditors, Kinamik, Optenet, Panda Security, S2grupo, Secuware, TB security y S21sec. Su misión es poner a disposición de las diversas organizaciones que operan en España, gubernamentales o no, el conocimiento y experiencia de sus miembros en asuntos relacionados con la ciberseguridad nacional o global; con el fin de hacer más segura Internet y las redes de Información, a la vez que potenciar la innovación y el crecimiento económico.</p>
<p>Los dispositivos móviles han ido evolucionando hasta converger prácticamente en cuanto a funcionalidades con los ordenadores personales, hecho que se traduce en un notable incremento en la usabilidad de los móviles en cualquier ámbito. Pero como nota negativa debemos destacar un aumento en los riesgos que se asocian a los mismos.</p>
<p>La generalización de la oferta de tarifas planas para smartphones ha supuesto una popularización de estos dispositivos totalmente vertiginosa, pero el problema es que los usuarios no son conscientes de los peligros que entraña no tener protegido su terminal ni de la cantidad de información personal que se almacena en el mismo. Como consecuencia de esto, las mafias existentes han ampliado sus horizontes de actuación y han incluido este sector entre sus objetivos. Un objetivo de gran crecimiento y alta remuneración.</p>
<p>La limitada concienciación en lo referente a seguridad de los usuarios de estos dispositivos y el consecuente comportamiento pueden ser los factores de mayor riesgo para los smartphones a corto plazo. Es de gran importancia comprender que un dispositivo móvil de estas características ya no es un simple teléfono y no puede ni debe ser tratado como tal.</p>
<p>El CNCCS propone una serie de <strong>buenas prácticas</strong> para ayudarnos a proteger nuestros <strong>dispositivos móviles</strong>:</p>
<ul>
<li>Habilitar medidas de acceso al dispositivo como el PIN o contraseña si está disponible.</li>
<li>Configurar el smartphone para su bloqueo automático pasados unos minutos de inactividad.</li>
<li>Antes de instalar una nueva aplicación revisar su reputación. Sólo instalar aplicaciones que provengan de fuentes de confianza.</li>
<li>Prestar atención a los permisos solicitados por las aplicaciones y servicios a instalar.</li>
<li>Mantener el software actualizado, tanto el Sistema Operativo como las aplicaciones.</li>
<li>Deshabilitar características mientras no se usen: Bluetooth, infrarrojos o Wi-fi.</li>
<li>Configurar el Bluetooth como oculto y con necesidad de contraseña.</li>
<li>Realizar copias de seguridad periódicas.</li>
<li>Cifrar la información sensible cuando sea posible.</li>
<li>Utilizar software de cifrado para llamadas y SMS.</li>
<li>Siempre que sea posible no almacenar información sensible en el smartphone, asegurándose que no se cachea en local.</li>
<li>Al deshacerse del smartphone borrar toda la información contenida en el smartphone.</li>
<li>En caso de robo o pérdida del smartphone informar al proveedor de servicios aportando el IMEI del dispositivo para proceder a su bloqueo.</li>
<li>En determinados casos pueden utilizarse opciones de borrado remoto o automático (después de varios intentos de acceso fallidos).</li>
<li>Monitorizar el uso de recursos en el smartphone para detectar anomalías.</li>
<li>Revisar facturas para detectar posibles usos fraudulentos.</li>
<li>Mantener una actitud de concienciación en el correcto uso de estos dispositivos y los riesgos asociados.</li>
<li>Extremar la precaución al abrir un correo, un adjunto de un SMS o hacer clic en un enlace. Cabe destacar que esta fue una de las vías de entrada del Zeus-Mitmo.</li>
<li>Desconfiar de los archivos, enlaces o números que vengan en correos o SMS no solicitados.</li>
<li>Evitar el uso de redes Wi-fi que no ofrezcan confianza.</li>
<li>Tener en cuenta este tipo de dispositivos en su política de seguridad corporativa.</li>
</ul>
<p>El informe completo puede descargarse desde:<br />
<a href="http://www.hispasec.com/laboratorio/Malware%20en%20Smartphones%20CNCCS%20.pdf">http://www.hispasec.com/laboratorio/Malware%20en%20Smartphones%20CNCCS%20.pdf</a></p>
<p>Más información</p>
<p>CNCCS</p>
<p>http://www.cnccs.es</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5462.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android: Desarrollan troyano que roba información</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5452.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5452.html#comments</comments>
		<pubDate>Tue, 25 Jan 2011 08:30:43 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Soundminer]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5452</guid>
		<description><![CDATA[Un grupo de investigadores ha desarrollado un ‘troyano’ que actúa contra el sistema operativo móvil Android. El malware, llamado Soundminer, roba datos utilizando mecanismos de difícil identificación por el software antivirus. El ‘troyano’ Soundminer, monitorea las llamadas y los registros de los teléfonos Android cuando una persona, por ejemplo, informa del número de su tarjeta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5453" title="Soundminer- Troyano para Android" src="http://www.rzw.com.ar/wp-content/uploads/2011/01/soundminer-android-troyano.jpg" alt="" width="450" height="216" /><br />
Un grupo de investigadores ha desarrollado un ‘troyano’ que actúa contra el sistema operativo móvil <strong>Android</strong>. El <strong>malware</strong>, llamado <strong>Soundminer</strong>, roba datos utilizando mecanismos de difícil identificación por el software antivirus.</p>
<p>El ‘troyano’ Soundminer, monitorea las llamadas y los registros de los teléfonos Android cuando una persona, por ejemplo, informa del número de su tarjeta de crédito o lo introduce en un teclado, según el estudio presentado por los investigadores. Mediante diversos análisis técnicos elimina la información superflua hasta dejar la esencial, como el propio número de la tarjeta de crédito, y envía sólo esa pequeña porción de información al hacker por la red.<br />
<span id="more-5452"></span><br />
El estudio ha sido realizado por Roman Schlegel, de la City University of Hong Kong, yKehuan Zhang, Xiaoyong Zhou, Mehool Intwala, Apu Kapadia y XiaoFeng Wang, todos ellos de la Indiana University. &#8220;Hemos implementado Soundminer en un móvil Android y evaluado nuestra técnica usando los datos manejados en una conversación telefónica lo más realista posible”, escriben los autores.&#8221;Nuestro estudio muestra que es posible identificar, desvelar y robar el número de una tarjeta de crédito. Por tanto, el reto de que suceda un ataque similar es real”.</p>
<p>Soundminer está diseñado para solicitar los menos permisos posibles para evitar sospechas. Por ejemplo, Soundminer puede acceder sin problemas al micrófono del teléfono, pero el acceso a los datos transmitidos o a la lista de contactos, o la interceptación de las llamadas salientes, podrían levantar sospechas.</p>
<p>Así, en otra versión del ataque, los investigadores emparejaron Soundminer con otro troyano llamado Deliverer, encargado de enviar la información recogida por el primero. Como Android evita esa comunicación entre aplicaciones, los autores investigaron una forma furtiva para que Soundimenr y Deliverer se comunicarán entre sí. Descubrieron lo que denominan “canales encubiertos”, donde los cambios que se realizan en una característica son comunicados a otras aplicaciones que puedan verse afectadas por ellos, como, por ejemplo, la configuración de la vibración.</p>
<p>Soundminer codifica los datos sensibles de forma que aparecen como si fuera una configuración de vibración, y Deliverer los decodifica y los envía a un servidor remoto. Tal canal de configuración de la vibración encubierto sólo tiene 87 bits de ancho de banda, una cifra pequeña pero suficiente para enviar los 54 bits que supone el número de una tarjeta de crédito, según los investigadores.</p>
<p>El código de Soundminer reconoce los números y la voz de las llamadas sobre el propio teléfono, liberándose así de tener que enviar por la red largas cadenas de datos para que sean sometidas a análisis posteriores, lo que podría ser identificado por el software de seguridad.</p>
<p>Como, al utilizar un canal encubierto, Soundminer no necesita acceso directo a la red para enviar la información, es difícil que levante sospechas. En las pruebas realizadas por los investigadores, ninguno de los programas antivirus para Android aplicados,VirusGuard de SMobile Systems y AntiVirus de Droid Security, fueron capaces de identificar Soundminer como malware, incluso cuando estaba registrando y cargando datos.</p>
<p>En un comunicado emitido por Google, responsables de la compañía en Londres, sin referirse directamente a Soundminer, aseguran que Android está diseñado para minimizar el impacto de “aplicaciones maliciosas o pobremente diseñadas” cuando aparecen en un dispositivo. Según Google, si los usuarios creen que una aplicación es dañina o inapropiada, pueden intentar minimizar su impacto o eliminarlas del dispositivo. “<em>Las aplicaciones sospechosas de violar nuestras políticas son eliminadas de Android Market, así como sus desarrolladores</em>”.</p>
<p>Fuente: Networkworld.es</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5452.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una sofisticada botnet provoca un pico de clics fraudulentos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5435.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5435.html#comments</comments>
		<pubDate>Sun, 27 Dec 2009 23:03:05 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Fraude/Phishing]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Click fraud]]></category>
		<category><![CDATA[clics fraudulentos]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5435</guid>
		<description><![CDATA[Una nueva botnet está causando un fuerte aumento en el fraude de clics debido a su capacidad para eludir los más sofisticados filtros de motores de búsqueda, editores web y redes de publicidad, según Click Forensics. Click Forensics, especializada en la prestación de servicios de monitorización de campañas de publicidad para la detección de fraudes [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva botnet está causando un fuerte aumento en el fraude de clics debido a su capacidad para eludir los más sofisticados filtros de motores de búsqueda, editores web y redes de publicidad, según Click Forensics.</p>
<p>Click Forensics, especializada en la prestación de servicios de monitorización de campañas de publicidad para la detección de fraudes de clics, asegura que los arquitectos de la nueva botnet han conseguido encontrar una forma especialmente efectiva de enmascarar los clics fraudulentos haciéndolos parecer tráfico de búsqueda de publicidad legítimo.</p>
<p>La firma ha bautizado la red de &#8220;ordenadores zombi&#8221; con el nombre de Bahama porque inicialmente redirigía el tráfico a través de dominios web de las Bahamas, aunque en la actualidad utiliza sitios de Amsterdam, Reino Unido y Silicon Valley.<br />
<span id="more-5435"></span><br />
El fraude de clics es un fenómeno que afecta a los vendedores que invierten en publicidad basada en pago por clic (PPC) sobre motores de búsqueda y páginas web, y se produce cuando una persona o una máquina pincha sobre un anuncio PPC con intenciones maliciosas –por ejemplo, un competidor del anunciante para aumentar el gasto de éste y perjudicarlo así económicamente- o por error, sin estar realmente interesada en el contenido.</p>
<p>En el caso de Bahama, enmascara la fuente de sus clics para que los filtros antifraude los interpreten como provenientes de fuentes legítimas de alto nivel, como librerías y escuelas de Estados Unidos. Además, altera el intervalo y la amplitud de los ataques lanzados desde los PC comprometidos.</p>
<p>Click Forensics asegura que, en los peores casos detectados hasta el momento, hasta el 30% de la inversión mensual en publicidad de algunas empresas se ha desperdiciado en clics realizados desde Bahama.</p>
<p>Fuente: http://www.csospain.es</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5435.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque al Bios hace inservible al antivirus</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5431.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5431.html#comments</comments>
		<pubDate>Mon, 30 Nov 2009 15:21:15 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[bios]]></category>
		<category><![CDATA[Rootkit]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5431</guid>
		<description><![CDATA[Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores. Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente. Los investigadores idearon un [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.</p>
<p>Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.</p>
<p>Los investigadores  idearon un script Python de 100 líneas que puede ser grabado en la memoria flash del Bios para instalar un rootkit. Debido a que el programa del Bios se activa antes que cualquier otro programa en una computadora cuando esta se incia, los programas normales de anti-virus serían incapaces de detectarlo.</p>
<p>&#8220;Probamos el sistema en la mayoría de los tipos comunes de Bios&#8221;, dijo Ortega. &#8220;Existe la posibilidad que los nuevos tipos de Bios de Interface Extensible de Firmware (*EFI BIOS) puedan ser resistentes al ataque, pero se requieren más pruebas.&#8221;</p>
<p>El ataque solo es posible si el atacante ya tiene control administrativo completo de la PC objetivo, pero esto es posible mediante una infeccion estándar de virus. Una vez conseguido eso, el operador del malware sería capaz de grabar un rootkit directamente en el Bios.<br />
<span id="more-5431"></span><br />
Incluso si el virus inicial fuera detectado y eliminado, la computadora seguiría aun bajo control remoto. Una limpeza complerta del disco duro y resintalacion completa del sistema operativo no lo eliminaría, advirtieron los investigadores.</p>
<p>Si un rootkit sofisticado fuera colocado en el Bios sería aún mas difícil para un administrador poder rastrearlo en el sistema, según Ivan Arce, gerente de Tecnología de Core Security.</p>
<p>&#8220;Necesitaría regrabar la memoria flash del Bios con un sistema que uno sepa que no ha sido manipulado&#8221;, dijo. &#8220;Pero si el rootkit es suficientemente sofisticado sería necesario eliminar y reemplazar físicamente el chip de Bios.&#8221;</p>
<p>El vector de ataque también es utilizable contra sistemas virtuales, dicen lso investigadores. El Bios en VMware está integrado como un módulo en el ejecutable principal de VMware, y por lo tanto podría ser alterado.</p>
<p>Sin embargo, es posible protegerse consta este ataque cerrando el chip del Bios a las actualizaciones, ya sea físicamente o mediante protegiendo por contraseña los cambios no autorizados del sistema.</p>
<p>&#8220;El mejor enfoque es impedir que los virus graben en la Bios,&#8221; dijo Sacco. &#8220;Necesita impedir la grabacion de la Bios, incluso si esto significa sacar un jumper en la placa madre.&#8221;</p>
<p>Autor: Iain Thomson<br />
Traducción: Raúl Batista &#8211; Segu-info<br />
<a rel="nofollow" href="http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html">http://blog.segu-info.com.ar/2009/11/nuevo-ataque-al-bios-hace-inservible-al.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5431.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Expertos ganan una importante batalla contra la red Mega-D</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5428.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5428.html#comments</comments>
		<pubDate>Sun, 15 Nov 2009 02:16:38 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Mega-D]]></category>
		<category><![CDATA[Zombies]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5428</guid>
		<description><![CDATA[Un grupo de expertos en seguridad ha logrado desactivar temporalmente la conocida red zombi Mega-D, que el año pasado llegó a ser la más grande del mundo, responsable de aprox. un tercio de todo el tráfico de spam. Los expertos de la empresa de seguridad de California FireEye lanzaron un ataque coordinado a la red, [...]]]></description>
			<content:encoded><![CDATA[<p>Un grupo de expertos en seguridad ha logrado desactivar temporalmente la conocida red zombi Mega-D, que el año pasado llegó a ser la más grande del mundo, responsable de aprox. un tercio de todo el tráfico de spam.</p>
<p>Los expertos de la empresa de seguridad de California FireEye lanzaron un ataque coordinado a la red, también conocida como Ozdok, para evitar que los zombis contactaran a su servidor de administración y control para recibir órdenes y actualizaciones.</p>
<p>Los administradores de la red Mega-D se comunican con los ordenadores zombis mediante dichos servidores de administración y control. Es por eso que la empresa pudo poner en crisis la existencia de la red sólo con evitar que los zombis se comuniquen con estos servidores.</p>
<p>La red había registrado varios nombres de dominio para descargar las instrucciones para sus zombis. Cuando por alguna razón los ordenadores infectados no pueden recibir las actualizaciones por este medio, buscan servidores DNS para detectar sitios activos. En última instancia, los zombis reciben las órdenes desde un nombre de dominio que Mega-D genera al azar basándose en la fecha y hora.<br />
<span id="more-5428"></span><br />
Lo que hizo el grupo de expertos fue pedir a los servidores que albergaban equipos que funcionaban como centro de administración y control que bloquearan las direcciones IP maliciosas.</p>
<p>La empresa también se dedicó a predecir los nombres de dominio que Mega-D iba a generar y se adelantó a registrarlos para que no estén disponibles para los zombis de Mega-D.</p>
<p>Como resultado, más de 264.000 zombis huérfanos comenzaron a pedir instrucciones en sitios que ahora estaban bajo el dominio de FireEye. La empresa piensa aprovechar esto para pedir a los servidores de Internet que identifiquen a sus clientes y les adviertan que son parte de una red zombi.</p>
<p>Aunque sería muy caro y complicado seguir bloqueando la red para siempre y FireEye admite que no sabe por cuánto tiempo más seguirá adelantándose a registrar dominios, &#8220;esto demuestra claramente que es difícil pero no imposible derrotar a algunas de las peores redes zombi del mundo&#8221;, dijo Atiq Mushtaq, de FireEye.</p>
<p>Fuente:</p>
<p>http://www.viruslist.com/sp/news?id=208274452</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5428.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.447 seconds -->

