<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Webs</title>
	<atom:link href="http://www.rzw.com.ar/c/webs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Twitter le pone límites al &#8220;Follow SPAM&#8221;</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5261.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5261.html#comments</comments>
		<pubDate>Tue, 12 Aug 2008 19:51:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5261</guid>
		<description><![CDATA[Una de las formas más utilizadas para realizar SPAM en Twitter es haciendo uso del “follow”; para quienes no conozcan Twitter uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las formas más utilizadas para realizar <strong>SPAM en Twitter</strong> es haciendo uso del “<strong>follow</strong>”; para quienes no conozcan <strong><a href="http://twitter.com">Twitter</a></strong> uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de estos usuarios nos devuelvan la gracia siguiéndonos para recibir nuestras actualizaciones.</p>
<p style="text-align: center;"><img class="size-full wp-image-608 aligncenter" title="SPAM en Twitter" src="http://www.martinaberastegue.com/wp-content/uploads/2008/08/twitt_spam.jpg" alt="SPAM en Twitter" width="387" height="175" /></p>
<p>Ahora, tomemos el caso de un spammer que quiere distribuir algún sitio malicioso (ya sea para propagar malware o vender fármacos), en el mercado se consiguen aplicaciones a bajo costo que se encargan de recorrer las redes de contactos dentro de Twitter siguiendo (haciendo follow) al usuario que se cruce en el camino.<br />
<span id="more-5261"></span><br />
<strong>El caso “Osen Komura”</strong></p>
<p><a href="http://twitter.com/osen">Osen K.</a> es un falso perfil creado en Twitter por el rumano <strong>Stefan Tanase</strong> como un experimento social. En Febrero de 2008 creó la cuenta “Osen” y en un mes alcanzo el número <strong>40,623</strong> en <strong>following</strong> (personas que sigue), de los cuales <strong>8,463</strong> lo han aceptado y actualmente están <strong>siguiendo sus actualizaciones</strong>, es decir un <strong>20 %+ de los usuarios han caído en la trampa</strong>. <a href=" http://www.linkedin.com/in/stefant">Stefan Tanase</a> es un investigador de la empresa de seguridad  <strong>Kaspersky</strong>.</p>
<p><strong>Twitter está trabajando contra el SPAM</strong></p>
<p>Para contrarrestar un poco el rápido crecimiento de bots haciendo “follow” masivamente a usuarios reales de Twitter, es que se ha puesto un límite. No se podrá seguir a más de 2000 perfiles a menos que nuestro número de seguidores sea algo similar. Desde el blog prometen seguir mejorando sus sistema para erradicar a los usuarios maliciosos.</p>
<p><strong>Encontrar spammers en nuestra red de contactos</strong></p>
<p><a href="http://twerpscan.com/">Twitter Twerp Scan</a> es un servicio que nos permite escanear a nuestros contactos en Twitter para encontrar a aquellos con perfiles sospechosos, como ser usuarios con un ratio followers-to-following mayor a 1:5 (por ejemplo), es decir que de cada 1 usuario que nos sigue, seguimos a otros 5.</p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Making Progress on Spam<br />
<a href="http://blog.twitter.com/2008/08/making-progress-on-spam.html">http://blog.twitter.com/2008/08/making-progress-on-spam.html</a></p>
<p>How to Get More Twitter Followers: Some Methods That Work<br />
<a href="http://www.doshdosh.com/how-to-get-more-twitter-followers/">http://www.doshdosh.com/how-to-get-more-twitter-followers/</a></p>
<p>Fuente:<br />
<a href="http://www.martinaberastegue.com/spam/twitter-le-pone-limites-al-follow-spam.html">http://www.martinaberastegue.com/spam/twitter-le-pone-limites-al-follow-spam.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5261.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un bug de Twitter puede incitar a los usuarios a seguir a un usuario malintencionado</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5245.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5245.html#comments</comments>
		<pubDate>Mon, 04 Aug 2008 01:00:21 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5245</guid>
		<description><![CDATA[El bug podría convertir a los usuarios del popular sistema de micro-blogs en víctimas de un cracker, de cuya cuenta se convertirían automáticamente en seguidores sin su consentimiento. Un investigador ha encontrado un error en el código de Twitter que puede provocar que los usuarios se conviertan en seguidores de la cuenta de un cracker. [...]]]></description>
			<content:encoded><![CDATA[<p>El bug podría convertir a los usuarios del popular sistema de micro-blogs en víctimas de un cracker, de cuya cuenta se convertirían automáticamente en seguidores sin su consentimiento.</p>
<p>Un investigador ha encontrado un error en el código de Twitter que puede provocar que los usuarios se conviertan en seguidores de la cuenta de un cracker. Según Aviv Raff, esta vulnerabilidad podría exponer a los usuarios a sitios web dedicados a hospedar malware. “Puede forzar a la gente a convertirse en “seguidores” de forma que todos los que siguen una cuenta se muestran en su página principal de Twitter, incluyendo enlaces maliciosos”, explica.<br />
<span id="more-5245"></span><br />
En un sitio llamado Twitpwn que lanzó ayer este experto se muestra el informe que ha realizado sobre el servicio de micro-blog y red social. Según Raff, el equipo de seguridad de Twitter está al corriente de este fallo, ya que se lo notificó el 31 de julio. También promete añadir detalles técnicos en cuanto la vulnerabilidad se haya resuelto.</p>
<p>Un posible atacante podría aprovecharse de este fallo y engañar a los usuarios para que hagan clic en un enlace malicioso. A partir de ahí, la cuenta Twitter de la víctima queda automáticamente configurada para que se convierta en “seguidor” de la cuenta del atacante.</p>
<p>En Twitter, ser seguidor de alguien significa que se van a recibir todas las actualizaciones que ese usuario haga en su cuenta. Esas actualizaciones son recopìladas y mostradas en la página principal de ese usuario en Twitter, o en su teléfono o cliente de mensajería, según el caso.</p>
<p>Este fallo del popular sistema de micro-blogs no es el primero que Raff encuentra en el servicio. La semana pasada ya avisaba de otra vulnerabilidad que permitía a spammers y phishers enviar e-mails con enlaces maliciosos a otros usuarios de Twitter. No obstante, la compañía ya ha parcheado este bug.</p>
<p>Enlaces relacionados:</p>
<p>http://www.twitpwn.com/2008/07/coming-up-auto-follow-me-vulnerabilty.html</p>
<p>http://groups.google.com/group/twitter-development-talk/browse_thread/thread/88e84b5137daafae</p>
<p>Fuente:</p>
<p>http://www.idg.es/pcworld/index.asp?link=estructura/i_noticia_centroNoticia.asp&#038;seccion=noticias&#038;IdNoticia=70359</p>
<p>http://seguinfo.blogspot.com/2008/08/un-bug-de-twitter-puede-incitar-los.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5245.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook cambia para dar más control a los usuarios</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5224.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5224.html#comments</comments>
		<pubDate>Wed, 23 Jul 2008 02:50:08 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5224</guid>
		<description><![CDATA[La red social está introduciendo modificaciones a gran escala en su página para, además, evitar las nuevas formas de spam. Cuáles son los cambios que se vienen. La renovación de la red social más grande del mundo intenta dar dinamismo a los perfiles de los usuarios priorizando la información nueva, mientras toma medidas contra las [...]]]></description>
			<content:encoded><![CDATA[<p>La red social está introduciendo modificaciones a gran escala en su página para, además, evitar las nuevas formas de spam. Cuáles son los cambios que se vienen.</p>
<p>La renovación de la red social más grande del mundo intenta dar dinamismo a los perfiles de los usuarios priorizando la información nueva, mientras toma medidas contra las aplicaciones que violan sus normas de privacidad o control.</p>
<p>&#8220;Los usuarios deben tener el control de su información cuando y donde quieran,&#8221; afirmó Ben Ling, responsable de gestión de producto de la plataforma Facebook.<br />
<span id="more-5224"></span><br />
&#8220;Los usuarios deben compartir cosas porque quieren compartirlas,&#8221; añadió a última hora del domingo.</p>
<p>La página ofrecerá a sus miembros páginas más limpias y sencillas para crear sus perfiles personales. Estos perfiles, que pueden organizarse en páginas tabuladas, permiten a los usuarios compartir detalles escogidos de sus vidas con los grupos de amigos o colegas que prefieran.</p>
<p>Hasta ahora, los miembros podían editar las partes mayoritariamente estáticas de sus perfiles como la fecha de nacimiento, la educación o sus gustos musicales. </p>
<p>Aplicaciones de terceros<br />
La popularidad de la página empezó a multiplicarse hace 14 meses cuando se convirtió en una plataforma abierta a los programas de diseñadores externos, hasta atraer 240.000 programas de terceros y dar lugar a nuevos términos como &#8220;SuperPoke.&#8221;</p>
<p>Sin embargo, el formato también ha dado vida a una nueva forma de &#8216;spam&#8217;, en la que los fabricantes de software emplean trucos de marketing viral para ahogar a los usuarios con mensajes confusos que parecen provenir de sus amigos.</p>
<p>El mes pasado, antes de la introducción de los cambios, algunas de las aplicaciones más utilizadas de los principales desarrolladores independientes de la web, Slide y RockYou, se vieron canceladas hasta que accedieran a las nuevas demandas de Facebook, comentó Ling.</p>
<p>El programa &#8220;Top Friends&#8221; de Slide se reintrodujo después de arreglar sus violaciones a las normas de privacidad, mientras el &#8220;Super Wall&#8221; de Rock You permanece temporalmente desactivado, según indicó el domingo una portavoz de Facebook.</p>
<p>Los cambios también intentan calmar los temores de los usuarios en cuanto a la privacidad, al ayudarles a entender mejor cómo pueden sus amigos acceder a la información que publican.</p>
<p>También da a los miembros más control sobre las herramientas que utilizan para compartir información con sus amigos, explicó Mark Slee, de 24 años y jefe de producto a cargo del nuevo diseño de perfiles.</p>
<p>Los nuevos perfiles estarán disponibles como opción antes de aplicarse de forma general.</p>
<p>Fuente: Reuters / http://www.identidadrobada.com/site/nota.php?idNota=1826</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5224.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las estadísticas de Microsoft indican que los ataques de la Web están aumentando</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5208.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5208.html#comments</comments>
		<pubDate>Wed, 02 Jul 2008 14:29:28 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5208</guid>
		<description><![CDATA[Los malhechores en línea cambiaron de táctica en los últimos seis meses de 2007, pues abandonaron el correo electrónico malicioso en favor de los ataques basados en la Web, según datos que los usuarios de Windows enviaron a Microsoft. Cantidad de PC infectadas mensualmente: 1 de cada 123 en total 1 de cada 112 en [...]]]></description>
			<content:encoded><![CDATA[<p>Los malhechores en línea cambiaron de táctica en los últimos seis meses de 2007, pues abandonaron el correo electrónico malicioso en favor de los ataques basados en la Web, según datos que los usuarios de Windows enviaron a Microsoft.</p>
<p>Cantidad de PC infectadas mensualmente:</p>
<ul>
<li>1 de cada 123 en total</li>
<li>1 de cada 112 en Estados Unidos</li>
<li>1 de cada 685 en Japón</li>
</ul>
<p>La compañía vio aumentar en un 300 por ciento el número de programas de caballos de Troya eliminado de las máquinas de Windows, según Jimmy Kuo, arquitecto principal del Malware Protection Center de Microsoft. Estos programas se disfrazan como software legítimo, pero una vez instalados, bajan aplicaciones nocivas como programas espías o programas de propaganda publicitaria en la computadora de la víctima.<br />
<span id="more-5208"></span><br />
Por lo general, se instalan por medio de la Internet. Los criminales se han visto forzados a mudar sus tácticas a la Web porque los administradores de sistemas son cada vez más eficientes en el bloqueo de los archivos ejecutables que se envían por correo electrónico. “Los archivos ejecutables frecuentemente son eliminados por completo, no importa de qué se traten”, dice Kuo. Así que en vez de enviar su software malicioso por correo electrónico, los malhechores ahora envían mensajes de correo indeseado que engañan a las víctimas para que visiten sitios maliciosos en la Internet.</p>
<p>Muchas compañías recopilan datos sobre los ataques de la Web, pero el informe de Microsoft es el más completo, ya que reúne datos de 450 millones de computadoras que utilizan la Microsoft Malicious Software Removal Tool que viene con Windows Vista, XP, 2000 y Server 2003. Entre las estadísticas publicadas en el informe Security Intelligence Report de Microsoft (www.pcwla.com/buscar/08076401) se destaca lo siguiente:</p>
<ul>
<li>La cantidad de programas maliciosos extraídos por la herramienta de Microsoft creció un 55 por ciento desde los primeros seis meses de 2007.</li>
<li>El software de propaganda sigue siendo el tipo más común de software indeseable y aumentó un 66 por ciento en la segunda mitad del año a 34,3 millones de detecciones. El software publicitario más detectado fue el Win32/Hotbar, que instala una barra de herramientas en Internet Explorer para mostrar anuncios emergentes.</li>
<li>Entre un 75 y un 80 por ciento de las páginas de phishing investigadas por el Microsoft Phishing Filter estaban escritas en inglés y el phishing ahora se está mudando del correo electrónico a las redes sociales.</li>
<li>El número de programas de seguridad falsos –programas maliciosos que fingen proteger su PC– está creciendo. El más reconocido de ellos se llama Win32/Winfixer.</li>
</ul>
<p>Fuente:</p>
<p>http://www.pcwla.com/pcwla2.nsf/articulos/463DCB047BBA8956852574710015743D</p>
<p>http://seguinfo.blogspot.com/2008/07/las-estadsticas-de-microsoft-indican.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5208.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El malware en sitios de confianza aumenta un 400%</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5170.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5170.html#comments</comments>
		<pubDate>Tue, 10 Jun 2008 00:37:54 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5170</guid>
		<description><![CDATA[Según un reciente informe del proveedor de seguridad basada en web ScanSafe, la cantidad de software malicioso en sitios legítimos, se ha incrementado en un 400 por ciento desde el año pasado. El informe abarca el periodo que va de mayo de 2007 a mayo de 2008. En el mismo, la compañía asegura que el [...]]]></description>
			<content:encoded><![CDATA[<p>Según un reciente informe del proveedor de seguridad basada en web ScanSafe, la cantidad de software malicioso en sitios legítimos, se ha incrementado en un 400 por ciento desde el año pasado.</p>
<p>El informe abarca el periodo que va de mayo de 2007 a mayo de 2008. En el mismo, la compañía asegura que el 68 por ciento de todas las páginas capaces de descargar algún <a href="http://www.malwarecheck.com.ar/">malware</a>, se encuentran en sitios web legítimos, y considerados seguros por la mayoría.<br />
<span id="more-5170"></span><br />
&#8220;Las técnicas utilizadas ahora, permiten que un pirata &#8220;colonice&#8221; miles de sitios legítimos, sin importar si estos son de importantes corporaciones o de sitios pequeños,&#8221; afirma Mary Landesman, investigadora en jefe de la seguridad en ScanSafe. &#8220;Estas técnicas incluyen el uso de etiquetas iframe y ataques de inyección SQL.&#8221;</p>
<p>Específicamente, la compañía reporta un aumento del 220 por ciento en la cantidad de <a href="http://www.malwarecheck.com.ar/">malware</a> basado en sitios web, troyanos, robadores de contraseñas y otro código malicioso. Dentro de estas categorías, dominan los que abren puertas traseras y roban contraseñas, los que aumentaron en un año, un 855 por ciento, poniendo en serio peligro de robo la información de las compañías.</p>
<p>De acuerdo a ScanSafe, la tendencia en los últimos años, ha sido alejarse de los ataques directos, tipo gusanos que atacaban a los servidores y computadoras de los usuarios. Lo que ha aumentado son los ataques en los que se interactúa con la víctima, por medio de ingeniería social. &#8220;Por ejemplo a través de ataques al visitar <a href="http://www.malwarecheck.com.ar/">sitios comprometidos</a>,&#8221; dijo Landesman.</p>
<p>Referencias:</p>
<p>STAT Security Brief &#8211; A May 2007 / May 2008 State of the Web Comparative</p>
<p>http://www.scansafe.com/threat_center/threat_alerts/stat_security_brief</p>
<p>Relacionados:</p>
<p>Google le dice si un sitio es seguro</p>
<p>http://www.vsantivirus.com/26-05-08.htm</p>
<p>El 80% de los sitios maliciosos son legítimos</p>
<p>http://www.vsantivirus.com/24-01-08.htm</p>
<p>Google, páginas de error 404 y malwares</p>
<p>http://www.vsantivirus.com/22-02-08.htm</p>
<p>Ataque generalizado a más de 10,000 sitios web</p>
<p>http://www.vsantivirus.com/18-03-08.htm</p>
<p>Phishing que agrega malwares a su PC</p>
<p>http://www.vsantivirus.com/30-04-08.htm</p>
<p>La infección masiva surgió en servidores Apache</p>
<p>http://www.vsantivirus.com/28-01-08.htm</p>
<p>Extraña infección masiva causa gran cantidad de tráfico</p>
<p>http://www.vsantivirus.com/15-01-08.htm</p>
<p>ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1199823658&#038;n=2</p>
<p>Masivo ataques a sitios web</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=941</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5170.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en PayPal, desacredita certificados EV</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5135.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5135.html#comments</comments>
		<pubDate>Sat, 17 May 2008 08:24:41 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[Certificados]]></category>
		<category><![CDATA[Cross-Site-Scripting]]></category>
		<category><![CDATA[Extended Validation]]></category>
		<category><![CDATA[Netcraft]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5135</guid>
		<description><![CDATA[Según reporta Netcraft, compañía que brinda servicios de seguridad en Internet, un investigador finlandés descubrió una vulnerabilidad del tipo Cross-Site-Scripting (XSS) en PayPal.com, que permite a un atacante agregar su propio contenido al sitio, y de ese modo robar las credenciales de los usuarios que accedan a él. PayPal.com, el popular sitio de pagos vía [...]]]></description>
			<content:encoded><![CDATA[<p>Según reporta Netcraft, compañía que brinda servicios de seguridad en Internet, un investigador finlandés descubrió una vulnerabilidad del tipo Cross-Site-Scripting (XSS) en PayPal.com, que permite a un atacante agregar su propio contenido al sitio, y de ese modo robar las credenciales de los usuarios que accedan a él.</p>
<p>PayPal.com, el popular sitio de pagos vía Internet, es una de las primeras compañías que adoptó certificados EV (Extended Validation o Validación Extendida). Internet Explorer, desde su versión 7, Firefox y Opera, incluyen soporte para los mismos. Cuando los sitios EV presentan el certificado, la barra de direcciones del navegador se muestra en verde.<br />
<span id="more-5135"></span><br />
Harry Sintonen, quien descubrió la vulnerabilidad, afirma que la cuestión es muy crítica, porque &#8220;fácilmente se pueden robar las credenciales de los usuarios,&#8221; a pesar de que la dirección visitada comienza con HTTPS: (que indica un protocolo seguro).</p>
<p>Durante años hemos estado alertando que al visitar un sitio de transacciones comerciales, se prestara atención a ese detalle. El mismo PayPal insiste con ello en su página, para evitar que los usuarios sean estafados por sitios falsos. Sin embargo, en este caso, el sitio es el original, la dirección es segura, se muestra como segura, y así debería serlo.</p>
<p>La vulnerabilidad es más grave que otras similares, por el hecho de que las páginas afectadas utilizan una extensión de la validación SSL, y además, gracias a los certificados EV, la barra de direcciones permanece verde, lo que indica que el sitio y su contenido es seguro, y pertenece a PayPal, lo que hace que los visitantes no sospechen nada</p>
<p>El problema es que mediante la vulnerabilidad descubierta, aún estando en la página original, alguien podría robar toda nuestra información cuando hacemos alguna transacción.</p>
<p>Si bien los certificados SSL proporcionan un gran nivel de fiabilidad cuando se trata de confirmar la propiedad del sitio, no pueden garantizar que un sitio esté libre de otros problemas de seguridad, incluyendo un Cross-Site-Scripting como en este caso. Este tipo de fallo, permite eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios.</p>
<p>Existe la preocupación de que los atacantes pueden aprovechar este malentendido en la importancia de la barra de direcciones de color verde para su propio beneficio, desacreditando la confianza inculcada por los certificados de Validación Extendida, tecnología anti-phishing fuertemente defendida por PayPal, tanto como para desaconsejar el uso de navegadores que no la soportan.</p>
<p>La vulnerabilidad viene a la luz, apenas un mes después que PayPal publicara en su blog, un enfoque práctico para la gestión del &#8220;phishing&#8221;, que ensalza como medida de prevención, el uso de estos certificados. Allí, PayPal describe a los navegadores que no soportan certificados EV como &#8220;inseguros&#8221;, anunciando además que bloqueará el acceso al sitio a los mismos.</p>
<p>Los usuarios deben ser conscientes de que ahora, una barra de direcciones de color verde, o un protocolo HTTPS, no garantiza el origen del contenido de una página si existe una vulnerabilidad como la ahora reportada.</p>
<p>Al momento de publicarse esta noticia, no hay comentarios de PayPal sobre este tema.</p>
<p>Referencias:</p>
<p>PayPal XSS Vulnerability Undermines EV SSL Security<br />
http://tinyurl.com/3evfgp (Netcraft)</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5135.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitios populares con código malicioso, el gran problema</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5108.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5108.html#comments</comments>
		<pubDate>Thu, 24 Apr 2008 05:29:52 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5108</guid>
		<description><![CDATA[En los últimos días, sitios muy visitados en Estados Unidos, como los pertenecientes a los candidatos Barack Obama e Hillary Clinton, han sido inyectados con alguna clase de malware para infectar a los visitantes. Pero no son los únicos, y lo que es peor, muchos de estos sitios aún tienen los agujeros que permiten que [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos días, sitios muy visitados en Estados Unidos, como los pertenecientes a los candidatos Barack Obama e Hillary Clinton, han sido inyectados con alguna clase de malware para infectar a los visitantes. Pero no son los únicos, y lo que es peor, muchos de estos sitios aún tienen los agujeros que permiten que los atacantes se aprovechen de ellos.</p>
<p>Los temas de moda siempre son una buena carnada, tanto para phishing, spam o infecciones masivas. Los sitios de Obama y Clinton atraen a innumerables visitantes, y probablemente llegaron a infectar a cientos de miles de máquinas.<br />
<span id="more-5108"></span><br />
Según un reporte del sitio de seguridad en Internet, Netcraft.com, una de las vulnerabilidades encontradas en el sitio de Obama, permitía que los usuarios que visitaban su blog, fueran redirigidos al sitio Web de su contrincante Clinton.</p>
<p>Pero no todos los ataques son tan inocentes. XSSed, sitio que monitorea este tipo de vulnerabilidades, tiene una lista de sitios populares que aún no han sido parchados, entre ellos dominios relacionados con Adobe.com, Amazon.com, Aol.com, Bbc.co.uk, Earth.google.com, Ebay.com, Facebook.com, Globo.com, Google.com, Hi5.com, Msn.com, Myspace.com, Yahoo.com, Youtube.com y otros.</p>
<p>Muchos de estos lugares, probablemente podrían llegar a infectar las PC de los usuarios que los visiten, si los mismos no toman algunas precauciones elementales, tales como mantener un antivirus actualizado en sus máquinas.</p>
<p>Los códigos maliciosos que pueden ser descargados, varían desde troyanos bancarios, a spyware que se hace pasar por antivirus, alertando al usuario de falsas infecciones para que compren el producto. La mayoría, permite tomar cierto control del equipo infectado, y hasta convertirlo en una PC zombi que atacará a muchas más, formando parte de grandes botnets.</p>
<p>Las vulnerabilidades que permiten la inyección de código en sitios que no han sido debidamente actualizados, se están convirtiendo en un gran dolor de cabeza para quienes deben proteger a los usuarios de los peligros de Internet, y por supuesto, el mayor perjudicado es el usuario.</p>
<p>Ataques a partir de blogs de WordPress o hasta los blogs del propio Yahoo! reportados recientemente por ESET, son las herramientas más utilizadas estos días para invadir la red de miles de códigos maliciosos. La mayoría de esos códigos, buscan ganar dinero para sus creadores, el principal objetivo de todo el malware que circula hoy en la red.</p>
<p>Relacionados:</p>
<p>List of high-profiled websites vulnerable to cross-site scripting (XSS) and sorted by their Alexa pagerank</p>
<p>http://www.xssed.com/pagerank</p>
<p>Blogs de Yahoo utilizados para spam</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1208991932&#038;n=2</p>
<p>Blogs de WordPress en peligro</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1208390759&#038;n=2</p>
<p>Riesgo elevado en la navegación por Internet</p>
<p>http://www.vsantivirus.com/21-04-08.htm</p>
<p>Servidor y cliente &#8220;colaboran&#8221; para infectar al usuario</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1208648394&#038;n=2</p>
<p>Sobre la importancia de las actualizaciones</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1207955349&#038;n=2</p>
<p>Los sitios demasiado populares también son peligrosos</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1206400070&#038;n=2</p>
<p>Antivirus falsos</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1205197445&#038;n=2</p>
<p>Ataque generalizado a más de 10,000 sitios web</p>
<p>http://www.vsantivirus.com/18-03-08.htm</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5108.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySpace, Yahoo! Music y otros, usan ActiveX vulnerables</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4984.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4984.html#comments</comments>
		<pubDate>Tue, 05 Feb 2008 12:19:51 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4984.html</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en varios controles ActiveX relacionados con populares sitios. Los controles utilizados por Facebook y MySpace, por ejemplo, pueden ser fácilmente comprometidos por un atacante para la descarga de código malicioso en la computadora de la víctima. Estos controles son utilizados (por ejemplo por los usuarios de MySpace y FaceBook), para [...]]]></description>
			<content:encoded><![CDATA[<p>Se han reportado múltiples vulnerabilidades en varios controles ActiveX relacionados con populares sitios. Los controles utilizados por Facebook y MySpace, por ejemplo, pueden ser fácilmente comprometidos por un atacante para la descarga de código malicioso en la computadora de la víctima.</p>
<p>Estos controles son utilizados (por ejemplo por los usuarios de MySpace y FaceBook), para subir imágenes a sus páginas.<br />
<span id="more-4984"></span><br />
Los primeros informes surgieron la pasada semana, y el domingo una nueva vulnerabilidad era reportada por el mismo investigador que dio la primera alerta. El nuevo control ActiveX vulnerable, es escrito y distribuido por Aurigma Imaging Technology.</p>
<p>Las restantes vulnerabilidades afectan controles ActiveX utilizados por Yahoo!, Jukebox MediaGrid (Yahoo! Music Jukebox), y DataGrid.</p>
<p>Hasta el momento, son seis las vulnerabilidades del tipo desbordamiento de búfer, que afectan a una serie de controles ActiveX de amplia distribución.</p>
<p>Se conoce por lo menos un exploit, publicado el 3/02/08. Estas vulnerabilidades pueden ser utilizadas para ejecutar código en los equipos de los usuarios que visiten aquellos sitios que los utilicen.</p>
<p>Lo que más preocupa, es la amplia distribución de estos controles, por lo que cualquier exploit que saque provecho de esto para propagar algún malware, podría ser un botín muy apetecible para los creadores de código malicioso.</p>
<p>La protección sugerida por el momento, es aplicar el &#8220;kill bit&#8221; a los identificadores de dichos controles, es decir, marcarlos en el registro de Windows para que no puedan ejecutarse (vea más información sobre este tema al final de este artículo).</p>
<p>Los siguientes identificadores de clase (CLSID) identifican los ActiveX que se sabe son vulnerables: </p>
<p>Aurigma (&#8216;ImageUploader4.ocx&#8217;)<br />
Aurigma ImageUploader4 4.6.17.0<br />
Aurigma ImageUploader4 4.5.70.0<br />
Aurigma ImageUploader4 4.5.126.0</p>
<p>* {6E5E167B-1566-4316-B27F-0DDAB3484CF7}</p>
<p>Aurigma (&#8216;ImageUploader5&#8242;)<br />
Aurigma ImageUploader5 5.0.10.0</p>
<p>* {BA162249-F2C5-4851-8ADC-FC58CB424243} </p>
<p>FaceBook PhotoUploader 4.5.57.0</p>
<p>* {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0}</p>
<p>Yahoo! MediaGrid</p>
<p>* {22FD7C0A-850C-4A53-9821-0B0915C96139}</p>
<p>Yahoo! DataGrid</p>
<p>* {5F810AFC-BB5F-4416-BE63-E01DD117BD6C}</p>
<p>MySpaceUploader.ocx version 1.0.0.4</p>
<p>* {48DD0448-9209-4F81-9F6D-D83562940134} </p>
<p>Para aplicar el kill-bit a dichos controles, descargue y ejecute el siguiente archivo .REG para modificar el registro: </p>
<p><a href="http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit.reg" rel="nofollow">http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit.reg</a></p>
<p>Si por alguna razón quisiera deshacer los cambios hechos, solo descargue y ejecute el siguiente archivo: </p>
<p><a href="http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit-normal.reg" rel="nofollow">http://www.videosoft.net.uy/myspace-yahoo-uploader-killbit-normal.reg</a></p>
<p>Sobre el &#8220;Kill Bit&#8221;</p>
<p>Por cada control ActiveX existe un único identificador de clase llamado CLSID.</p>
<p>En el registro de Windows, si vemos la sección &#8220;HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft \Internet Explorer\ ActiveX Compatibility&#8221;, nos encontramos con varios identificadores CLSID de ActiveX que están representados por un código extremadamente largo de letras y números entre corchetes, por ejemplo: {00000000-5eb9-11d5-9d45-009027c14662}.</p>
<p>En cada clave existe un valor llamado &#8220;Compatibility Flags&#8221;. Cuando este valor es equivalente a &#8220;1024&#8243;, se evita que ese control se instale o ejecute (no saldrán ventanas con opciones ni habrá que preocuparse más de que se nos instale el software relacionado al visitar una página, etc.).</p>
<p>Referencias:</p>
<p>[Full-disclosure] MySpace Uploader ActiveX Control Buffer Overflow</p>
<p>http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059980.html</p>
<p>[Full-disclosure] FaceBook/Aurigma Image/PhotoUploader Buffer Overflow</p>
<p>http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060025.html</p>
<p>Facebook Photo Uploader ActiveX Control Property Handling Buffer Overflow </p>
<p>http://secunia.com/advisories/28713/</p>
<p>MySpace Uploader Control ActiveX Control Property Handling Buffer Overflow </p>
<p>http://secunia.com/advisories/28715/</p>
<p>Créditos:<br />
Elazar Broad</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4984.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La infección masiva surgió en servidores Apache</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4959.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4959.html#comments</comments>
		<pubDate>Mon, 28 Jan 2008 07:21:49 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4959.html</guid>
		<description><![CDATA[De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales. Otros expertos confirman esta información, aunque con diferentes [...]]]></description>
			<content:encoded><![CDATA[<p>De acuerdo a una nota de prensa liberada por la empresa de seguridad Finjan, servidores web comprometidos, están infectando a miles de visitantes diariamente, con un malware que convierte a sus equipos en máquinas zombis, formando parte de una red de robots (botnet), controlada por organizaciones criminales.</p>
<p>Otros expertos confirman esta información, aunque con diferentes estimaciones en cuánto a cantidad de sitios afectados.<br />
<span id="more-4959"></span><br />
Todos los reportes coinciden en que los servidores comprometidos se ejecutan en Linux y utilizan Apache como software.</p>
<p>El exploit implica la inyección de un rootkit que sustituye múltiples archivos en el servidor. Los siguientes binarios parecen ser los comprometidos: </p>
<blockquote><p>/sbin/ifconfig<br />
/sbin/fsck<br />
/sbin/route<br />
/bin/basename<br />
/bin/cat<br />
/bin/mount<br />
/bin/touch</p></blockquote>
<p>El rootkit renombra estos archivos, y los sustituye por versiones infectadas, quedando a la espera del próximo reinicio del servidor. Cuando ello ocurre, el rootkit llama a los binarios infectados.</p>
<p>El resultado, es que ciertos archivos en el servidor quedarán ocultos, y un código en JavaScript será enviado a los visitantes del sitio.</p>
<p>El código en JavaScript es creado de forma dinámica, y suele tener un nombre al azar de cinco caracteres (Ej: &#8216;cbolw.js&#8217;). Ello no ocurre en todas las sesiones, haciendo más difícil su identificación.</p>
<p>El JavaScript intenta explotar múltiples vulnerabilidades en Windows, QuickTime y Yahoo! Messenger. Son afectados aquellos usuarios que no han aplicado las últimas actualizaciones de Microsoft, ni tienen las últimas versiones del software involucrado.</p>
<p>Mark Cox del equipo de seguridad de Apache Software Foundation, dice que no hay detalles precisos sobre como los atacantes pueden obtener acceso de root a los servidores comprometidos, &#8220;además de que no hay evidencias que este ataque se deba a alguna vulnerabilidad no corregida en el servidor Apache.&#8221;</p>
<p>Una misma opinión parece tener Red Hat, el mayor proveedor de Linux. &#8220;En este momento, no hemos tenido acceso a todos los equipos afectados, y por lo tanto, no podemos dar una orientación sobre las herramientas que puedan detectar al rootkit.&#8221;</p>
<p>Los fabricantes de cPanel, una popular herramienta utilizada por las empresas de alojamiento web que permite a sus clientes administrar sus sitios, ha publicado una nota de seguridad describiendo lo que el rootkit hace después de instalado, y sugiere algunos procedimientos para comprobar si un servidor está comprometido.</p>
<p>Según cPanel, si no se puede crear un directorio cuyo nombre comience por un número, es probable que su sitio esté infectado.</p>
<p>Otras técnicas son descriptas en el siguiente enlace:</p>
<p>Random JS Toolkit</p>
<p>http://www.cpanel.net/security/notes/random_js_toolkit.html</p>
<p>Uno de los mayores misterios hasta el momento, es como llegó el rootkit a los servidores infectados. En ausencia de cualquier evidencia forense sobre los allanamientos, lo más lógico sería pensar que los autores del malware consiguieron acceder a los servidores utilizando contraseñas de root robadas.</p>
<p>Las primeras víctimas conocidas, de acuerdo a información publicada anteriormente, fueron los sitios de alojamiento web administrados por grandes empresas, los que dan acceso a miles de sitios Web, los cuáles a su vez, son visitados por cientos de miles de navegantes diariamente.</p>
<p>Los usuarios que mantengan su software actualizado (incluyendo el sistema operativo), tienen menos probabilidades de convertirse en víctimas.</p>
<p><strong>Más información</strong>:</p>
<p>Finjan Uncovers Insidious New Variant of Crimeware Toolkit<br />
Infecting More Than 10,000 US Websites in December</p>
<p>http://www.finjan.com/Pressrelease.aspx?PressLan=1819&#038;id=1820</p>
<p>Random JS Toolkit</p>
<p>http://www.cpanel.net/security/notes/random_js_toolkit.html</p>
<p>Mystery infestation strikes Linux/Apache Web sites</p>
<p>http://www.linux.com/feature/125548</p>
<p><strong>Relacionados</strong>:</p>
<p>El 80% de los sitios maliciosos son legítimos</p>
<p>http://www.vsantivirus.com/24-01-08.htm</p>
<p>Extraña infección masiva causa gran cantidad de tráfico</p>
<p>http://www.vsantivirus.com/15-01-08.htm</p>
<p>ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1199823658&#038;n=2</p>
<p>¿Actualizar o no actualizar?</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=943</p>
<p>Masivo ataques a sitios web</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=941</p>
<p>Nuwar con amor</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200583897&#038;n=2</p>
<p>Malware simula ser Flash Player</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200095656&#038;n=2</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4959.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 80% de los sitios maliciosos son legítimos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4951.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4951.html#comments</comments>
		<pubDate>Fri, 25 Jan 2008 00:57:07 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4951.html</guid>
		<description><![CDATA[Según un reciente informe de Websense, la mayor cantidad de código malicioso de los últimos meses, ha sido distribuido por sitios legítimos, comprometidos de alguna manera por los atacantes. Durante la última mitad de 2007, el número de esta clase de sitios web, ya había aumentado a un 51 por ciento, superando así a los [...]]]></description>
			<content:encoded><![CDATA[<p>Según un reciente informe de Websense, la mayor cantidad de código malicioso de los últimos meses, ha sido distribuido por sitios legítimos, comprometidos de alguna manera por los atacantes.</p>
<p>Durante la última mitad de 2007, el número de esta clase de sitios web, ya había aumentado a un 51 por ciento, superando así a los sitios creados por los atacantes.</p>
<p>Los ataques masivos a sitios web, están creando una enorme cantidad de puntos de infección, lo que se ha convertido en una tendencia en aumento, a tal punto que incluso superan a otros medios tradicionales de esparcir malware, tales como el correo electrónico.<br />
<span id="more-4951"></span><br />
Según Websense, el riesgo actual es muy significativo, ya que se trata de muchas conocidas empresas cuya reputación depende de la seguridad del sitio Web para proteger a sus clientes, al mismo tiempo que cuentan con una gran cantidad de visitantes.</p>
<p>En el pasado, los ataques masivos a sitios de Internet, tenían como objetivo desfigurar sus contenidos, mostrando páginas que ponían el sello de los atacantes.</p>
<p>Ahora, la misma tendencia generalizada a hacer que los códigos maliciosos pasen desapercibidos, se aplica a esta clase de ataque. La razón es que el malware de hoy día, es una actividad delictiva que genera grandes ganancias, y ya no el terreno de los crackers que solo querían demostrar que habían estado allí.</p>
<p>Mientras más desapercibida sea su presencia, más oportunidad de seguir ganando dinero tienen quienes los crean.</p>
<p>Los ataques a sitios web, tienen como objetivo conocidas vulnerabilidades que les permitan insertar código que luego es descargado por los visitantes. Si los mismos tampoco actualizan sus programas, incluyendo el sistema operativo, mayor probabilidad tienen los delincuentes de lograr su objetivo.</p>
<p>Una de las noticias del primer mes de este año, ha sido la acción contra más de diez mil dominios legítimos para instalar un troyano que se propaga a través de scripts, descargando otros malwares que intentan robar la información de los usuarios para acceder a sus cuentas bancarias.</p>
<p>La empresa Finjan, que reportó esta acción, asevera que a mediados de 2007, los sitios legítimos constituyen ya el 80% de los sitios maliciosos.</p>
<p>En su último estudio, Websense afirma que el 18% de los sitios creados específicamente por estafadores y defraudadores, ha sido generado con herramientas vendidas en Internet.</p>
<p>El informa agrega que siete de cada ocho mensajes electrónicos es spam, y por lo menos dos tercios de dicho correo no deseado, contiene un enlace a algún sitio malicioso.</p>
<p>La principal recomendación, además de tener antivirus y cortafuego, es mantener al día las actualizaciones de nuestros sistemas operativos y aplicaciones más utilizadas, e instalar las últimas versiones de los mismos.</p>
<p>Relacionados:</p>
<p>Los últimos días del Internet Explorer 6</p>
<p>http://www.vsantivirus.com/22-01-08.htm</p>
<p>Extraña infección masiva causa gran cantidad de tráfico</p>
<p>http://www.vsantivirus.com/15-01-08.htm</p>
<p>ESET informa sobre la aparición de miles de sitios con scripts dañinos para propagar malware</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1199823658&#038;n=2</p>
<p>¿Actualizar o no actualizar?</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=943</p>
<p>Masivo ataques a sitios web</p>
<p>http://www.enciclopediavirus.com/noticias/verNoticia.php?id=941</p>
<p>Nuwar con amor</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200583897&#038;n=2</p>
<p>Malware simula ser Flash Player</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200095656&#038;n=2</p>
<p>Tendencias 2008: Qué nos depara el malware en el futuro</p>
<p>http://www.eset.com.uy/eset/index.php?subaction=showfull&#038;id=1200004405&#038;n=2</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4951.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.832 seconds -->

