<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tropiezos en la red &#187; Virus informáticos</title>
	<atom:link href="http://www.tropiezosenlared.com/category/virus-informaticos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tropiezosenlared.com</link>
	<description>Quien tropieza y no cae, dos pasos adelanta.</description>
	<lastBuildDate>Sun, 23 Oct 2011 10:42:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vulnerabilidad muy crítica en Firefox</title>
		<link>http://www.tropiezosenlared.com/vulnerabilidad-muy-critica-en-firefox/</link>
		<comments>http://www.tropiezosenlared.com/vulnerabilidad-muy-critica-en-firefox/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 11:13:20 +0000</pubDate>
		<dc:creator>dide</dc:creator>
				<category><![CDATA[Consejos]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/vulnerabilidad-muy-critica-en-firefox/</guid>
		<description><![CDATA[
Localizada una nueva vulnerabilidad en todas las versiones de Mozilla Firefox que podría ejecutar código malicioso comprometiendo a la víctima tan solo siguiendo un enlace construido para tal fin.
La solución es simple, instalar NO Script, el addon para Firefox que controla la ejecución de scripts.
Más información en Kriptópolis.



]]></description>
			<content:encoded><![CDATA[<table cellspacing="0" cellpadding="0" border="0">
<tr>
<td align="left">Localizada una nueva vulnerabilidad en todas las versiones de Mozilla Firefox que podría ejecutar código malicioso comprometiendo a la víctima tan solo siguiendo un enlace construido para tal fin.</p>
<p>La solución es simple, instalar <a target="_blank" href="https://addons.mozilla.org/es-ES/firefox/addon/722">NO Script, el addon para Firefox que controla la ejecución de scripts</a>.</p>
<p>Más información en <a target="_blank" href="http://www.kriptopolis.org/grave-riesgo-firefox-en-xp">Kriptópolis</a>.</td>
<td align="right"><a target="blank_" href="https://addons.mozilla.org/es-ES/firefox/addon/722"><img border="0" src="http://www.tropiezosenlared.com/imagenes/noscript.jpg" /></a></td>
</tr>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/vulnerabilidad-muy-critica-en-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El gobierno de EE.UU. llama a parchear urgentemente Windows</title>
		<link>http://www.tropiezosenlared.com/el-gobierno-de-eeuu-llama-a-parchear-urgentemente-windows/</link>
		<comments>http://www.tropiezosenlared.com/el-gobierno-de-eeuu-llama-a-parchear-urgentemente-windows/#comments</comments>
		<pubDate>Fri, 11 Aug 2006 16:53:46 +0000</pubDate>
		<dc:creator>dide</dc:creator>
				<category><![CDATA[Consejos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus informáticos]]></category>
		<category><![CDATA[EE.UU.]]></category>
		<category><![CDATA[Gobierto]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[Urgencia]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/el-gobierno-de-eeuu-llama-a-parchear-urgentemente-windows/</guid>
		<description><![CDATA[El Departamento de Seguridad Interior de los Estados Unidos avisó anteayer de que una de las vulnerabilidades recogidas en el último boletín de parches de Microsoft (en concreto, la MS06-040) podría &#8220;tener consecuencias sobre los sistemas del gobierno, la industria privada y las infraestructuras críticas, así como sobre usuarios domésticos&#8221; y, en un movimiento nada [...]]]></description>
			<content:encoded><![CDATA[<p>El Departamento de Seguridad Interior de los Estados Unidos <a href="http://www.dhs.gov/dhspublic/display?content=5789" target="_blank">avisó anteayer</a> de que <a href="http://www.kb.cert.org/vuls/id/650769" target="_blank">una de las vulnerabilidades</a> recogidas en el último boletín de parches de Microsoft (en concreto, la <a href="http://www.microsoft.com/technet/security/Bulletin/MS06-040.mspx" target="_blank">MS06-040</a>) podría <em>&#8220;tener consecuencias sobre los sistemas del gobierno, la industria privada y las infraestructuras críticas, así como sobre usuarios domésticos&#8221;</em> y, en un movimiento nada habitual, instó a los usuarios a parchear los sistemas afectados lo antes posible.</p>
<p align="right">Fuente: <a href="http://www.kriptopolis.org/node/2715" target="_blank">Kriptópolis</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/el-gobierno-de-eeuu-llama-a-parchear-urgentemente-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Virus en las presentaciones Power Point</title>
		<link>http://www.tropiezosenlared.com/virus-en-las-presentaciones-power-point/</link>
		<comments>http://www.tropiezosenlared.com/virus-en-las-presentaciones-power-point/#comments</comments>
		<pubDate>Fri, 28 Jul 2006 17:01:56 +0000</pubDate>
		<dc:creator>dide</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus informáticos]]></category>
		<category><![CDATA[Infeccion]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Power Point]]></category>
		<category><![CDATA[Presentaciones]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/virus-en-las-presentaciones-power-point/</guid>
		<description><![CDATA[Lo cuentan en 20minutos, un virus que se propaga por correo electrónico y que se encuentra dentro de una presentación de PowerPoint.
Una razón más para no enviar esos correos chorras que además ocupan un montón de megas.
Fuente: Blogantivirus.
]]></description>
			<content:encoded><![CDATA[<p>Lo cuentan en <a href="http://www.20minutos.es/noticia/143052/0/virus/powerpoint/gmail/" target="_blank">20minutos</a>, un virus que se propaga por correo electrónico y que se encuentra dentro de una presentación de PowerPoint.</p>
<p>Una razón más para no enviar esos correos chorras que además ocupan un montón de megas.</p>
<p align="right">Fuente: <a href="http://www.blogantivirus.com/virus-en-powerpoint" target="_blank">Blogantivirus</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/virus-en-las-presentaciones-power-point/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¡Estoy hasta los Virus del Bluetooth!</title>
		<link>http://www.tropiezosenlared.com/estoy-hasta-los-virus-del-bluetooth/</link>
		<comments>http://www.tropiezosenlared.com/estoy-hasta-los-virus-del-bluetooth/#comments</comments>
		<pubDate>Fri, 03 Feb 2006 17:13:15 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Pocket PC]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus informáticos]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[Ficheros]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Infecciones]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Trabajo]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows Mobile]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2006/02/03/estoy-hasta-los-virus-del-bluetooth/</guid>
		<description><![CDATA[Donde trabajo, hay bastantes teléfonos con Bluetooth y cada vez es más frecuente ver mensajes de este tipo (ver captura).
¿Desea aceptar &#8220;dhgt507ih.sis&#8221;?
¿dhgt507ih.sis? ¿y eso que es? ¿quien me lo envía? No hay forma de saberlo, Windows es así, o aceptas o no aceptas&#8230; bueno, a pesar de que la extensión .sis ya canta mucho, curioso [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://dide.bitacoras.com/img/pc_capture2.png" border="0" alt="" />Donde trabajo, hay bastantes teléfonos con Bluetooth y cada vez es más frecuente ver mensajes de este tipo (ver captura).</p>
<p>¿Desea aceptar &#8220;dhgt507ih.sis&#8221;?</p>
<p>¿dhgt507ih.sis? ¿y eso que es? ¿quien me lo envía? No hay forma de saberlo, Windows es así, o aceptas o no aceptas&#8230; bueno, a pesar de que la extensión .sis ya canta mucho, curioso que es uno, acepto el archivo.<br />
Abro <em>ActiveSync</em>, exploro el dispositivo y transfiero el fichero a mi PC de escritorio, el dichoso ocupa 28 KB, que raro, recuerdo tener muchos emails con adjuntos del mismo tamaño&#8230;<br />
<img src="http://dide.bitacoras.com/img/scite_symb.jpg" border="0" alt="" /><br />
Lo edito con un Editor de Textos, <a href="http://www.scintilla.org/SciTE.html">Scite</a> para ser exactos, y bueno, al ser un archivo de sistema como su propia extensión indica, no veo más que <em>NULLS</em> y símbolos en <a href="http://es.wikipedia.org/wiki/Idioma_klingon"><em>Klingon</em></a> por lo menos.<br />
Pero entre <em>NULL</em> y <em>NULL</em> se puede leer el siguiente texto:</p>
<blockquote><p>CommWarrior v1.0b (c) 2005 by e10d0r<br />
CommWarrior is freeware product. You may freely distribute it in it&#8217;s original unmodified form.<br />
OTMOP03KAM HET!</p></blockquote>
<p>Vaya, por lo visto es un virus para celulares con sistema Symbian OS.</p>
<p><strong>Nombre</strong>: SymbOS/Commwarrior.B<br />
<strong>Nombre NOD32</strong>: SymbOS/CommWarrior.B<br />
<strong>Tipo</strong>: Gusano<br />
<strong>Alias</strong>: Commwarrior.B, Symb/Comwar-B, SymbOS.Commwarrior.B, SymbOS/Commwarrior.b, SymbOS/Commwarrior.B, SYMBOS_COMWAR.B<br />
<strong>Fecha</strong>: 7/mar/05<br />
<strong>Plataforma</strong>: Symbian OS Series 60<br />
<strong>Tamaño</strong>: 32,768 bytes<br />
<strong>Última modificación</strong>: 30/mar/05</p>
<p>Se propaga por Bluetooth, utilizando nombres de archivos al azar. Bluetooth es una norma abierta que posibilita la conexión inalámbrica de corto alcance entre computadoras de escritorio y portátiles, agendas digitales personales, teléfonos móviles y otros dispositivos.</p>
<p>El gusano afecta a teléfonos móviles que se ejecutan bajo el sistema operativo Symbian OS Series 60, como los siguientes:<br />
Nokia 3650, 3600, Nokia 3660, 3620, Nokia 6600, Nokia 6620, Nokia 7610, Nokia 7650, Nokia N-Gage, Panasonic X700, Sendo X, Siemens SX1</p>
<p>Así que mucho ojo con el Bluetooh, los teléfonos Symbian y los mensajes en Klingon ;)</p>
<p><strong>Actualización:</strong> Han pasado sólo dos horas y ya he recibido unos 10 avisos, hay alguien por aquí con un buen gripazo de symbian.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/estoy-hasta-los-virus-del-bluetooth/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>PSP: Aviso de Virus/Troyano PSP/Brick.A en el overflow.tif. ¿Falso?</title>
		<link>http://www.tropiezosenlared.com/psp-aviso-de-virustroyano-pspbricka-en-el-overflowtif-falso/</link>
		<comments>http://www.tropiezosenlared.com/psp-aviso-de-virustroyano-pspbricka-en-el-overflowtif-falso/#comments</comments>
		<pubDate>Tue, 13 Dec 2005 17:50:57 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[PSP]]></category>
		<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/12/13/psp-aviso-de-virustroyano-pspbricka-en-el-overflowtif-falso/</guid>
		<description><![CDATA[Muchos habeis comentado en la anotación &#8216;Downgrader PSP 2.0 a 1.50 &#8211; HOW TO &#8211; Pasos a seguir&#8217; que al descargar el archivo overflow.tif aparece un mensaje del Antivirus diciendo que contiene un virus ( PSP/Brick.A ).
El Virus existe, pero no está en overflow.tif, vamos a poner un poco de luz sobre el asunto, veamos [...]]]></description>
			<content:encoded><![CDATA[<p>Muchos habeis comentado en la anotación <a href="http://dide.bitacoras.com/archivos/2005/09/28/downgrader-psp-2-0-a-1-50-how-to-pasos-a-seguir">&#8216;Downgrader PSP 2.0 a 1.50 &#8211; HOW TO &#8211; Pasos a seguir&#8217;</a> que al descargar el archivo <em>overflow.tif</em> aparece un mensaje del Antivirus diciendo que contiene un virus ( <em>PSP/Brick.A</em> ).<br />
El Virus existe, pero no está en <em>overflow.tif</em>, vamos a poner un poco de luz sobre el asunto, veamos información acerca del Troyano:</p>
<p><strong>Nombre</strong>: Brick.A<br />
<strong>Nombre NOD32</strong>: PSP/Brick.A<br />
<strong>Tipo</strong>: Caballo de Troya<br />
<strong>Alias</strong>: Brick.A, PSP/Brick.A, PSP/Brick.A-tr, PSP/Format.A, psp-brick-a, TR/PSP.Brick.A, Troj/PSPBrick-A, Trojan.PSP.Brick.a, Trojan.Psp.Brick.A, Trojan.PSP.Brick.A, Trojan.PSPBrick, Trojan/PSP.Brick.A<br />
<strong>Fecha</strong>: 11/oct/05<br />
<strong>Plataforma</strong>: Sony Playstation Station Portable (PSP)<br />
<strong>Tamaño</strong>: 3,848 bytes (BIN); 2,254 bytes (RAR)</p>
<p>Caballo de Troya para la <em>Sony Playstation Station Portable (PSP)</em>.<br />
Cuando se ejecuta, muestra un mensaje que reclama hackear el <em>firmware </em>de la PSP 2.0.<br />
El troyano elimina cuatro archivos críticos que hacen que el dispositivo quede inutilizable.<br />
Se presenta como un exploit para la PSP, con el siguiente nombre:</p>
<p>EXPLOIT 2.0 PSP Team V1.RAR</p>
<p>El archivo RAR contiene los siguientes archivos:</p>
<p>H.BIN<br />
PSPTEAM.NFO<br />
/PSP/PHOTO/OVERFLOW.TIF</p>
<p>Las instrucciones en <em>PSPTEAM.NFO</em> (un archivo de texto), indican que el archivo <em>H.BIN</em> debe ser colocado en el directorio raíz del dispositivo USB, y el archivo <em>OVERFLOW.TIF</em> en la carpeta <em>/PSP/PHOTO/</em>.<br />
Cuando el exploit se ejecuta, el troyano elimina los siguientes archivos del sistema:</p>
<p>flash6:/vsh/etc/index.dat<br />
flash6:/kd/loadcore.prx<br />
flash6:/kd/loadexec.prx<br />
flash6:/kd/init.prx</p>
<p>Estos archivos son críticos para el reinicio de la Playstation.<br />
Luego de ello, el troyano muestra el siguiente texto:</p>
<blockquote><p>Your 2.0 is hacked please reboot<br />
Thank you PSP Team the french team<br />
FuCk yoshihiro and SonyxTeam Looser</p></blockquote>
<p>Cuando el archivo <em>OVERFLOW.TIF</em> utiliza el exploit que provoca la ejecución de <em>H.BIN</em>, se muestra el siguiente mensaje:</p>
<blockquote><p>PSP TEAM 2.0 Exploit Hack the 2.0 firmware<br />
Thank&#8217;s to toc2rta for the 2.0 exploit :)</p></blockquote>
<p>Como hemos visto un poco más arriba, el Virus encargado de eliminar los archivos críticos de sistema está compilado en el archivo <em>H.BIN</em>, el archivo <em>overflow.tif</em> simplemente se encarga de que sea posible ejecutarlo, al igual que nos sirve para ejecutar el <em>Downgrader</em>, aún así, como el archivo <em>overflow.tif </em> está contenido en el <em>RAR</em> es normal que los antivirus lo cataloguen como tal, siendo evidentemente un aviso falso.<br />
Así tenemos que el <em>overflow.tif</em> permite ejecutar tanto el virus como el Downgrader, hay que tener cuidado a la hora de ejecutar <em>homebrew </em>ya que <em>&#8216;nos podemos encontrar de todo&#8217;</em> pero el <a href="http://dide.bitacoras.com/img/overflow.tif">overflow.tif ( http://dide.bitacoras.com/img/overflow.tif ) </a> que ha sido ofrecido en esta Bitácora <strong>está y ha estado exento de Virus siempre</strong>.</p>
<p>Si vuestro antivirus no os permite descargarlo, simplemente desactivar la protección a tiempo real del mismo y descargad el fichero <a href="http://dide.bitacoras.com/img/overflow.tif">overflow.tif</a>. Recordad activar la proteccion del antivirus luego ;)</p>
<p>Espero que haya quedado un poco más claro el asunto, igualmente el <a href="http://dide.bitacoras.com/archivos/2005/12/13/psp-aviso-de-virus-troyano-psp-brick-a-en-el-overflow-tif-falso#comentarios">hilo de comentarios</a> está abierto para responder cualquier tipo de duda o cunsulta.</p>
<div>
<li><a href="http://dide.bitacoras.com/archivos/2005/11/14/psp-con-firmware-2-50-hackeada-solo-falta-el-downgrader2">PSP con firmware 2.50 hackeada, sólo falta el Downgrader.</a></li>
<li><a href="http://dide.bitacoras.com/archivos/2005/11/07/psp-jugar-a-juegos-originales-en-umd-con-el-firmware-1-50">PSP, Jugar a juegos originales en UMD con el firmware 1.50</a></li>
<li><a href="http://dide.bitacoras.com/archivos/2005/10/21/proteccion-drm-en-el-firmware-2-5-de-la-psp">Protección DRM en el firmware 2.5 de la PSP</a></li>
<li><a href="http://dide.bitacoras.com/archivos/2005/09/28/downgrader-psp-2-0-a-1-50-how-to-pasos-a-seguir">Downgrader PSP 2.0 a 1.50 &#8211; HOW TO &#8211; Pasos a seguir</a></li>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/psp-aviso-de-virustroyano-pspbricka-en-el-overflowtif-falso/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>El nuevo Microsoft Antispyware elimina el Rootkit de Sony.</title>
		<link>http://www.tropiezosenlared.com/el-nuevo-microsoft-antispyware-elimina-el-rootkit-de-sony/</link>
		<comments>http://www.tropiezosenlared.com/el-nuevo-microsoft-antispyware-elimina-el-rootkit-de-sony/#comments</comments>
		<pubDate>Thu, 24 Nov 2005 02:44:46 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/11/23/el-nuevo-microsoft-antispyware-elimina-el-rootkit-de-sony/</guid>
		<description><![CDATA[La nueva beta de Microsoft Antispyware que pronto se llamará Microsoft Defender ya está disponible. Las mejoras no son muy notables, excepto que elimina la proteccion DRM de Sony de la que tanto se ha hablado estos dias.
Recuerden que sólo los poseedores de una versión original de Windows podran utilizar el Antispyware.

Windows® Malicious Software Removal [...]]]></description>
			<content:encoded><![CDATA[<p>La nueva beta de <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&#038;displaylang=en">Microsoft Antispyware</a> que pronto se llamará <a href="http://arstechnica.com/journals/microsoft.ars/2005/11/5/1729">Microsoft Defender</a> ya está disponible. Las mejoras no son muy notables, excepto que elimina la proteccion DRM de Sony de la que <a href="http://www.kriptopolis.org/node/1326">tanto</a> <a href="http://www.kriptopolis.org/node/1467">se</a> <a href="http://barrapunto.com/article.pl?sid=05/11/12/1146218&#038;mode=thread">ha</a> <a href="http://www.hispamp3.com/noticias/noticia.php?noticia=20051113201441">hablado</a> <a href="http://www.hispasec.com/unaaldia/2566">estos</a> <a href="http://www.webpanto.com/article6943.html">dias</a>.<br />
Recuerden que sólo los poseedores de una versión original de Windows podran utilizar el Antispyware.</p>
<div>
<li><a href="http://dide.bitacoras.com/archivos/2005/01/13/windows-malicious-software-removal-tool">Windows® Malicious Software Removal Tool</a></li>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/el-nuevo-microsoft-antispyware-elimina-el-rootkit-de-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano roba-passwords de World of Warcraft.</title>
		<link>http://www.tropiezosenlared.com/troyano-roba-passwords-de-world-of-warcraft/</link>
		<comments>http://www.tropiezosenlared.com/troyano-roba-passwords-de-world-of-warcraft/#comments</comments>
		<pubDate>Thu, 25 Aug 2005 20:13:32 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/08/25/troyano-roba-passwords-de-world-of-warcraft/</guid>
		<description><![CDATA[PWSteal.Wowcraft es un caballo de troya roba-passwords que intenta apropiarse de la password de World of Warcraft y la envía al creador del troyano.
Tipo: Troyano.
Tamaño infección: 34.304 bytes, 43.008 bytes
Sistemas afectados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Detalles técnicos:
1. Se copia a sí mismo como uno de [...]]]></description>
			<content:encoded><![CDATA[<p><b>PWSteal.Wowcraft</b> es un caballo de troya <b>roba-passwords</b> que intenta apropiarse de la password de World of Warcraft y la envía al creador del troyano.</p>
<p>Tipo: <b>Troyano</b>.<br />
Tamaño infección: 34.304 bytes, 43.008 bytes<br />
Sistemas afectados: <b>Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP</b></p>
<p>Detalles técnicos:</p>
<p><b>1. </b>Se copia a sí mismo como uno de los siguientes ficheros.</p>
<p><b>* %Archivos de Programa%\svhost32.exe<br />
* %Archivos de Programa%\rundll32.exe<br />
* %Archivos de Programa%\Internat.exe</b></p>
<p><b>2.</b> Crea el siguiente fichero:<br />
<b><br />
%System%\msdll.dll (c: \windows\system32\msdll.dll)</b></p>
<p><b>3.</b> Añade al registro de Windows el siguiente valor:</p>
<p><b>&#8220;load&#8221; = &#8220;[Ruta de uno de los ejecutables del punto 1]&#8221; en HKEY_LOCAL_MACHINE\SOFTWARE\Microsof t\Windows\CurrentVersion\Run<br />
</b><br />
de modo que arranca siempre al inicio del sistema.</p>
<p><b>4.</b> Inyecta msdll.dll en otros procesos activos incluyendo explorer.exe, de manera que monitoriza las contraseñas introducidas.</p>
<p><b>5.</b> Initenta iniciar un proceso de registro de teclas hasta encontrar una ventana asociada a &#8220;wow.exe&#8221;, &#8220;Launcher.exe&#8221;, &#8220;www.wowchina.com&#8221; o &#8220;signup.worldofwarcraft.com&#8221;.</p>
<p><b>6.</b> Envía por email la contraseña sustraida al autor del Troyano.</p>
<p><b>7.</b> Intenta deshabilitar procesos o ventanas que contengas los siguientes textos, algunos relacioneados con la seguridad:</p>
<p>* EGHOST.EXE<br />
* MAILMON.EXE<br />
* KAVPFW.EXE<br />
* Ravmon.exe<br />
* Ravmond.exe<br />
* ZoneAlarm</p>
<p><b>8.</b> Intenta descargar y ejecutar ficheros desde internet.</p>
<p>
Fuente: <a href="http://www.symantec.com">Symantec</a> y <a href="http://www.wow-esp.com/modules.php?name=Forums&amp;file=viewtopic&amp;t=28377`">wow-esp</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/troyano-roba-passwords-de-world-of-warcraft/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nuevos ataques contra Google</title>
		<link>http://www.tropiezosenlared.com/nuevos-ataques-contra-google/</link>
		<comments>http://www.tropiezosenlared.com/nuevos-ataques-contra-google/#comments</comments>
		<pubDate>Thu, 14 Jul 2005 16:28:49 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/07/14/nuevos-ataques-contra-google/</guid>
		<description><![CDATA[Inento hacer una búsqueda en Google y me sale el siguiente mensaje: 
&#8230; but we can&#8217;t process your request right now. A computer virus or spyware application is sending us automated requests, and it appears that your computer or network has been infected.
Al parecer estan recibiendo un nuevo ataque de algún virus. Estaremos atentos a [...]]]></description>
			<content:encoded><![CDATA[<p>Inento hacer una búsqueda en <a href="http://www.google.com">Google </a>y me sale el siguiente mensaje: </p>
<blockquote><p>&#8230; but we can&#8217;t process your request right now. A computer virus or spyware application is sending us automated requests, and it appears that your computer or network has been infected.</p></blockquote>
<p>Al parecer estan recibiendo un nuevo ataque de algún virus. Estaremos atentos a ver que está pasando.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/nuevos-ataques-contra-google/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Virus, antivirus y efectos emocionales en el área de trabajo</title>
		<link>http://www.tropiezosenlared.com/virus-antivirus-y-efectos-emocionales-en-el-area-de-trabajo/</link>
		<comments>http://www.tropiezosenlared.com/virus-antivirus-y-efectos-emocionales-en-el-area-de-trabajo/#comments</comments>
		<pubDate>Mon, 13 Jun 2005 23:42:51 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/06/13/virus-antivirus-y-efectos-emocionales-en-el-area-de-trabajo/</guid>
		<description><![CDATA[Un lector me pregunta sobre tener dos antivirus instalados en el mimso sitema operativo.
En monografias  hay un trabajo de Juan Fontanet Santiago llamado Virus, antivirus y efectos emocionales en el área de trabajo, te recomiendo una detenida lectura.
Extraigo esto:
[...] Una buena practica es tener dos antivirus distintos ya que trabajan de distintas maneras. Tal [...]]]></description>
			<content:encoded><![CDATA[<p>Un lector me pregunta sobre tener dos antivirus instalados en el mimso sitema operativo.<br />
En <a href="http://www.monografias.com">monografias </a> hay un trabajo de <a href="mailto:juanfontanet@hotmail.com">Juan Fontanet Santiago</a> llamado <a href="http://www.monografias.com/trabajos12/virus/virus.shtml">Virus, antivirus y efectos emocionales en el área de trabajo</a>, te recomiendo una detenida lectura.<br />
Extraigo esto:<i></p>
<blockquote><p>[...] Una buena practica es tener dos antivirus distintos ya que trabajan de distintas maneras. Tal vez mientras uno es bueno detectando nuevos virus el otro es bueno enviado actualizaciones recientes. En las empresas de muchas computadoras quizás cientos el antivirus debe estar centralizado para facilitar el trabajo de actualizaciones y de control de los virus que llegan al servidor manteniendo una bitácora de todo lo que ocurre en la red.<br />
Los usuarios deben ser capacitados para guardar en lugares seguros sus archivos esenciales, borrar archivos adjuntos de los correos electrónicos que no representen seguridad, preparar discos de arranques, bloquear macro virus en las propiedades de los programas entre otras cosas. [...]</p>
</blockquote>
<p></i><br />
Y añado que hay algunos programas antivirus que funcionando simultaneamente dan problemas de lo más inesperados, mi consejo es:<br />
Utiliza uno para auditar, examinar todo lo que se mueve, y cuantos más mejor para ir escaneando el disco en busca de virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/virus-antivirus-y-efectos-emocionales-en-el-area-de-trabajo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Falsificación de barra de estado en Firefox</title>
		<link>http://www.tropiezosenlared.com/falsificacion-de-barra-de-estado-en-firefox/</link>
		<comments>http://www.tropiezosenlared.com/falsificacion-de-barra-de-estado-en-firefox/#comments</comments>
		<pubDate>Thu, 17 Mar 2005 00:16:08 +0000</pubDate>
		<dc:creator>DidE</dc:creator>
				<category><![CDATA[Virus informáticos]]></category>

		<guid isPermaLink="false">http://www.tropiezosenlared.com/2005/03/16/falsificacion-de-barra-de-estado-en-firefox/</guid>
		<description><![CDATA[Se ha descubierto una debilidad en el navegador Firefox que puede
ser explotada por atacantes remotos para incitar a usuarios para
que salven archivos maliciosos al ofuscar las URLs en la barra de
estado. Se ha comprobado que el problema está presente en la versión 1.0 y 1.0.1 del navegador.
&#60;a href="http://www.mozilla.org/informacion.pdf"&#62;
&#60;table&#62;&#60;tr&#62;&#60;td&#62;
&#60;a href="about:mozilla"&#62; http://www.mozilla.org/informacion.pdf
&#60;/a&#62;&#60;!-- Cerrar primer enlace --&#62;
&#60;/td&#62;&#60;/tr&#62;&#60;/table&#62;
&#60;/a&#62;&#60;!-- Cerrar [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha descubierto una debilidad en el navegador <a href="http://www.mozilla.org/products/firefox/">Firefox</a> que puede<br />
ser explotada por atacantes remotos para incitar a usuarios para<br />
que salven archivos maliciosos al ofuscar las URLs en la barra de<br />
estado. Se ha comprobado que el problema está presente en la versión 1.0 y 1.0.1 del navegador.</p>
<pre>&lt;a href="http://www.mozilla.org/informacion.pdf"&gt;
&lt;table&gt;&lt;tr&gt;&lt;td&gt;
&lt;a href="about:mozilla"&gt; http://www.mozilla.org/informacion.pdf
&lt;/a&gt;&lt;!-- Cerrar primer enlace --&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/a&gt;&lt;!-- Cerrar segundo enlace --&gt;</pre>
<p>Fuente: <a href="http://www.hispasec.com">Hispasec</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tropiezosenlared.com/falsificacion-de-barra-de-estado-en-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

