<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus, Antispam, Antispyware &#187; Vulnerabilidades</title>
	<atom:link href="http://www.protegeme.es/antivirus/category/vulnerabilidad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.protegeme.es</link>
	<description>Informacion sobre antivirus: Proteccion para ordenadores personales y de empresas</description>
	<lastBuildDate>Thu, 11 Feb 2010 11:43:24 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Clickjacking o Clickjack</title>
		<link>http://www.protegeme.es/antivirus/clickjacking-clickjack</link>
		<comments>http://www.protegeme.es/antivirus/clickjacking-clickjack#comments</comments>
		<pubDate>Wed, 04 Feb 2009 10:14:43 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Jeremiah Grossman]]></category>
		<category><![CDATA[Robert Hansen]]></category>
		<category><![CDATA[TrendMicro]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=185</guid>
		<description><![CDATA[El clickjacking es uno de los nuevos ataques que aprovechan las vulnerabilidades de navegadores y otros productos web, como es el caso de plugins o complementos para navegadores, que permite al cyberdelincuente el camuflar, en aplicaciones legítimas, contenidos ilegítimos, con lo que podrán controlar la navegación del internauta.]]></description>
			<content:encoded><![CDATA[<p>Esta vulnerabilidad afecta, sobre todo, a los productos de la compañía ADOBE (Adobe Flash Player, Adobe Reader,&#8230;) y fué descubierta por Jeremiah Grossman <a href="http://jeremiahgrossman.blogspot.com/2004/11/my-resume.html">+</a> y Robert Hansen <a href="http://ha.ckers.org/blog/about">+</a>, dos de los mas importantes especialistas de seguridad en la red.</p>
<blockquote><p>Desgraciadamente, los que sacamos de los temas que encontramos no fue algo un poco malo, fue algo muy malo. Tan malo, de hecho, que nos sentimos impulsados a divulgarlo responsablemente. Uno de los temas lleva a otro y a otro y puf &#8211; tenemos al menos dos y probablemente más parches de proveedores por venir en una fecha aun no determinada. Y sólo trabajamos con unos pocos proveedores. Así que&#8230; esto es bastante.</p></blockquote>
<h3>¿A quién afecta ek clickjacking?</h3>
<p>Realmente no ataca a las vulnerabilidades de los exploradores, sino que afectan a los websites que contengan &lt;iframes&gt; y similares, por lo que es bastante sencillo ayudar a que este ataque no se propague. Webmasters deberían controlar muy mucho a quien alojan entre sus páginas.</p>
<p>Obviamente, no se podría controlar y parchear todos y cada uno de los sitios del mundo, por lo que los desarrolladores de exploradores deberán poner todo su énfasis en desarrollar un parche para evitar estos ataques.</p>
<blockquote><p>We’ve discussed the high level concern with both Microsoft and Mozilla and they concur independently that this is a tough problem with no easy solve in sight at the moment.</p></blockquote>
<h3>¿Que hace el clickjacking?</h3>
<p>El <strong>clickjacking </strong>permite al atacante &#8220;forzar&#8221; el realizar un determinado click donde el quiera&#8230; Con lo que podría habilitar mecanismos para la <strong>ejecución de pulsaciones no voluntarias</strong> sobre enlaces comerciales o lo que se conoce como <strong>click fraud</strong>.</p>
<h2>¿Como evitar el clickjacking?</h2>
<ol>
<li>Use navegadores que <strong>no sean vulnerables</strong> a estos ataques como son los <em>Links, Lynx, W3M,&#8230;</em> y similares.</li>
<li>Instale el NoScript en su <strong>Firefox</strong>, con lo que conseguirá estar a salvo del Clickjacking</li>
<li>Si tiene <strong>Opera</strong>, siga los siguientes pasos
<ol>
<li>Deshabilitar todo lo que aparezca en &#8220;<em>Herramientas &gt; Avanzado &gt; Contenidos</em>&#8220;</li>
<li>Configure su opera. Escriba en el navegador <strong>opera:config</strong>.</li>
<li>Deshabilite en la opción &#8220;<em>Extensions</em>&#8221; el tick de &#8220;<em>iFrames</em>&#8220;</li>
</ol>
</li>
</ol>
<h3>¿Que exploradores de internet pueden ser atacados?</h3>
<p>En resumen, todos los que usen productos y complementos y no puedan ser protegidos. Es decir: Firefox (sin el NoScript), Safari, Explorer y Chrome.</p>
<p><strong>¿Cual es el grado de infección hasta ahora o posible?</strong></p>
<p>Según Paul Ferguson, investigador de Amenazas Avanzadas de  <a title="TrendMicro" href="http://www.protegeme.es/antivirus/tag/trendmicro">Trend Micro</a>,</p>
<blockquote><p>El clickjacking no se ha propagado debido a que el código es dificil de escribir y aún hay gran cantidad de recursos al alcance bajo la forma de explotaciones a las que tienen acceso los cyber-criminales.</p></blockquote>
<p class="note">Fuentes: Kriptópolis <a rel="nofollow" href="http://www.kriptopolis.org">+</a>, Segu Info <a rel="nofollow" href="http://blog.segu-info.com.ar">+</a>,  ha.ckers.org<a rel="nofollow" href="http://ha.ckers.org">+</a></p>
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/memoria-flash-buffalo-con-cifrado" title="Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado">Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/vulnerabilidad-housecall-trend-micro" title="Un gran agujero en HouseCall de Trend Micro">Un gran agujero en HouseCall de Trend Micro (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/clickjacking-clickjack/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FortiCleanUP</title>
		<link>http://www.protegeme.es/antivirus/forticleanup</link>
		<comments>http://www.protegeme.es/antivirus/forticleanup#comments</comments>
		<pubDate>Mon, 12 Jan 2009 16:10:40 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Antispam]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Forticlient Mobile]]></category>
		<category><![CDATA[Fortinet]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=153</guid>
		<description><![CDATA[La empresa Fortinet va a lanzar al mercado el nuevo FortiCleanUP, un producto pensado para proteger teléfonos móviles de la marca Nokia con sistema operativo Symbian del ataque de usuarios malintencionados.]]></description>
			<content:encoded><![CDATA[<p>El producto está pensando para el combate de los ataques contra determinados terminales que corren un sistema Operativo Symbian S60 y está pensado para eliminar el malware que se instala en estos dispositivos.</p>
<p><span id="ctl00_ContentPlaceHolder1_ContenidoLabel" class="texto">La protección de <strong>FortiClient </strong>es suministrada por los servicios de seguridad de suscripción de <strong>FortiGuard: </strong>proteger los dispositivos frente a amenazas combinadas<strong>. </strong></span>Los responsables de Fortinet han declarado que la herramienta escanea y elimina automáticamente los mensajes infectados que obstaculizan el funcionamiento del Correo. Además, una protección completa que integra:</p>
<ul>
<li>Firewall</li>
<li>Antivirus</li>
<li>Antispyware</li>
<li>IPSec VPN</li>
<li>AntiSpam</li>
<li>AntiSMS Spam</li>
</ul>
<h2>CurseSMS o Curse of Silence</h2>
<p>El malware <strong>Curse of Silence</strong>, también conocido como <strong>CurseSMS</strong> ataca sobre todo a móviles Nokia que llevan instalado el Symbian S60 y está diseñado para denegar el servicio SMS/MMS, así como un envio indiscriminado a potenciales objetivos que corran el mismo sistema operativo. El movil infectado dejará de recibir mensajes SMS (Texto) o dejará de enviar mensajes MMS (Multimedia). Ante este ataque, el dispositivo necesitará de un formateo y reinstalar el Sistema Operativo.</p>
<p><strong>Sistemas operativos</strong></p>
<p><span id="ctl00_ContentPlaceHolder1_ContenidoLabel" class="texto">FortiClient Mobile está disponible para los sistemas operativos Microsoft® Windows Mobile™ y SymbianOS S60.</span><br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/fortigate-620b" title="FortiGate-620B">FortiGate-620B (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/forticleanup/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Un gran agujero en HouseCall de Trend Micro</title>
		<link>http://www.protegeme.es/antivirus/vulnerabilidad-housecall-trend-micro</link>
		<comments>http://www.protegeme.es/antivirus/vulnerabilidad-housecall-trend-micro#comments</comments>
		<pubDate>Wed, 31 Dec 2008 14:09:36 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[House Call]]></category>
		<category><![CDATA[Secunia]]></category>
		<category><![CDATA[TrendMicro]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=145</guid>
		<description><![CDATA[HouseCall, uno de los productos de seguridad de la compañía de antivirus Trend Micro, el antivirus gratis de Trend Micro, presenta un importante agujero de seguridad, una vulnerabilidad, que podría hacer a un atacante hacerse con el control del ordenador. HouseCall requiere de la instalación de un paquete de control, el control ActiveX que es el que presenta la vulnerabilidad.]]></description>
			<content:encoded><![CDATA[<p>Descubierto por la empresa danesa <strong>Secunia</strong> <a href="http://secunia.com/advisories/31583/">(+)</a>, que lo ha calificado de &#8220;<strong>vulnerabilidad muy crítica</strong>&#8221; permitiría el uso de un código arbitrario en el ordenador que haya instalado los controles de ActiveX que <strong>Trend Micro</strong> requiere para la ejecución del <strong>antivirus gratuito online</strong> HouseCall. Las versiones de ActiveX que son susceptibles de ser atacadas son: <strong>ActiveX 6.5</strong> y <strong>ActiveX 6.6</strong> aunque aún no se sabe si otras versiones de ActiveX podrían ser atacadas y el <strong>fichero .dll</strong> que puede ser atacado es: <strong>Housecall_ActiveX.dll</strong></p>
<p>Se da la circunstancia que el antivirus gratuito HouseCall fué lanzado por la compañía para detectar spyware y códigos maliciosos.</p>
<p>Trend Micro se apresuró a arreglar el error en los servidores públicos de HouseCall, pero el parche no ha sido evaluado aún por los técnicos de Secunia. Desde Trend Micro han declarado:</p>
<blockquote><p>Esta revisión se ha desarrollado como una solución alternativa o como solución a un cliente que nos ha informado del problema. Por tanto, esta revisión se ha realizado con un número limitado de pruebas y no ha sido certificada como un producto oficial.</p></blockquote>
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/memoria-flash-buffalo-con-cifrado" title="Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado">Memoria flash Buffalo RUF2-HSCL-U con cifrado incorporado (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/clickjacking-clickjack" title="Clickjacking o Clickjack">Clickjacking o Clickjack (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/10-principales-amenazas-seguridad-internet" title="Las 10 principales amenazas de seguridad en internet">Las 10 principales amenazas de seguridad en internet (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/vulnerabilidad-housecall-trend-micro/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques a redes sociales</title>
		<link>http://www.protegeme.es/antivirus/ataques-a-redes-sociales</link>
		<comments>http://www.protegeme.es/antivirus/ataques-a-redes-sociales#comments</comments>
		<pubDate>Sun, 28 Dec 2008 11:41:21 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Personajes]]></category>
		<category><![CDATA[Sites peligrosos]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=127</guid>
		<description><![CDATA[De un tiempo a esta parte, sobre todo desde hace 2 meses aproximadamente, los ataques a redes sociales se han intensificado, sobre todo en paises hispanoamericanos. El gran número de poblacion con acceso a internet y con telefónos móviles con acceso a internet, además de que en estos paises, la regulación por ley es aún muy laxa. Esto ha hecho que estas redes sociales sean fruto de los ataques para conseguir un mayor acceso a redes financieras (y a sus clientes)]]></description>
			<content:encoded><![CDATA[<p>En una entrevista realizada a <strong>Eugene Kaspersky</strong>, presidente de la firma de <strong>Antivirus Kapersky Lab</strong>, el señor Kaspersky afirmó que los ataques no sólo se dan en la Web 2.0, sino también en instituciones bancarias, con el fin de robar identidades, lucrarse con ellas y obtener jugosas ganancias. Además comentó que los cyber-atacantes no son orihundos de estos paises, sino mas bien de China y Rusia.</p>
<p>Los ataques por uso de codigo malicioso, virus, troyanos y similares son los mas usados para hacerse con las transacciones bancarias a través del acceso para posterior robo de sus bases de datos. Así pues el modus operandi es claro: acceso a los sistemas de instituciones financieras para la obtención de cuentas de correo electrónicos y conseguir hacerse con el control de los usuarios de bancos, muchos mas facil de &#8220;timar&#8221; que una gran entidad bancaria.</p>
<p>También habló <strong>Dmitry Bestuzhev</strong>, analista de virus para América Latina de Kaspersky Lab.,</p>
<blockquote><p>estos ataques son producidos en la impunidad total, ya que en la región, en especial en México, no hay una regulación adecuada para atacar a los delincuentes cibernéticos. Si bien en el país existe una Policía Informática, la Agencia Federal de Investigación (AFI) sólo se concentra en investigar redes de criminales de pornografía infantil que utilizan la Internet, sin considerar que existen otras áreas descuidadas como es el robo de identidad y la sustracción de recursos a través de transacciones bancarias, e incluso, en las nuevas modalidades para robar recursos vía SMS en celulares.</p>
<p>A través del engaño a usuarios desprevenidos los cibercriminales cometen sus fechorías. Mediante supuestos premios obtenidos en concursos, se envían mensajes SMS, diciendo que se ganó un premio, y sólo debe reenviar el mensaje con alguna leyenda. Con ello, los delincuentes roban identidad y el saldo del teléfono celular.</p></blockquote>
<p>La mayor parte de estos robos se deben, sobre todo, al descuido de los usuarios que carecen de una cultura informática que dejan &#8220;abiertas las puertas&#8221; a los cyber-delincuentes: son los mas propensos a contestar ataques de phishing, contestar mensajes en los teléfonos moviles y similares.</p>
<p>Números de la ciberdelincuencia</p>
<p>Cada dos segundos se genera un virus malicioso (malware) de toda especie, desde troyanos hasta gusanos y códigos spyware. China es la nación que más genera virus en el mundo, con alrededor de 100 mil virus por día, muchos de los cuales violan la seguridad de los antivirus.<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/virus-a-tua-foto" title="Virus &#8216;A tua foto&#8217;">Virus &#8216;A tua foto&#8217; (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-2010" title="Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010">Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010 (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/osiatis-kaspersky" title="Osiatis y Kaspersky, unidos bajo la seguridad">Osiatis y Kaspersky, unidos bajo la seguridad (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-mobile-security-80" title="Kaspersky Mobile Security 8.0">Kaspersky Mobile Security 8.0 (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-anti-virus-windows7" title="Descarga Kaspersky Anti-virus para el Windows7">Descarga Kaspersky Anti-virus para el Windows7 (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hackear-facebook" title="Hackear facebook, un negocio muy rentable">Hackear facebook, un negocio muy rentable (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/kaspersky-hosted-security-services" title="Kaspersky Hosted Security Services">Kaspersky Hosted Security Services (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/ataques-a-redes-sociales/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Gusano Conficker.A</title>
		<link>http://www.protegeme.es/antivirus/gusano-conficker-a</link>
		<comments>http://www.protegeme.es/antivirus/gusano-conficker-a#comments</comments>
		<pubDate>Thu, 27 Nov 2008 22:42:11 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows Live OneCare]]></category>
		<category><![CDATA[Windows Small Business Server 2008]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=93</guid>
		<description><![CDATA[El virus Conficker.A afecta al sistema explotando una vulnerabilidad en el servicio SVCHOST. Luego se instala buscando el ejecutable services.exe y crea .dll aleatorios en la carpeta de sistema. Se contagia a través de ordenadores conectados a la red que no tengan la actualización para la vulnerabilidad.]]></description>
			<content:encoded><![CDATA[<p>Actualizacion: que es, como evitarlo y <a title="Como quitar el conficker" href="http://www.protegeme.es/antivirus/downandup-como-eliminarlo">como eliminar el virus conficker</a></p>
<p>Como no, una vez mas hablamos de una vulnerabilidad de los Sistemas Operativos de Microsoft. Y es que esta vez, el gusano se denomina Conficker.A que afecta a aquellos sistemas que no esten actualizados con su parche de seguridad. Junto al gusano se instala asociado el troyano llamado Win32/IRCbot.BH.</p>
<p>El gusano Conficker.A suele afectar a los sistemas infectados instalando la publicación de un sitio web, lo que produce un exceso de tráfico por el puerto 445 del sistema infectado, con una conexión a sitios internet para bajar el malware y publicación de un sitio web en el equipo infectado usando puertos aleatorios. Este gusano puede crear un servidor HTTP, borrar los puntos de restauración, y bajar archivos desde direcciones externas.</p>
<p>La vulnerabilidad puede permitir la ejecución remota de código si un usuario recibe un paquete especialmente diseñado. Si la vulnerabilidad es explotada exitosamente, un externo puede tomar control del equipo cuando se habilite el modo de compartir archivos.</p>
<p>Christian Linacre, Gerente de Iniciativas de Seguridad y Privacidad de Microsoft Latinoamérica ha recomendado:</p>
<blockquote><p>No hacer una remoción manual sino que utilizando Windows Live OneCare Examen de Seguridad, que permite realizar un examen completo y gratuito. El virus Conficker.A afecta al sistema explotando una vulnerabilidad en el servicio SVCHOST. Luego se instala buscando el ejecutable services.exe y crea .dll aleatorios en la carpeta de sistema. Se contagia a través de ordenadores conectados a la red que no tengan la actualización para la vulnerabilidad.</p></blockquote>
<p>Windows 2000, XP, 2003 son los más vulnerables a este gusano, por los que han sido clasificado con el nivel máximo de “Crítico”, mientras Windows Vista y Windows Server 2008, han sido clasificadas en nivel “importante” de vulnerabilidad.<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/personal-antivirus" title="Personal Antivirus">Personal Antivirus (19)</a></li>
<li><a href="http://www.protegeme.es/antivirus/wow-vm-love-jpg" title="Troyano Wow.VM o Trojan.W32: Como eliminarlo">Troyano Wow.VM o Trojan.W32: Como eliminarlo (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/exploit-tr" title="Eliminar Exploit.TR, quitar Exploit.TR">Eliminar Exploit.TR, quitar Exploit.TR (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs" title="Eliminar Redlofs, Quitar el gusano Redlofs">Eliminar Redlofs, Quitar el gusano Redlofs (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hacer-windows-vista-mas-seguro" title="Como hacer el Windows Vista mas seguro en 10 pasos">Como hacer el Windows Vista mas seguro en 10 pasos (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/sonicwall-email-security" title="SonicWall Email Security">SonicWall Email Security (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/gusano-conficker-a/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Hackear cuenta de Gmail. Como entrar en la cuenta de Gmail</title>
		<link>http://www.protegeme.es/antivirus/hackear-cuenta-de-gmail-como-entrar-en-la-cuenta-de-gmail</link>
		<comments>http://www.protegeme.es/antivirus/hackear-cuenta-de-gmail-como-entrar-en-la-cuenta-de-gmail#comments</comments>
		<pubDate>Mon, 24 Nov 2008 17:08:33 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Gmail]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=88</guid>
		<description><![CDATA[Una vulnerabilidad de seguridad que se ha descubierto en Gmail permitiría al atacante asignar una serie de filtros a las cuentas de email sin su conocimiento. Y por eso hay mas de un registrador de dominios que ha podido perder sus dominios, sobre todo algunos registros realizados a través de GoDaddy.com]]></description>
			<content:encoded><![CDATA[<p>Según ha publicado Geek Condition <a href="http://geekcondition.com/2008/11/23/gmail-security-flaw-proof-of-concept/" target="_blank">(i)</a> y aunque no haya dado toda la información de <strong>como hackear gmail</strong> la cosa funciona de la siguiente forma:</p>
<ul>
<li>Cuando se crea un filtro de la cuenta de Gmail se envia una petición a Google para procesar el requerimiento.</li>
<li>Por razones de seguridad no se muestran todas las variables en la URL, pero usando un plugin de firefox se puede obtener el HTTP Header, por lo que se puede ver exactamente cual ha sido la petición enviada a los servidores de Google</li>
</ul>
<p>Tras eso, un atacante solo necesitará identificar la variable equivalente al nombre de usuario. Esta variable puede ser obtenida tras la visita a un sitio que posea algún tipo de software malicioso ya que Google mantiene la variable &#8220;at&#8221; sin expirar tras una sesión.</p>
<p>Además, cada web que usa las <strong>cookies</strong> para su identificación puede ser explotado por este tipo de vulnerabilidades y <strong>hackear Gmail</strong> para encontrar las claves de identificación de acceso.</p>
<p>Para impedir ser víctimas de esta vulnerabilidad se recomienda usar una extensión de Firefox llamada NoScript.</p>
<p><em>Mas información</em><br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li>No Related Post</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/hackear-cuenta-de-gmail-como-entrar-en-la-cuenta-de-gmail/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminar Exploit.TR, quitar Exploit.TR</title>
		<link>http://www.protegeme.es/antivirus/exploit-tr</link>
		<comments>http://www.protegeme.es/antivirus/exploit-tr#comments</comments>
		<pubDate>Tue, 18 Nov 2008 10:47:56 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Peligrosidad: 1]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 2008]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=54</guid>
		<description><![CDATA[Este Exploit.TR para plataforma Windows aprovecha una vulnerabilidad del sistema operativo Windows para descargar software malicioso de una página Web. En este post se establecen los pasos para evitar esta vulnerabilidad Exploit.TR]]></description>
			<content:encoded><![CDATA[<p>Este Exploit para plataforma Windows aprovecha una vulnerabilidad del sistema operativo Windows para descargar software malicioso de una página Web. Para evitar esta vulnerabilidad Exploit.TR ha de realizar lo siguiente</p>
<p>Este <strong>troyano captura las pulsaciones del teclado</strong> en el sistema comprometido, en el ordenador del atacado. En caso de que no pueda realizar una restauración del sistema o no funcione el punto de restauracion, para eliminar el troyano ha de realizar lo siguiente:</p>
<ul>
<li>Reinicie el ordenador en <em>Modo Seguro</em>, en modo <em>A prueba de fallos</em>.</li>
<li>Pase su Antivirus (en caso de no tener ningun <a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc2">antivirus</a>, no dude en descargar la siguiente versión de prueba de MySecurity Center)</li>
<li>Elimine los siguientes ficheros
<ul>
<li>%Windir%\MKMKrnl.dll <em>(Windir es el directorio de instalación de Windows)</em></li>
</ul>
</li>
<li>Editar el registro de windows:
<ul>
<li> Eliminar del registro:
<pre>HKLM\Software\Microsoft\Windows\Current Version\policies\Explorer\Run</pre>
</li>
<li> Eliminar la clave del registro:
<pre>MPMKrnl= rundll32 "%Windir%\MKMKrnl.dll" KMainProc</pre>
</li>
</ul>
</li>
<li>Eliminar los archivos temporales del ordenador.</li>
<li>Vaciar la papelera de reciclaje.</li>
</ul>
<h3>Resumen de Exploit.TR</h3>
<p><strong>Nombre completo:</strong> Exploit.W32/Exploit.TR</p>
<p><strong>Tipo:</strong> Exploit, vulnerabilidades.</p>
<p><strong>Plataforma:</strong> W32 &#8211; Ejecutable (.EXE, .SCR, .DLL) que corre en Windows de 32 bits</p>
<p><strong>Alias</strong>:W32/Exploit!tr (Fortinet), Trojan-Dropper.Win32.Agent.zje (Kaspersky), Mal/Behav-112 (Sophos), Trj/Siveras.A (Panda Security)<br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/wow-vm-love-jpg" title="Troyano Wow.VM o Trojan.W32: Como eliminarlo">Troyano Wow.VM o Trojan.W32: Como eliminarlo (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/personal-antivirus" title="Personal Antivirus">Personal Antivirus (19)</a></li>
<li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A (22)</a></li>
<li><a href="http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs" title="Eliminar Redlofs, Quitar el gusano Redlofs">Eliminar Redlofs, Quitar el gusano Redlofs (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hacer-windows-vista-mas-seguro" title="Como hacer el Windows Vista mas seguro en 10 pasos">Como hacer el Windows Vista mas seguro en 10 pasos (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/troyano-smallrc" title="Troyano Small.RC">Troyano Small.RC (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/exploit-tr/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Win32/Gimmiv.A</title>
		<link>http://www.protegeme.es/antivirus/win32-gimmiv-a</link>
		<comments>http://www.protegeme.es/antivirus/win32-gimmiv-a#comments</comments>
		<pubDate>Tue, 04 Nov 2008 12:30:48 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Gimmiv]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 2008]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=24</guid>
		<description><![CDATA[Win32 / Gimmiv.A es el nombre de un nuevo virus que aprovecha una vulnerabilidad de los sistemas operativos Windows 2000, Windows XP, Windows 2003, Windows 2008 y Windows Vista. En realidad, el Win32 / Gimmiv.A es un gusano.]]></description>
			<content:encoded><![CDATA[<p>Win32 / Gimmiv.A es el nombre de un nuevo virus que aprovecha una vulnerabilidad de los sistemas operativos Windows 2000, Windows XP, Windows 2003, Windows 2008 y Windows Vista. En realidad, el Win32 / Gimmiv.A es un gusano.</p>
<p>Esta vulnerabilidad, que afecta al protocolo RPC permite, obviamente, la ejecución de código remoto en el equipo del usuario sin que el usuario necesite permisos. No requiere interaccion ni autenticación del mismo, por lo que la vulnerabilidad radica en que cualquiera que tenga conocimiento y control podría ejecutar código en los equipos sin que se enteren los propietarios. Esta vulnerabilidad deja abierto el canal de comunicación con el consiguiente problema de control total por parte del atacante.</p>
<h3>Gimmiv</h3>
<p>El gusano Gimmiv fué creado para dar acceso al sistema infectado, al ordenador del usuario, al creador del malware o al creador del infectante, enviando cualquier información relevante del usuario como:</p>
<ul>
<li>Usuarios y contraseñas</li>
<li>Contraseñas almacenadas en navegadores</li>
<li>Contraseñas almacenadas en clientes de correo</li>
<li>Cookies (y su control)</li>
</ul>
<p>El gusano, segun parece, no fué diseñado para realizar una tarea concreta, sino para realizar una propagación masiva, intentando hacerse con el control de aquellos sistemas que no hayan actualizado sus sistemas operativos.</p>
<p>Informacion relacionada: <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">aqui</a><br />
<h3>Posts relacionados</h3>
<ul class="related_post">
<li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/personal-antivirus" title="Personal Antivirus">Personal Antivirus (19)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A (22)</a></li>
<li><a href="http://www.protegeme.es/antivirus/wow-vm-love-jpg" title="Troyano Wow.VM o Trojan.W32: Como eliminarlo">Troyano Wow.VM o Trojan.W32: Como eliminarlo (1)</a></li>
<li><a href="http://www.protegeme.es/antivirus/exploit-tr" title="Eliminar Exploit.TR, quitar Exploit.TR">Eliminar Exploit.TR, quitar Exploit.TR (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs" title="Eliminar Redlofs, Quitar el gusano Redlofs">Eliminar Redlofs, Quitar el gusano Redlofs (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA (0)</a></li>
<li><a href="http://www.protegeme.es/antivirus/hacer-windows-vista-mas-seguro" title="Como hacer el Windows Vista mas seguro en 10 pasos">Como hacer el Windows Vista mas seguro en 10 pasos (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/win32-gimmiv-a/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
