<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>malicioso &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/malicioso/</link>
	<description>Feed of posts on WordPress.com tagged "malicioso"</description>
	<pubDate>Thu, 24 Jul 2008 12:59:43 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Grupos de"Hackers" fazem Roubo de dados e montam negócio bem-estruturado]]></title>
<link>http://pcangelo.wordpress.com/?p=223</link>
<pubDate>Wed, 23 Jul 2008 14:08:55 +0000</pubDate>
<dc:creator>pcangelo</dc:creator>
<guid>http://pcangelo.wordpress.com/?p=223</guid>
<description><![CDATA[
Alguns hackers deixaram de ser paladinos solitários e se organizam em &#8220;empresas&#8221;, com ]]></description>
<content:encoded><![CDATA[<div id="HOTWordsTxt" class="texto_corrido">
<p><em>Alguns</em> hackers deixaram de ser paladinos solitários e se organizam em "empresas", com hierarquia comparável à de empresas estabelecidas. As motivações também mudaram: o que antes era uma espécie de contracultura passou a ser um negócio lucrativo - e escuso.</p>
<p>Descobrir dados sigilosos e invadir redes deixou de ser uma atividade praticada em busca de conhecimento, como os hackers do período "romântico", ou reconhecimento e fama para os mais modernos. Hoje, os bandidos virtuais transformaram o crime em "organizações" estruturadas. O processo é divido entre vários "funcionários", dispostos em cargos distintos, em que a atribuição de funções pode ser comparada àquela praticada por uma outra irmandade de criminosos famosa: a máfia.</p>
<p>A comercialização dos dados se tornou um excelente negócio, diz o The Inquirer e, ao contrário do que se pensa, há sempre uma certa demanda: clientes dispostos a pagar por informações roubadas. Uma pesquisa realizada pela americana Finjan aponta os caminhos percorridos pela evolução da prática. As informações divulgadas são baseadas em dados obtidos pelo Centro de Pesquisa de Código Malicioso da companhia.</p>
<p>Segundo o site ArsTechnica, a princípio apenas informações sobre as vulnerabilidades dos sistemas eram comercializadas na rede. O negócio evoluiu então para a venda de kits de invasão de sites, contendo ferramentas mais poderosas e novas brechas de sistema. Algumas ferramentas seriam capazes até de se adaptar às características de rede ou idioma do país da vítima.</p>
<p>Recentemente a atividade se voltou ao estabelecimento de um banco de dados roubados, que pode ser acessado quando houver demanda por uma certa informação. Assim, a comercialização das informações se tornou uma organização completa, com indivíduos assumindo posições distintas e desenvolvendo apenas uma parte da ação total. Ataques específicos a instituições e um excelente gerenciamento do conteúdo obtido são a chave para o desenvolvimento desses grupos, obviamente fomentados pelas brechas de segurança da internet.</p>
<p>A hierarquia do crime é definida pela pesquisa como um chefe, que não comete o crime em si, seguido de um sub-chefe que administra a operação. Em seguida vêm os "gerentes de campanha" que lideram os ataques a partir de sua "rede de afiliados". O produto é então comercializado por revendedores, que em sua maioria desconhecem o processo completo.</p>
<p>O valor do dado obtido também varia. Números de cartão de crédito são vendidos a preços baixos, enquanto que dados de planos de saúde, logins empresariais, e-mails e FTP são mais caros.</p>
<p>A companhia finaliza a pesquisa sugerindo novas políticas e ferramentas para o combate do roubo de informações, tais como a contenção em tempo real, que propõe a análise de código antes de sua execução, sem se basear em listas de remetentes confiáveis ou assinaturas digitais.</p>
<p>O relatório pode ser acessado <a href="http://tinyurl.com/6xefsb" target="_blank">aqui</a>, após o preenchimento de um pequeno questionário.</p>
<p>Texto retirado e adaptado de: (<a href="http://www.geek.com.br/modules/noticias/ver.php?id=37492&#38;sec=5" target="_blank">geek</a>)</div>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Cuidado con las ofertas]]></title>
<link>http://tecnosur.wordpress.com/?p=99</link>
<pubDate>Wed, 02 Jul 2008 01:39:43 +0000</pubDate>
<dc:creator>Chezko</dc:creator>
<guid>http://tecnosur.wordpress.com/?p=99</guid>
<description><![CDATA[Anda circulando un nuevo correro problematico aprovechandose de la popularidad de Telcel 3G.
El corr]]></description>
<content:encoded><![CDATA[<p>Anda circulando un nuevo correro problematico aprovechandose de la popularidad de Telcel 3G.</p>
<p>El correo habla sobre <strong>Te regalamos dos meses de Telcel 3G </strong>es un "phishing" o un correo basura que si lo abres te instala un programa llamado Telcel3G.exe.</p>
<p>No vayan a instalar este software.... Conpartan con sus amigos esta informacion...</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Virus Total]]></title>
<link>http://bluelinks.wordpress.com/?p=9</link>
<pubDate>Fri, 27 Jun 2008 14:04:39 +0000</pubDate>
<dc:creator>bluelinks</dc:creator>
<guid>http://bluelinks.wordpress.com/?p=9</guid>
<description><![CDATA[
http://www.virustotal.com/pt/
VirusTotal é um serviço que analisa arquivos suspeitos e proporcion]]></description>
<content:encoded><![CDATA[<p><img src="http://www.virustotal.com/img/VirusTotal-logo.png" alt="VirusTotal" /></p>
<p>http://www.virustotal.com/pt/</p>
<p>VirusTotal é um serviço que analisa arquivos suspeitos e proporciona uma rápida detecção de vírus, worms, cavalos de tróia, e todos os tipos de arquivos maliciosos detectados por vários mecanismos de antivírus</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Seguridad Wordpress]]></title>
<link>http://julianrdz.wordpress.com/?p=181</link>
<pubDate>Sun, 15 Jun 2008 06:51:55 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=181</guid>
<description><![CDATA[Los usuarios de esta popular herramienta de publicación no solo padecemos su elevado consumo de rec]]></description>
<content:encoded><![CDATA[<p>Los usuarios de esta popular herramienta de publicación no solo padecemos su elevado consumo de recursos sino un sinfín de agujeros que ponen en peligro la información que ofrecemos a los visitantes.</p>
<p>El éxito de Wordpress y los innumerables agujeros que contiene en su código ha provocado que los crackers la hayan tomado con este gestor de publicaciones online.</p>
<p>Hace poco ya dábamos cuenta de que miles de blogs habían sido atacados ofreciendo contenidos maliciosos a sus visitantes.</p>
<p>Nik Cubrilovic de Techcrunch relataba hace pocos días que él mismo se encontró con que se habían creado miles de páginas nuevas en el servidor con contenidos pornográficos u ofreciendo viagra sin que nadie se hubiera dado cuenta de su existencia.</p>
<p>La generación de esas “decenas de millares de páginas”, como explicaba Nik, se habían creado de manera automatizada a través de scripts que rastrean los fallos de Wordpress.</p>
<p>Nik recomendó a aquellos que usen este gestor que dediquen tiempo a instalar los nuevos parches y a rastrear cualquier comportamiento extraño. Techcrunch, explicó, recibe diariamente más de cien peticiones diarias de escaners automáticos que buscan cualquier fallo de seguridad para introducirse en Wordpress y alterar su contenido.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Notícia: Microsoft alerta para uso de navegador da Apple]]></title>
<link>http://psgl.wordpress.com/?p=122</link>
<pubDate>Wed, 04 Jun 2008 12:47:41 +0000</pubDate>
<dc:creator>Paulo Gomes</dc:creator>
<guid>http://psgl.wordpress.com/?p=122</guid>
<description><![CDATA[A Microsoft alertou usuários que instalaram onavegador Safari, da Apple, em seu sistema operacional]]></description>
<content:encoded><![CDATA[<p>A Microsoft alertou usuários que instalaram onavegador Safari, da Apple, em seu sistema operacional Windows para que não rodem o aplicativo em sua configuração padrão, já que esta poderia trazer riscos de execução de código malicioso.</p>
<p>Segundo o site heise Security, o problema estaria na interação entre o Internet Explorer, navegador padrão da Microsoft, e o aplicativo da Apple, tornando o computador vulnerável a códigos maliciosos embutidos em sites.</p>
<p>Embora não tenha divulgado nenhum detalhe técnico, a Microsoft disponibilizou uma espécie de boletim de segurança em que indica que o problema possa ser o comportamento do Safari em relação a arquivos baixados, que são por padrão gravados para a área de trabalho sem qualquer confirmação do usuário.</p>
<p>O assunto está sendo investigado, e a Microsoft recomenda que o uso do aplicativo da concorrente seja restrito. A sugestão é que o Safari seja configurado para não gravar os arquivos baixados na área de trabalho, opção que pode ser modificada no menu de preferências do programa.</p>
<p>O Safari, popular entre usuários do sistema operacional Mac OS X, começou a ganhar foco entre a comunidade Windows depois que a Apple utilizou o mecanismo de atualização automática do software multimídia iTunes (utilizado por portáteis como iPod) para empurrar também a instalação de uma versão do programa web.</p>
<p>Fonte: Terra</p>
<p>Paulo Gomes comenta: Por ser Macmaníaco, utilizo o navegador Safari tanto no Mac como no PC. Até o presente momento não tive problemas com códigos maliciosos. Utilizo antivírus e firewall, além de um antispyware. Isso para o PS, no Mac não me sinto ameaçado.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Moda - Codigo Malicioso Javascript]]></title>
<link>http://julianrdz.wordpress.com/?p=55</link>
<pubDate>Wed, 21 May 2008 21:40:56 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=55</guid>
<description><![CDATA[Hace unos días os informabamos que se estaban dando nuevos caso de páginas web infectadas por el c]]></description>
<content:encoded><![CDATA[<p>Hace unos días os informabamos que se estaban dando <a href="http://www.websecurity.es/?q=un-nuevo-caso-p-ginas-web-infectadas-c-digo-javascript-malic">nuevos caso de páginas web infectadas por el código JavaScript malicioso</a>, ahora son las aplicaciones web chinas basadas en Microsoft ISS y MS SQL las que se están siendo infectados dicho código JavaScript en una escala masiva a través de lo que parecen ser un ataque automatizado de inyección SQL.</p>
<p>El script malicioso está dirigido específicamente a software de los cliente chinos, con el objetivo de inyectar troyanos en los equipos de los clientes web.</p>
<p>A lo largo de 2008, cientos de miles de aplicaciones web de Europa y EE.UU. han sido víctimas de estos ataques, y de ls cuales se consiguieron evidencias que sugerían que los ataques tenían su origen en China. Ahora las web china están sufriendo a su vez los mismos provienentes de dentro de China.</p>
<p>Según informes de la prensa, para realizar los ataques se están utilizando herramientas automatizadas que buscan vulnerabilties de inyección SQL en los sitios web, con el fin de que código JavaScript se pueda insertar en las páginas de los sitios web. Esta técnica está creciendo en popularidad, como es el caso del botnet Asprox, que es gusano ha sido recientemente equipado con un herramienta automatizada de inyección SQL herramienta.</p>
<p>Una vez el código JavaScript ha sido instalado en el sitio web aprovechando una vulnerabilidad de inyección SQL, crea un iframe en la página que descarga JavaScript adicional en el navegador. En esta segunda parte es cuando se intenta inyectar un troyano en la PC del cliente a través de vulnerabilidades conocidos, incluyendo agujeros de seguridad como por ejemplo el de Microsoft Data Access Components(MDAC).</p>
<p>Este tipo de ataques de esta aumentando en todo el mundo, por lo se recomienda a los administradores de los sitios web que comprueben si sus sitios web son vulnerables. Recientemente Microsoft ha publicado algunas recomendaciones sobre la protección de aplicaciones web que utilicen IIS.</p>
<p>Fuente: <a href="http://websecurity.es">Websecurity</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Worm en Myspace]]></title>
<link>http://julianrdz.wordpress.com/?p=53</link>
<pubDate>Tue, 20 May 2008 23:34:51 +0000</pubDate>
<dc:creator>Julián Rodríguez</dc:creator>
<guid>http://julianrdz.wordpress.com/?p=53</guid>
<description><![CDATA[SpywareGuide ha detectado un nuevo pop-up falso que se despliega al visitar un perfil de MySpace, co]]></description>
<content:encoded><![CDATA[<p><a href="http://blog.spywareguide.com/2008/05/fake_windows_update_popup_its.html">SpywareGuide</a> ha detectado un nuevo pop-up falso que se despliega al visitar un perfil de MySpace, como ha sucedido <a href="http://www.rompecadenas.com.ar/articulos/1878.php">en otras oportunidades</a> se simula una actualización de Windows que inicia la descarga de un troyano. La falsa ventana en realidad es una imagen dentro de la página y como vemos en la captura de pantalla se intenta engañar a los usuarios con una actualización reciente (Mayo 2008).</p>
<p>En el servidor donde se encuentran los archivos maliciosos también se descubrió un archivo .html que simula el diseño de la página principal de MySpace y seguramente es o fue utilizado para engañar a los usuarios de la red. <a href="http://blog.spywareguide.com/2008/05/fake_windows_update_popup_its.html">Otro pop-up falso</a> también fue detectado y simula ser una alerta de seguridad del reconocido antivirus NOD32, nuevamente no se trata de una ventana real sino una imagen que nos invita a realizar una actualización del software para eliminar una supuesta amenaza detectada, si caemos en la trama en realidad estaremos descargando un virus.</p>
<p style="text-align:center;"><img class="aligncenter" src="http://julianrdz.wordpress.com/files/2008/05/myspace1-2.jpg" alt="" /></p>
<p>Los usuarios afectados verán múltiples advertencias falsas de infecciones que solicitarán la descarga de un programa fraudulento capaz de eliminarlas. Si bien los casos detectados se encuentran en inglés y difícilmente un usuario con su sistema en español resulte engañado, vale la pena tener presente las técnicas que los atacantes utilizan ya que no sería nada extraño encontrar variantes de los pop-ups en nuestro idioma.</p>
<p>Las redes sociales son el nuevo objetivo de los ciberdelincuentes, el secuestro de perfiles reales y el robo de contraseñas está a la orden del día por medio de ataques de phishing y troyanos encargados de robar información confidencial, además hasta un 30% de las nuevas cuentas creadas en las principales redes son especialmente diseñadas para propagar spam y realizar otros tipos de ataques maliciosos, según lo ha informado la especialista en seguridad <a href="http://www.theregister.co.uk/2008/05/14/social_network_spam/">Cloudmark</a>. Más allá de las medidas de seguridad que las redes implementen para mantener alejados a los spammers, la gran mayoría de los ataques comienzan por medio de la ingeniería social y mientras los usuarios no sean educados en este sentido seguirán siendo engañados fácilmente.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Mozilla distribuyó durante meses un complemento para Firefox que incluía código malicioso]]></title>
<link>http://hispasystem.wordpress.com/?p=246</link>
<pubDate>Thu, 08 May 2008 23:07:06 +0000</pubDate>
<dc:creator>hispasystem</dc:creator>
<guid>http://hispasystem.wordpress.com/?p=246</guid>
<description><![CDATA[Las posibilidades de resultar afectado son prácticamente nulas en nuestro medio, puesto que el paqu]]></description>
<content:encoded><![CDATA[<p>Las posibilidades de resultar afectado son prácticamente nulas en nuestro medio, puesto que el paquete infectado es el que proporciona el soporte de lenguaje vietnamita a Firefox 2. Sin embargo resulta muy preocupante comprobar cómo semejante engendro ha logrado habitar en los servidores oficiales de Mozilla durante meses, afectando a los miles de personas que han descargado el pack. Así las cosas, nada impide pensar que mañana pueda saltar una alarma similar en relación a cualquier otro código presuntamente fiable.</p>
<p>Según se dice, el problema pudo originarse en una infección en la red local de algún desarrollador que trabajaba en el paquete. El gusano <a rel="nofollow" href="http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=189095&#38;sitepanda=particulares">Xorer.O</a> afecta sólo a sistemas Windows.</p>
<p>Según Window Snyder, jefa de seguridad de Mozilla, el paquete fue escaneado al ser incorporado a los servidores, pero la detección de Xorer no estaba aún disponible en los antivirus por aquellas fechas...</p>
<p><em><strong>Vía: </strong></em><a href="http:///www.kriptopolis.org">Kriptópolis</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[NOD32 Smart Security Business Edition 3.0.650 (actulizando 17/04/08)Probado]]></title>
<link>http://mclovinweb.wordpress.com/?p=238</link>
<pubDate>Fri, 18 Apr 2008 03:04:18 +0000</pubDate>
<dc:creator>asaelx</dc:creator>
<guid>http://mclovinweb.wordpress.com/?p=238</guid>
<description><![CDATA[
NOD32 Anti-Virus System es un antivirus de calidad y eficacia realmente impresionantes, con una cer]]></description>
<content:encoded><![CDATA[<p style="text-align:center;"><img src="http://www.uploadfilesystem.com/archivos/08/04/17/b5X77061.png" alt="" width="515" height="376" /></p>
<p style="text-align:justify;">NOD32 Anti-<span class="glossar_term" title="&#60;/b&#62;&#60;hr&#62;Un virus (informáticamente hablando) es un código que se infiltra en un PC causando normalmente efectos no deseados, como la inutilización o borrado de archivos o incluso puede obligar a realizar un formateo. Además se propagan automáticamente aprovechándose de cualquier medio del que dispongan; muchas veces usan la lista de contactos de Outlook para propagarse con total impunidad.">Virus</span> System es un antivirus de calidad y eficacia realmente impresionantes, con una certeza prácticamente absoluta de que en cada una de sus versiones detectará cualquier virus conocido y, mediante una heurística compleja, por conocer.</p>
<p style="text-align:justify;">Algunas de sus características son la escasa utilización de recursos del sistema, porcentaje de detección de virus y códigos "maliciosos" muy alto, rapidez sorprendente en las búsquedas, análisis heurístico minucioso, numerosas posibilidades de desinfección sin borrado, opciones de recuperación de daños causados por virus, código de 32 bits, etc.</p>
<p style="text-align:justify;">En conjunto se trata de un antivirus de primera calidad, compitiendo entre los mejores en la mayoría de las facetas de estos indispensables de los usuarios, aunque en la velocidad y la total detección basa toda su potencia, destacando del resto.</p>
<h4 style="text-align:center;"><span style="color:#0000ff;">Probando</span></h4>
<h4 style="text-align:center;"><span style="color:#0000ff;">Funcionando</span></h4>
<h4 style="text-align:center;"><span style="color:#0000ff;">Actualizando</span></h4>
<p style="text-align:center;"><a href="http://rapidshare.com/files/108346179/2-NOD32_Smart_Security_Business_Edition_3.0.650.rar"><img class="alignnone size-full wp-image-99" src="http://mclovinweb.wordpress.com/files/2008/03/descargame.png" alt="" width="200" height="70" /></a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Madrid, la ciudad del mundo con más ordenadores 'zombi']]></title>
<link>http://reflexionesdel29.wordpress.com/?p=71</link>
<pubDate>Wed, 09 Apr 2008 08:02:32 +0000</pubDate>
<dc:creator>Martini</dc:creator>
<guid>http://reflexionesdel29.wordpress.com/?p=71</guid>
<description><![CDATA[¿Y esto porqué se produce? Pues o porque la gente no tiene ni idea de ordenadores y acepta lo prim]]></description>
<content:encoded><![CDATA[<p>¿Y esto porqué se produce? Pues o porque la gente no tiene ni idea de ordenadores y acepta lo primero que le sale en la pantalla del ordenador, o se tiene un antivirus que de poco sirve más que para ocupar espacio en el disco duro.</p>
<p>Y es triste, porque mucha gente muestra indiferencia ante esas situaciones de perder el ordenador.</p>
<p><!--more--></p>
<p>Destacan que las redes sociales son objetivos "fáciles de explotar" por los piratas informáticos, según Symantec, compañía especializada en seguridad de sistemas. De los 10 países con más casos de <em>phishing</em> (delito que consiste intentar conseguir información confidencial de los usuarios de forma fraudulenta para obtener beneficios económicos), en seis la página web más utilizada para llevar a cabo esta acción fue una red social.</p>
<p>Y digo yo, ¿las redes sociales no deberían dar un poco de seguridad frente a estos delincuente? nosé, yo lo vería muy normal que encima que nos decidimos a formar parte de su programa, nos den algo de protección, creo yo.</p>
<p>Lo que realmente me ha impactado, y que era de esperar, es que 7 de cada 10 juegos que hay en la red y que descargas por programas como Ares o Emule, tienen software malicioso.</p>
<p>Asique ya sabéis que podéis encontraros nada más instalar un juego de Internet, sobretodo si usáis windows. Yo ya tuve un palo bastante gordo con eso y lo he subsanado a duras penas, por eso me voy a hacer el cambio a linux en cuanto tenga tiempo para ello, ya que, es mucho más seguro.</p>
<p>Fuente: <a href="http://www.adn.es/tecnologia/20080408/NWS-3104-Madrid-ordenadores-ciudad-mundo.html">ADN</a></p>
<p>Sin más...</p>
<p>Un saludo</p>
<p style="text-align:center;"><strong><em>Martini</em></strong></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[MSFT Malicious Removal Tool 1.40]]></title>
<link>http://queloko.wordpress.com/?p=72</link>
<pubDate>Wed, 09 Apr 2008 03:48:11 +0000</pubDate>
<dc:creator>KaoL</dc:creator>
<guid>http://queloko.wordpress.com/?p=72</guid>
<description><![CDATA[Esta ferramenta ajuda a remover software malicioso dominante e específico de sistemas infectados. D]]></description>
<content:encoded><![CDATA[<p>Esta ferramenta ajuda a remover software malicioso dominante e específico de sistemas infectados. Devido ao fato de os computadores parecerem funcionar normalmente quando se encontram infectados, a Microsoft recomenda a execução desta ferramenta mesmo que o computador pareça não ter problemas. Para além de utilizar esta ferramenta, deve utilizar um produto antivírus actualizado para ajudar a proteger o computador de qualquer outro software malicioso.</p>
<p>É lançada uma versão desta ferramenta todas as segundas Terças-feiras de cada mês. Estas novas versões encontrar-se-ão disponíveis no Centro de Transferências da Microsoft nesta página assim como a partir do Windows Update / Automatic Updates. Também se encontra disponível uma versão online da ferramenta.</p>
<p><strong>Sistemas Operativos Suportados:</strong> Windows 2000, Windows Server 2003, Windows XP, Windows Vista</p>
<p style="text-align:center;">Download :<a href="http://www.wintech.com.pt/component/option,com_remository/Itemid,27/func,startdown/id,45/"> Microsoft Malicious Software Removal Tool 1.40</a><br />
HomePage :<a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&#38;DisplayLang=en" target="_blank"> Microsoft Malicious Software Removal Tool</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[ Google contabiliza 3 millones de páginas Internet infectadas por programas maliciosos]]></title>
<link>http://tydw.wordpress.com/2008/03/15/google-contabiliza-3-millones-de-paginas-internet-infectadas-por-programas-maliciosos/</link>
<pubDate>Sat, 15 Mar 2008 14:09:08 +0000</pubDate>
<dc:creator>tydw</dc:creator>
<guid>http://tydw.wordpress.com/2008/03/15/google-contabiliza-3-millones-de-paginas-internet-infectadas-por-programas-maliciosos/</guid>
<description><![CDATA[
Google realizó una investigación profunda en su índice para intentar evaluar la importancia de u]]></description>
<content:encoded><![CDATA[<div style="text-align:center;"><img src="http://www.softraminformatica.com/imagenes/codigo_malicioso.jpg" alt="google-malicioso" /></div>
<p>Google realizó una investigación profunda en su índice para intentar evaluar la importancia de un fenómeno peligroso: la utilización de sitios web para explotar las vulnerabilidades de los navegantes de los internautas.Los estafadores integran un código malicioso en sus páginas, que busca instalarse en el equipo del visitante con el objetivo de robar sus datos personales o utilizarlo en un futuro para infectar otros ordenadores o mandar Spam.</p>
<p>El primer estudio del índice de Google concluyó hace ya un año (en abril del 2007) e indicaba que menos del 0,4% de las peticiones realizadas a través de su motor de búsqueda conducían al visitante a un lugar peligroso. Esta proporción aumentó al 1,3% en enero de 2008, fecha en que volvió a revisar los datos de la investigación, según pública un ingeniero del buscador en su blog.</p>
<p><!--more--></p>
<p>Este explica que sobre miles millones de páginas examinadas en un año y mitad, los especialistas de Google encontraron tres millones de url, correspondiendo a 180.000 sitios Internet, que instalan automáticamente programas maliciosos en los equipos de sus visitantes. Las páginas más susceptibles de contener este tipo de “regalo” son aquellas relacionadas con contenido para adultos, aprecia el ingeniero.</p>
<p><b>China, fuente principal de los lugares malévolos</b></p>
<p>Pero el motor de investigación cuestiona también la protección de los servidores red, para explicar el aumento de este fenómeno. Sus ingenieros señalan en particular una ausencia de actualización de algunos servidores Apache o PHP, son los que permiten este aumento de las vulnerabilidades.</p>
<p>“Estos resultados plantean graves cuestiones con respecto a las prácticas en cuanto a seguridad de algunos administradores de sitios web”, escriben en su estudio.</p>
<p>En cuanto a la procedencia de los lugares, un 67% de los servidores comprometidos y un 64% de los sitios están alojados en China.</p>
<p>En la práctica, el motor de investigación no censura los sitios infectados, pero Google utiliza las listas proporcionadas por StopBadware.org para insertar mensajes de prevención cuando un usuario intenta visitar un lugar peligroso. Una página especial advierte al usuario que el lugar que se plantea acudir puede comprometer la seguridad de su equipo, no obstante deja libertad para que este decida si quiere seguir o no hacía el portal elegido</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Ubuntu 8.04 Hardy Heron Alpha 6 Ya disponible]]></title>
<link>http://genlinux.wordpress.com/?p=127</link>
<pubDate>Sun, 09 Mar 2008 03:53:40 +0000</pubDate>
<dc:creator>Cross</dc:creator>
<guid>http://genlinux.wordpress.com/?p=127</guid>
<description><![CDATA[Aquí os traigo la última Alpha pública de Ubuntu. Hablando de novedades lo nuevo que podemos apre]]></description>
<content:encoded><![CDATA[<p>Aquí os traigo la última Alpha pública de <a href="http://www.ubuntu.com/" target="_blank">Ubuntu</a>. Hablando de novedades lo nuevo que podemos apreciar<a href="http://genlinux.wordpress.com/?s=Ubuntu+8.04+Alpha"> frente a las otras Alphas que ya os he comentado</a> estas son las nuevas;</p>
<h3>Integración de ActiveDirectory</h3>
<p><a href="http://likewisesoftware.com/products/likewise_open/" target="_blank">Likewise Open</a> está disponible atraves del repositorio "Universe". Esto permite la integración de Ubuntu con una red de Active Directory. Los usuarios pueden usar sus credenciales AD (ActiveDirectory) para registrarse desde sus Ubuntu's y acceder a cualquier servicio kerberizado que ofreca un servidor Ubuntu.</p>
<h3>Soporte iSCSI</h3>
<p>iSCSI ha sido totalmetne integrado con el kernel, permitiendo a ubuntu montar objetivos iSCSI como un dispositivo más.<br />
iSCSI está disponible en <a href="http://www.ubuntu.com/products/whatisubuntu/serveredition" target="_blank">la versión de Servidor de Ubuntu</a> si iscsi=true (Verdadero) en la linea de comandos del kernel en el principio de la instalación.</p>
<h3>Protección de Memoria</h3>
<p>Se han añadido algunos checkeos adicionales para que así /dev/mem y /dev/kmem solo puedan usarse para acceder al dispositivo de memoria. Estos cambios ayudaran a defendernos contra los <a href="http://es.wikipedia.org/wiki/Rootkit" target="_blank">RootKits</a> y otros códigos maliciosos.<br />
Los 64k más bajos de memoria no podrán ser accesibles por defecto. Esto ayudará a defendernos contra códigos maliciosos que intentan hacer uso de los bugs (Fallos) dee el kernel y convertirlos en vulnerabilidades de seguridad.<br />
Aplicaciones compiladas como Position Independent Executables (PIE &#38;&#38; Ejecutables de Posición Independiente) son ahora puestos en localizaciones inpredecibles haciendo más dificil explotar vulnerabilidades de seguridad.</p>
<p>Aquí podeís encontrar los enlaces para Ubuntu y sus distribuciones hermanas:</p>
<p><a href="http://cdimage.ubuntu.com/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/releases/hardy/alpha-6/</a> (Ubuntu)<br />
<a href="http://cdimage.ubuntu.com/kubuntu/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/kubuntu/releases/hardy/alpha-6/</a> (Kubuntu)<br />
<a href="http://cdimage.ubuntu.com/kubuntu-kde4/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/kubuntu-kde4/releases/hardy/alpha-6/</a> (Kubuntu with KDE4)<br />
<a href="http://cdimage.ubuntu.com/edubuntu/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/edubuntu/releases/hardy/alpha-6/</a> (Edubuntu)<br />
<a href="http://cdimage.ubuntu.com/jeos/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/jeos/releases/hardy/alpha-6/</a> (Ubuntu JeOS)<br />
<a href="http://cdimage.ubuntu.com/xubuntu/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/xubuntu/releases/hardy/alpha-6/</a> (Xubuntu)<br />
<a href="http://cdimage.ubuntu.com/gobuntu/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/gobuntu/releases/hardy/alpha-6/</a> (Gobuntu)<br />
<a href="http://cdimage.ubuntu.com/ubuntustudio/releases/hardy/alpha-6/">http://cdimage.ubuntu.com/ubuntustudio/releases/hardy/alpha-6/</a> (UbuntuStudio)</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Vírus, cuidado com seu hotmail.]]></title>
<link>http://mydreamland.wordpress.com/2007/10/23/virus-cuidado-com-seu-hotmail/</link>
<pubDate>Tue, 23 Oct 2007 12:46:30 +0000</pubDate>
<dc:creator>guiguibar</dc:creator>
<guid>http://mydreamland.wordpress.com/2007/10/23/virus-cuidado-com-seu-hotmail/</guid>
<description><![CDATA[Se vc recebeu um email do Passport.net dizendo que vai mudar os termos e condições e tem 2 links: ]]></description>
<content:encoded><![CDATA[<p>Se vc recebeu um email do Passport.net dizendo que vai mudar os termos e condições e tem 2 links: um para aceitar outro para você aceitar, ambos contém um link para um arquivo .exe malicioso.</p>
<p>NÃO  CLIQUE EM NADA NO E-MAIL...</p>
<p>VEJA O PRINT SCREEN ABAIXO QUE TIREI DO EMAIL<br />
<a href='http://mydreamland.wordpress.com/files/2007/10/virushotmail.jpg' title='virushotmail.jpg'><img src='http://mydreamland.wordpress.com/files/2007/10/virushotmail.thumbnail.jpg' alt='virushotmail.jpg' /></a></p>
]]></content:encoded>
</item>

</channel>
</rss>
