<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>avast! blog &#187; General</title>
	<atom:link href="http://avastblog.com/category/general/feed" rel="self" type="application/rss+xml" />
	<link>http://avastblog.com</link>
	<description>Información sobre avast! antivirus en español</description>
	<lastBuildDate>Tue, 31 Jan 2012 21:31:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Promociones de a&#241;o nuevo: 3&#215;2 en avast! Business Protection y 3&#215;1 en avast! Internet Security</title>
		<link>http://avastblog.com/promociones-de-ao-nuevo-3x2-en-avast-business-protection-y-3x1-en-avast-internet-security.html</link>
		<comments>http://avastblog.com/promociones-de-ao-nuevo-3x2-en-avast-business-protection-y-3x1-en-avast-internet-security.html#comments</comments>
		<pubDate>Tue, 10 Jan 2012 00:37:08 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[internet security]]></category>
		<category><![CDATA[oferta]]></category>
		<category><![CDATA[promoción]]></category>

		<guid isPermaLink="false">http://avastblog.com/?p=604</guid>
		<description><![CDATA[En La tienda avast! queremos ayudar a nuestros clientes, tanto particulares como empresas, para que la cuesta de Enero sea mucho menos dificultosa y les resulte más fácil la protección de sus ordenadores. Oferta para clientes corporativos/empresariales Por nuestros clientes con infraestructura cliente/servidor, recuperamos una de nuestras promociones más exitosas: 3&#215;2 en avast! Business Protection [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/promociones-de-ao-nuevo-3x2-en-avast-business-protection-y-3x1-en-avast-internet-security.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p align="left">En <a href="http://avast.es" target="_blank">La tienda avast!</a> queremos ayudar a nuestros clientes, tanto particulares como empresas, para que la cuesta de Enero sea mucho menos dificultosa y les resulte más fácil la protección de sus ordenadores.</p>
<p align="center"><strong><span style="text-decoration: underline;">Oferta para clientes corporativos/empresariales</span></strong></p>
<p>Por nuestros clientes con infraestructura cliente/servidor, recuperamos una de nuestras promociones más exitosas: 3&#215;2 en <a href="http://avast.es/avast-business-protection.html" target="_blank"><strong>avast! Business Protection</strong></a> y en <a href="http://avast.es/avast-business-protection-plus.html" target="_blank"><strong>avast! Business Protection Plus</strong></a>.</p>
<p><a href="http://avast.es/tienda/13-avast-para-empresas.html" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="avast business oferta" src="http://avastblog.com/wp-content/uploads/2012/01/avastbusinessoferta.jpg" alt="avast business oferta" width="574" height="78" border="0" /></a>Dicho de otra manera: cuando alguno de nuestros clientes adquiera o renueve sus licencias de <a href="http://avast.es/avast-para-empresas.html" target="_blank"><strong>avast! Business</strong></a> por 2 años, automáticamente le añadiremos un año adicional de regalo. Así, se obtienen 3 años de servicios por el precio de 2.</p>
<p>Para aprovechar esta oferta, sólo hay que dirigirse a nuestra <a href="http://avast.es/tienda.html" target="_blank">tienda virtual de avast!</a> y comprar avast! Business Protection o avast! Business Protection Plus, eligiendo el número de licencias deseadas y <strong>marcando la opción de 2 años</strong>. El cliente recibirá su producto con 3 años de actualizaciones de manera automática.</p>
<p>Esta oferta no está disponible para compras de licencias por 1 año, y <strong>acabará el día 31 de enero (inclusive)</strong>.</p>
<p align="center"><strong><span style="text-decoration: underline;">Oferta para clientes particulares/pequeño negocio</span></strong></p>
<p>Por otra parte, prorrogamos la oferta de Navidad referente a <a href="http://avast.es/avast-internet-security.html" target="_blank">avast! Internet Security</a>. Como decíamos en un <a href="http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html" target="_blank">anterior post</a>:</p>
<p>Esta oferta consiste en un descuento del 30% sobre el precio venta público de dicha referencia. En otras palabras, <strong>¡podréis adquirir un pack de 3 licencias de </strong><strong>avast</strong><strong>! Internet Security al mismo precio que un pack de 1 licencia!</strong></p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border: 0px;" title="oferta avast internet security" src="http://avastblog.com/wp-content/uploads/2012/01/ofertaavastinternetsecurity.jpg" alt="oferta avast internet security" width="579" height="68" border="0" /></p>
<p>En nuestra <a href="http://avast.es/tienda.html"><strong>tienda virtual de avast!</strong></a> ya está activo dicho descuento, así que tan sólo tendréis que iniciar la compra de la manera habitual y veréis que el precio para este pack es de 48.59 euros (IVA incluido) en vez de la tarifa normal de 69,41 euros (IVA incluido). Esto supone un magnífico <strong>ahorro para vosotros de un total de 20,82 euros</strong>.</p>
<p>Si queréis acceder a la página de compra directa de avast! Internet Security, podéis ir <a href="http://avast.es/tienda/producto/21-avast-internet-security/category_pathway-12.html">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/promociones-de-ao-nuevo-3x2-en-avast-business-protection-y-3x1-en-avast-internet-security.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las 5 ciberamenazas que más veremos en 2012 (y cómo evitarlas)</title>
		<link>http://avastblog.com/las-5-ciberamenazas-que-mas-veremos-en-2012-y-como-evitarlas.html</link>
		<comments>http://avastblog.com/las-5-ciberamenazas-que-mas-veremos-en-2012-y-como-evitarlas.html#comments</comments>
		<pubDate>Wed, 28 Dec 2011 13:34:37 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://avastblog.com/?p=596</guid>
		<description><![CDATA[En pocos días entraremos en el nuevo año, con todos los nuevos propósitos que suele conllevar este hecho. Las predicciones sobre el próximo 2012 no son positivas en su mayoría: como sabéis, se dice que el mundo acabará el 21 de Diciembre (en base al Calendario Maya). Afortunadamente para todos, esta teoría ha sido desacreditada [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/las-5-ciberamenazas-que-mas-veremos-en-2012-y-como-evitarlas.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>En pocos días entraremos en el nuevo año, con todos los nuevos propósitos que suele conllevar este hecho. Las predicciones sobre el próximo 2012 no son positivas en su mayoría: como sabéis, se dice que el mundo acabará el 21 de Diciembre (en base al Calendario Maya). Afortunadamente para todos, esta teoría ha sido desacreditada <img src='http://avastblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>En <a href="http://avast.es" target="_blank">Avast </a>confiamos en que tendremos otro gran año protegiendo a millones de felices internautas de las amenazas que estarán presentes, aunque nunca está de más recordar las 5 que se supone &#8220;triunfarán&#8221; en 2012 y explicar cómo poder evitarlas. </p>
<p><b>1. Seguridad en plataformas móviles<br />
</b><br />
Mientras que las redes de ordenadores siguen siendo los objetivos principales de los ciberataques, el creciente número de dispositivos móviles a través de los cuales se busca información en internet y se hacen transacciones financieras está conllevando un aumento importante en el interés de los criminales en estas plataformas. Aplicaciones de ámbito económico como los &#8220;wallets&#8221; digitales (programas para almacenar contraseñas, en muchos casos de bancos y e-mails) están en el punto de mira, así como los códigos QR (imágenes que recuerdan a un código de barras que se pueden escanear con la cámara del móvil). Los hackers pueden redirigirte a sitios que contienen virus u otras aplicaciones maliciosas con la intención de recopilar datos importantes, como información de tarjetas de crédito y cuentas bancarias, sin olvidar la posibilidad de realizar seguimientos de localización o el envío automatizado de mensajes a servicios premium con un sobrecoste importante. Los programas para móviles pueden ser peligrosos también. Por ejemplo, recientemente Google retiró 60 aplicaciones del Android Market que contenían software malicioso. Algunos de ellos enviaban información personal a terceros o incluso llegaban a destruir datos almacenados. </p>
<p>¿Qué podemos hacer? </p>
<p>Proteger tu smartphone de los ciberataques y ladrones con avast! Mobile Security para Android. Nuestro nuevo producto gratuito combina tecnologías antivirus, antirrobo y cortafuegos para parar a los hackers. Al igual que nuestros productos para protección de ordenadores de escritorio, el Escudo Web de avast! Mobile Security escanea cada URL que se carga y te avisa si dicha dirección contiene malware. También tiene opción de escaneos bajo demanda de todas las aplicaciones instaladas y el contenido de la tarjeta de memoria, además de incorporar escaneo en tiempo real de cada aplicación que se instala en tu dispositivo. </p>
<p><b>2. Social media </b></p>
<p>La propagación de información personal vía Facebook, Twitter, Foursquare, etc. continuará siendo origen de numerosos ataques. Se espera que haya amenazas virales que tendirán a infectar a todos aquellos que estén en la lista de amigos del afectado. Un perfil o comentario en redes sociales da a los hackers información personal para que puedan trabajar en sus esquemas de ingeniería social, diseñados para robar o borrar la información personal. Por ejemplo, un comentario desafortunado de un empleado puede revelar información corporativa importante, incluso revelando brechas de seguridad aprovechables por gente malintencionada </p>
<p>¿Qué podemos hacer? </p>
<p>&#8220;No es que no confíe en ti, es sólo que no confío en nadie&#8221;. Hay que ser muy prudentes a la hora de hacer click en vínculos a páginas externas o cuando ejecutemos una aplicación online, incluso aunque vengan de personas conocidas. Muchas aplicaciones basadas en redes sociales te piden que compartas información personal para usarlas, y los hackers usan esto para acceder a tus datos y distribuir malware a través de ti.<br />
<b><br />
3. Ataques de malware </b></p>
<p>El malware &#8220;día cero&#8221; (software malicioso) y los ataques bien planeados van a incrementarse respecto a 2011. Los expertos predicen que los atacantes van a focalizar sus objetivos hacia dispositivos como impresoras y routers, además de los focos tradicionales de atención. En especial, los propietarios de pequeñas empresas y los usuarios domésticos deben proteger su entorno informático, ya que al carecer de personal técnico dedicado suelen ser víctimas fáciles. </p>
<p>¿Qué podemos hacer? </p>
<p>Asegúrate de que tu programa antivirus y/o antimalware estén ejecutándose y actualizados. El laboratorio de virus de avast! recibe más de 50.000 muestras al día para ser analizadas y confirmadas, para posteriormente ser incluida la vacuna en las actualizaciones de la base de datos de virus. Esa voz familiar que dice &#8220;La base de datos de virus ha sido actualizada&#8221; confirma que esto está pasando. Las pequeñas empresas no deben escatimar en seguridad. Avast! Business Protection está diseñado para empresas de más de 5 PCs que quieran proteger su negocio y sus comunicaciones. </p>
<p><b>4. Ataques de phishing </b></p>
<p>El phishing va a continuar, especialmente debido al auge del uso de los smartphones para leer el correo electrónico. El ataque más común viene en forma de e-mail que parece proceder de fuentes legítimas, bancos o empresas, que contienen enlaces que llevan a páginas falsas programadas para capturar los datos de acceso. </p>
<p>¿Qué podemos hacer? </p>
<p>El sentido común es la mayor protección contra el phishing. No des información sensible a nadie (sea por teléfono, en persona o a través de e-mail). Si estás convencido de que la petición es fiable, o necesitas actualizar tus datos personales, accede a la página web destino escribiendo directamente en la barra de dirección de tu navegador. Asegúrate de que tu software antivirus está actualizado y ejecutándose. Todos los productos avast! incorporan el Escudo de correo electrónico que escanea cada mail entrante y saliente en busca de malware adjunto. Además, avast! Internet Security incorpora filtro antispam y antiphishing, analizando cada correo en base a varios criterios para determinar si es legítimo o no.<br />
<b><br />
5. Clickjacking<br />
</b><br />
Esta técnica consiste en engañar al usuario para que haga click en enlaces (presentes en webs que en principio no parecen sospechosas) que llevan a páginas ocultas, pudiendo darse el caso de revelación de información confidencial o que el atacante pueda tomar el control de tu ordenador. En 2011 vimos varios de estos casos, siendo el más notable una brecha en Adobe Flash que permitía al hacker activar la webcam y micrófono para espiar al usuario. Facebook es un sitio en el que esta técnica se usa mucho, por ejemplo a través de vídeos o imágenes curiosas o de famosos que llevan a webs maliciosas. </p>
<p>¿Qué podemos hacer? </p>
<p>Asegúrate de que tu navegador, sistema operativo y programas tienen las últimas actualizaciones y parches de seguridad. avast! WebRep es un componente de avast! que te da información sobre la fiabilidad de una página web en base a la experiencia proporcionada por la inteligencia colectiva formada por los millones de usuarios de avast!. </p>
<p><b>Otros asuntos de seguridad que deberíamos tener en cuenta: </b></p>
<p>- Seguridad inalámbrica: el wifi ha crecido espectacularmente en popularidad, y a la vez suelen usarse fuertes tecnologías de autentificación y encriptación, pero al mismo tiempo los hackers se van adaptando a las nuevas medidas. Hoy en día romper una clave WEP es relativamente fácil, así que asegúrate de cambiar la contraseña que viene por defecto en tu router, por ejemplo, y usar protocolos seguros. </p>
<p>- Cloud computing: la famosa &#8220;nube&#8221; y sus proveedores ofrecen numerosas garantías de protección, pero el hecho de compartir nuestra información más valiosa en máquinas externas a nuestros ordenaores siempre es un riesgo. Hay que intentar usar empresas que ofrezcan las suficientes medidas de seguridad para nuestros datos.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/las-5-ciberamenazas-que-mas-veremos-en-2012-y-como-evitarlas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oferta de navidad en La tienda avast!: avast! Internet Security pack de 3 licencias 1 a&#241;o</title>
		<link>http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html</link>
		<comments>http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html#comments</comments>
		<pubDate>Tue, 20 Dec 2011 17:51:24 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[cupon]]></category>
		<category><![CDATA[descuento]]></category>
		<category><![CDATA[navidad]]></category>
		<category><![CDATA[oferta]]></category>
		<category><![CDATA[rebaja]]></category>

		<guid isPermaLink="false">http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html</guid>
		<description><![CDATA[La tienda avast!, distribuidor oficial para España de avast!, quiere celebrar estas fiestas tan importantes ofreciendo un extraordinario descuento en nuestro producto avast! Internet Security (pack de 3 licencias 1 año). Esta oferta consiste en un descuento del 30% sobre el precio venta público de dicha referencia. En otras palabras, ¡podréis adquirir un pack de [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p><a href="http://www.latiendaavast.com" target="_blank">La tienda avast!</a>, distribuidor oficial para España de <a href="http://avast.es" target="_blank">avast!</a>, quiere celebrar estas fiestas tan importantes ofreciendo un extraordinario descuento en nuestro producto <a href="http://avast.es/avast-internet-security.html" target="_blank"><strong>avast! Internet Security</strong></a> (pack de 3 licencias 1 año). </p>
<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px auto; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top: 0px; border-right: 0px; padding-top: 0px" title="captura" border="0" alt="captura" src="http://avastblog.com/wp-content/uploads/2011/12/captura.png" width="582" height="67" /></p>
<p>Esta oferta consiste en un descuento del 30% sobre el precio venta público de dicha referencia. En otras palabras, <strong>¡podréis adquirir un pack de 3 licencias de </strong><strong>avast</strong><strong>! Internet Security al mismo precio que un pack de 1 licencia!</strong></p>
<p>En nuestra <a href="http://avast.es/tienda.html" target="_blank"><strong>tienda virtual de avast!</strong></a> ya está activo dicho descuento, así que tan sólo tendréis que iniciar la compra de la manera habitual y veréis que el precio para este pack es de 48.59 euros (IVA incluido) en vez de la tarifa normal de 69,41 euros (IVA incluido). Esto supone un magnífico <strong>ahorro para vosotros de un total de 20,82 euros</strong>.</p>
<p>Si queréis acceder a la página de compra directa de avast! Internet Security, podéis ir <a href="http://avast.es/tienda/producto/21-avast-internet-security/category_pathway-12.html" target="_blank">aquí</a>.</p>
<p>Aprovechamos para desear a todos nuestros clientes y usuarios unas felices fiestas navideñas y un próspero año nuevo.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/oferta-de-navidad-en-la-tienda-avast-oferta-en-avast-internet-security-pack-de-3-licencias-1-ao.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Plugins de WordPress con malware</title>
		<link>http://avastblog.com/plugins-de-wordpress-con-malware.html</link>
		<comments>http://avastblog.com/plugins-de-wordpress-con-malware.html#comments</comments>
		<pubDate>Thu, 03 Nov 2011 17:49:44 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://avastblog.com/plugins-de-wordpress-con-malware.html</guid>
		<description><![CDATA[Investigadores de AVAST Virus Labs han observado un aumento de las infecciones de malware dentro de los sitios WordPress, una aplicación de código abierto usada frecuentemente por los bloggers, debido a una vulnerabilidad en un plugin de imágenes y las deficientes gestiones de los datos de entrada administrativa. A comienzos de octubre los investigadores de [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/plugins-de-wordpress-con-malware.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Investigadores de AVAST Virus Labs han observado un aumento de las infecciones de malware dentro de los sitios WordPress, una aplicación de código abierto usada frecuentemente por los bloggers, debido a una vulnerabilidad en un plugin de imágenes y las deficientes gestiones de los datos de entrada administrativa. </p>
<p>A comienzos de octubre los investigadores de Avast fueron contactados por varios usuarios que habían sido infectados por el sitio <a href="http://www.thejournal.fr">http://www.thejournal.fr</a>, el sitio en Internet del The Poitou-Charentes Journal. Por otro lado el operador de ese sitio se comunicó con <a href="http://avast.es" target="_blank"><strong>Avast</strong></a> para determinar por qué el programa <a href="http://avast.es" target="_blank">antivirus avast!</a> estaba bloqueando a los visitantes de su sitio que <strong>supuestamente habían &quot;verificado y limpiado&quot; con un escáner externo</strong>.</p>
<p>El equipo de investigadores de Avast detectó infecciones parecidas en otros sitios WordPress. Lo del &quot;The Poitou-Charentes Journal&quot; es solo una parte de un ataque mucho más grande,&quot; dijo Jan Sirmer, investigador senior del Avast Virus Lab. &quot;Estos sitios comprometidos son parte de una red que redirige a los usuarios vulnerables a webs que distribuyen variedad de malware.&quot;</p>
<p>El Sr. Sirmer trabajó con el propietario del sitio para reunir más información sobre cómo fue comprometido este sitio web y a dónde habían sido redirigidos los usuarios vulnerables cuando visitaron el sitio. Se determinó que el origen de la infección fue un archivo PHP (upd.php) que fue subido gracias a una vulnerabilidad en Timthumb, una herramienta destinada a cambiar el tamaño de las imágenes usada por desarrolladores para crear temas de los sitios WordPress. Se cree que un hacker comprometió las credenciales usadas por los administradores WordPress para el FTP de alojamiento del sitio previo a subir y ejecutar los archivos PHP.</p>
<p>La infección fue fruto de ciberdelincuentes que usaron el Toolkit Blackhole, un conjunto de herramientas de malware disponible en el mercado negro. &quot;TheJournal.fr y sus lectores no fueron los únicos objetivos, este es un problema más grande todavía en la seguridad referente a WordPress,&quot; dice el Sr. Sirmer. Hemos registrado 151.000 hits a una de las ubicaciones donde son redirigidos los usuarios víctimas de esta vulnerabilidad. También bloqueamos redirecciones de 3.500 sitios únicos del 28 al 31 de agosto, los tres primeros días en que surgió esta infección. Durante Septiembre, bloqueamos redirecciones desde 2.515 sitios y esperamos que en Octubre los resultados serán análogos. </p>
<p><span id="more-570"></span>
<p>El Sr. Sirmer descubrió y eliminó varias infecciones JavaScript y un Troyano Backdoor del sitio TheJournal.fr durante su investigación. En este caso, el problema pasó desapercibido porque el sitio estaba alojado y administrado por un tercero. &quot;El propietario del sitio se dio cuenta de la infección sólo porque los visitantes del sitio que tenían avast! fueron bloqueados al visitar el sitio como parte de la protección. &quot;De modo que si incluso uno contrata los servicios de TI de su empresa a terceros, es una buena idea visitar su propio blog con un antivirus que tenga un escudo de páginas web para estar seguro que no esté infectado o siendo bloqueado&quot;, dijo. &quot;Y también cambie sus contraseñas de FTP, no las guarde en su ordenador porque este malware a menudo es capaz de extraer las contraseñas de los clientes FTP más utilizados.”</p>
<p>&quot;WordPress nos es inmune los exploits debido a su popularidad y el amplio número de versiones disponibles,&quot; dijo Sirmer. Sin embargo, enfatizó que este no es un problema específico con WordPress en concreto, sino el resultado de un plugin desactualizado y un deficiente manejo de las contraseñas por parte de los administradores. Este problema pone de manifiesto que los datos de entrada fáciles de romper y los detalles de las contraseñas de los servidores FTP pueden acarrear problemas. &quot;Un login y contraseña más robustos, solos o junto a otros factores de autenticación, son opciones que deberían usar los administradores de sistemas cuando trabajan con administradores de TI subcontratados.&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/plugins-de-wordpress-con-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hemos superado los 1000 followers en Twitter&#8230; y lo celebramos con un estupendo sorteo: 3 licencias de avast! Internet Security</title>
		<link>http://avastblog.com/sorteo-twitter-1000-followers.html</link>
		<comments>http://avastblog.com/sorteo-twitter-1000-followers.html#comments</comments>
		<pubDate>Mon, 26 Sep 2011 12:08:26 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[follower]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[internet security]]></category>
		<category><![CDATA[sorteo]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://avastblog.com/sorteo-twitter-1000-followers.html</guid>
		<description><![CDATA[Hace ya unos días que hemos superado la barrera de los 1000 seguidores en Twitter, siendo a día de hoy 1124 personas las que siguen nuestras andanzas por esta red social. Teniendo en cuenta que antes del relanzamiento de nuestro perfil éramos alrededor de 800, y eso fue hace unas semanas… ¡no está nada mal! [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/sorteo-twitter-1000-followers.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p><img style="border-right-width: 0px; margin: 10px 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="avast! Internet Security sorteo" border="0" alt="avast! Internet Security sorteo" align="left" src="http://avastblog.com/wp-content/uploads/2011/09/AIScaja.png" width="200" height="200" />Hace ya unos días que hemos <strong>superado la barrera de los 1000</strong> <strong>seguidores en </strong><a href="http://twitter.com/avast_es" target="_blank"><strong>Twitter</strong></a>, siendo a día de hoy 1124 personas las que siguen nuestras andanzas por esta red social. Teniendo en cuenta que antes del relanzamiento de nuestro perfil éramos alrededor de 800, y eso fue hace unas semanas… ¡no está nada mal!</p>
<p>Estamos encantadísimos con la gran respuesta que estamos recibiendo de todos vosotros y este crecimiento, y hemos pensado que la mejor manera de recompensar vuestra fidelidad es <strong>regalando 3 licencias de </strong><a href="http://avast.es/avast-internet-security.html" target="_blank"><strong>avast! Internet Security</strong></a>, que serán para 3 de nuestros followers de manera similar al sorteo que hicimos junto con <a href="http://www.infospyware.com" target="_blank">Infospyware</a> hace pocos días (ver <a href="http://www.infospyware.com/blog/avast-sorteo-x3/" target="_blank">aquí</a>). </p>
<p><strong><u><font color="#ff8000">CONDICIONES DEL SORTEO</font></u></strong></p>
<p>1.- El “sorteo <a href="http://avast.es" target="_blank">avast!</a> 1000 followers en Twitter” comienza desde el momento en que se publica este post y terminará el Sábado día 15 de Octubre de 2011.</p>
<p>2.- Solo se considerará una (1) participación por usuario de Twitter que siga la cuenta de <a href="http://twitter.com/avast_es" target="_blank"><strong>@avast_es</strong></a> y que agregue el mensaje correspondiente a su participación. No se tendrán en cuenta otras participaciones fuera de Twitter.</p>
<p>3.- Los ganadores se darán a conocer en este mismo post después de finalizado el concurso y serán contactados vía Twitter, disponiendo de una semana para reclamar su premio.</p>
<p>4.- Los ganadores se eligen de forma aleatoria de entre todos los participantes que hayan cumplido los dos pasos mencionados abajo, donde los tres (3) primeros puestos serán recompensados con una (1) de las tres (3) licencias disponibles de <a href="http://avast.es/avast-internet-security.html" target="_blank">avast! Internet Security</a>.</p>
<p>5.- <a href="http://www.latiendaavast.com" target="_blank">La tienda avast!</a> se reserva el derecho de cambiar o modificar fechas y condiciones de los sorteos en caso de considerarse necesario y sin previa notificación.</p>
<p><strong><u><font color="#ff8000">CÓMO PARTICIPAR</font></u></strong></p>
<p>La participación en este sorteo es muy sencilla:</p>
<p><strong><font color="#ff0000">1.-</font> Ser seguidor de nuestra cuenta en Twitter: </strong><a href="http://twitter.com/avast_es" target="_blank"><strong>@avast_es</strong></a></p>
<p> <iframe style="width: 300px; height: 20px" class="twitter-follow-button" title="" src="http://platform.twitter.com/widgets/follow_button.html#_=1317037408525&amp;align=&amp;button=blue&amp;id=twitter_tweet_button_0&amp;lang=es&amp;link_color=&amp;screen_name=avast_es&amp;show_count=&amp;show_screen_name=&amp;text_color=" frameborder="0" allowtransparency="allowtransparency" scrolling="no"></iframe>
<p align="left"><em>(si no tienes una cuenta en Twitter, puedes <a href="https://twitter.com/signup?follow=avast_es&amp;context=profile" target="_blank">crearte una</a></em> <em>en menos de un minuto)</em></p>
<p><strong><font color="#ff0000">2.-</font> Twittear lo siguiente (copia y pega, o pulsa sobre el texto):</strong></p>
<blockquote><p><a href="http://twitter.com/home?status=Participo%20en%20el%20sorteo%20de%20%40avast_es%20para%20poder%20optar%20a%20una%20licencia%20de%20avast!%20Internet%20Security%20gratis%20%23sorteoavast%20http%3A%2F%2Fbit.ly%2Frqw2my" target="_blank">Participo en el sorteo de @avast_es para poder optar a una licencia de avast! Internet Security gratis #sorteoavast http://bit.ly/rqw2my</a></p>
</blockquote>
<p align="left"><em>(si haces clic en el enlace, el mensaje se escribirá automáticamente en tu Twitter)</em></p>
<p><strong><font color="#ff0000">3.-</font> Estar atentos a partir del día 15 de Octubre para ver los ganadores en este post.</strong></p>
<p><strong></strong></p>
<p>Ya está. Fácil, ¿verdad? Ahora sólo queda desear mucha suerte a todos los participantes.</p>
<p><strong><u><font color="#f79646">LISTA DE GANADORES (ACTUALIZACIÓN DEL 19-10-2011)</font></u></strong></p>
<p>Ya tenemos la lista de los 3 afortunados que se llevarán una licencia de <a href="http://avast.es" target="_blank">avast</a>! Internet Security cada uno:</p>
<p>1.- <a href="http://twitter.com/#!/Andres_SRubeda/" target="_blank">@Andres_SRubeda</a></p>
<p>2.- <a href="http://twitter.com/#!/dreifu/" target="_blank">@dreifu</a></p>
<p>3.- <a href="http://twitter.com/#!/mvassy/" target="_blank">@mvassy</a></p>
<p>Enhorabuena a los ganadores, en breve nos pondremos en contacto con ellos para gestionar las licencias.</p>
<p>Nos vemos en el próximo sorteo!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/sorteo-twitter-1000-followers.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>S&#237;, nuestro avast! gratuito es bueno</title>
		<link>http://avastblog.com/s-nuestro-avast-gratuito-es-bueno.html</link>
		<comments>http://avastblog.com/s-nuestro-avast-gratuito-es-bueno.html#comments</comments>
		<pubDate>Sat, 03 Sep 2011 06:00:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[avast!]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[metservice]]></category>
		<category><![CDATA[Personal Shield Pro]]></category>
		<category><![CDATA[rogue]]></category>

		<guid isPermaLink="false">http://avastblog.com/s-nuestro-avast-gratuito-es-bueno.html</guid>
		<description><![CDATA[Recientemente, nos hemos encontrado con un ejemplo de cómo un antivirus gratuito como avast! Free puede ser igual o más efectivo que otro antivirus de pago de la competencia. MetService, una página de pronóstico del tiempo de Nueva Zelanda, fue comprometida por malware (según parece, un falso antivirus llamado Personal Shield Pro el cual está [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/s-nuestro-avast-gratuito-es-bueno.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Recientemente, nos hemos encontrado con un ejemplo de cómo un antivirus gratuito como <a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank"><strong>avast!</strong></a><strong> Free</strong> puede ser igual o más efectivo que otro antivirus de pago de la competencia. MetService, una página de pronóstico del tiempo de Nueva Zelanda, fue comprometida por malware (según parece, un <a href="http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html" target="_blank">falso antivirus</a> llamado Personal Shield Pro el cual está programado para capturar pulsaciones de teclas y acceder a cuentas bancarias del usuario) durante un intervalo de tiempo en el que hubieron muchas visitas, según un artículo de <a href="http://www.stuff.co.nz/technology/digital-living/5458448/Users-complain-of-virus-from-MetService-website" target="_blank">stuff.co.nz</a>. Muchos de los visitantes de esa web fueron infectados de manera involuntaria, ya que en muchos casos no había que realizar ninguna acción para ser atacados. Por lo visto, el malware estaba en uno de los sistemas de anuncios que usa dicha web. </p>
<p>El artículo recibió más de 100 comentarios durante el primer día, muchos de los cuales provenían de gente enfadada porque habían sido infectados durante sus visitas a la web comprometida.</p>
<p>Sin embargo, queremos mostraros uno de esos comentarios, el cual refleja un claro feedback “del mundo real”. No es un secreto que <a href="http://avast.es" target="_blank">avast</a>! suele ofrecer su producto gratuito a las empresas que realizan test antivirus, para que sea evaluado contra otras opciones de pago de diferentes marcas, pero ninguno de estos test es tan gratificante (aunque obtengamos muy buenos resultados de manera habitual) como ver cosas como esta:<img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="MetService_stuff-co-nz_report_avast-comment" border="0" alt="MetService_stuff-co-nz_report_avast-comment" src="http://avastblog.com/wp-content/uploads/2011/09/MetService_stuffconz_report_avastcomment.jpg" width="435" height="94" /> </p>
<p>La traducción sería algo así: “mi <a href="http://avast.es/avast-free.html" target="_blank">avast! gratis</a> lo paró tan pronto como entré en esa web <img src='http://avastblog.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ”. Afortunadamente, para aquellos usuarios de MetService que no usan nuestro antivirus, sólo tienen que <a href="http://avast.es/descargas.html" target="_blank">descargar avast!</a>, realizar un análisis durante el arranque… y arreglado <img alt=";)" src="https://blog.avast.com/wp-includes/images/smilies/icon_wink.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/s-nuestro-avast-gratuito-es-bueno.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cuidado con los antivirus falsos: piensa antes de descargar</title>
		<link>http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html</link>
		<comments>http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html#comments</comments>
		<pubDate>Fri, 02 Sep 2011 14:40:14 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[winantivirus]]></category>
		<category><![CDATA[winfixer]]></category>

		<guid isPermaLink="false">http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html</guid>
		<description><![CDATA[Volvemos de las vacaciones, como no podría ser de otra manera, con más ánimos de mantener protegidos y seguros nuestros ordenadores. Hoy os presentamos la traducción y adaptación de un interesante artículo, publicado por StaySafeOnline.org y escrito por Karen McDowell, Ph.D. (Universidad de Virginia) en el cual se habla de los tristemente famosos antivirus falsos [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Volvemos de las vacaciones, como no podría ser de otra manera, con más ánimos de mantener protegidos y seguros nuestros ordenadores. Hoy os presentamos la traducción y adaptación de un <a href="http://www.staysafeonline.org/blog/rogue-antivirus-software-think-you-download" target="_blank">interesante artículo</a>, publicado por <a href="http://www.staysafeonline.org" target="_blank"><strong>StaySafeOnline.org</strong></a> y escrito por Karen McDowell, Ph.D. (Universidad de Virginia) en el cual se habla de los tristemente famosos antivirus falsos o “rogue antivirus”. Vamos allá:</p>
<p>“Ahora que este inusualmente caluroso verano está cerca de acabar, seguramente estarás a punto de volver a los estudios con tu nuevo ordenador, o quizá eres familiar de algún estudiante de estas características. No hay duda de que sabes que deberías instalar un buen programa antivirus. Pero, ¿qué más necesitas saber? ¿Has oído hablar alguna vez de los “rogue antivirus” (falsos antivirus)? Si usas un PC, eres particularmente vulnerable a este tipo de ataque dañino.</p>
<p>Los antivirus falsos operan tomando el control de tu ordenador, deshabilitando tu antivirus e inundándote con pop-ups que te dicen que tu PC está infectado con virus, troyanos y mucho más. Te advierte de que tu ordenador sucumbirá a estas “infecciones” a no ser que pagues por el programa. No hace falta decir que hacerlo puede llegar a ser una nefasta experiencia.</p>
<p>Como ya habrás adivinado, pagar sólo puede hacer que las cosas vayan peor. Ahora ya no tienes el control de tu máquina y además los atacantes se han hecho con tu número de tarjeta de crédito y tu dinero. Para recuperar el control del ordenador en este punto, deberías realizar un formateo y reinstalación de tu sistema operativo, como mejor método. También deberías informar a tu entidad bancaria de lo sucedido y controlar los cargos que se hacen en tu tarjeta de crédito para observar cualquier actividad anómala.</p>
<p><span id="more-545"></span>
<p>¿Cuál es el remedio a todo esto? ¿Cómo mantenerse a salvo de los “rogue antivirus”? Pues bien, no sólo se basa en esto, pero un factor muy importante es tener cierta precaución sobre nuestros actos. Primero, descarga e instala un antivirus conocido y de confianza, incluso también algún programa antispyware, y mantenlos actualizados. Segundo, aprende cómo desactivar tus conexiones de red (inalámbricas o por cable) de manera rápida, ya que esto pondrá un freno en el antivirus falso, dándote tiempo a ejecutar tus programas antimalware y/o pedir ayuda para quitarlo, sin tener que llegar a reinstalar el sistema operativo.</p>
<p>Si estás bajo ataque de un falso antivirus usando conexión por cable, quita dicho cable Ethernet de tu ordenador. Si estás usando conexión inalámbrica y tienes Windows Vista o Windows 7, haz clic con el botón izquierdo del ratón en el icono de red (al lado del reloj de Windows), selecciona tu conexión y haz clic en el botón “Desconectar”. Si estás usando Windows XP, haz clic con el botón derecho del ratón en el icono de redes, y selecciona “Ver conexiones inalámbricas”. Haz doble clic en tu conexión y elige “Sí” cuando se te pregunte por la desconexión. También puedes desconectar tu router por ejemplo.</p>
<p>Para minimizar los riesgos de una infección por falso antivirus, realiza una navegación segura y visita sólo webs conocidas y confiables. Es conveniente ir con cuidado con enlaces a sitios que traten sobre noticias recientes y de alta propagación (por ejemplo atentados, terremotos, etc.). Antes de hacer clic, fíjate en la ruta del enlace en la parte baja de tu pantalla (izquierda), de manera que puedas comprobar que coincide con el sitio donde quieres ir. Si no es así, cierra la página lo más rápido que puedas si has llegado a abrirla. Mantén tus archivos personales y profesionales con copias de seguridad recientes por si tuvieras que formatear y reinstalar.</p>
<p>Si a pesar de todo esto un falso antivirus se cuela en tu ordenador, debes realizar el proceso de reinstalación descrito (o pedirle a alguien que te ayude a hacerlo).</p>
<p>Mantente alerta y piensa antes de descargar. La Federal Trade Comission anunció que una compañía creadora de un falso antivirus ganó más de 163 millones de dólares de 2004 a 2008 engañando a los usuarios con programas como Winfixer, WinAntivirus, Drivecleaner, Systemdoctor y XP Antivirus 2008”.</p>
<p>Y hasta aquí este recomendable artículo. A título personal, en nuestro trabajo habitual a lo largo de estos años, nos hemos encontrado con numerosísimos casos de infecciones por falsos antivirus. Hemos visto cómo han ido evolucionando, sobre todo en la interfaz gráfica de los mismos, de manera que se han convertido en reyes del camuflaje (intentando parecer que son programas integrados en el mismo sistema operativo). Suelen ser visualmente muy atractivos, con un aspecto “profesional”. Así que no os dejéis engañar por el aspecto, y siempre tened en cuenta EL NOMBRE.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/cuidado-con-los-antivirus-falsos-piensa-antes-de-descargar.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La p&#225;gina web de Superglue, infectada con malware</title>
		<link>http://avastblog.com/la-pgina-web-de-superglue-infectada-con-malware.html</link>
		<comments>http://avastblog.com/la-pgina-web-de-superglue-infectada-con-malware.html#comments</comments>
		<pubDate>Thu, 11 Aug 2011 17:06:51 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[avast!]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[glue]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pegamento]]></category>
		<category><![CDATA[super]]></category>
		<category><![CDATA[superglue]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/la-pgina-web-de-superglue-infectada-con-malware.html</guid>
		<description><![CDATA[La página web de la Corporación Super Glue (supergluecorp.com), fabricantes del mundialmente famoso pegamento, ha sido infectada con malware. Después de 5 días activa, esta infección parecía que estaba “pegada” con el mismísimo Super Glue. El malware consiste en un troyano redireccionador realizado en JavaScript que lleva a los visitantes de ruta por una serie [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/la-pgina-web-de-superglue-infectada-con-malware.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>La página web de la Corporación Super Glue (supergluecorp.com), fabricantes del mundialmente famoso pegamento, ha sido infectada con malware. Después de 5 días activa, esta infección parecía que estaba “pegada” con el mismísimo Super Glue.</p>
<p>El malware consiste en un troyano redireccionador realizado en JavaScript que lleva a los visitantes de ruta por una serie de páginas cuya ubicación final está situada en Rusia, en lo que parece ser un centro de distribución para un falso antivirus.</p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="superglue infected malware avast" border="0" alt="superglue infected malware avast" src="http://avastblog.com/wp-content/uploads/2011/08/glue11.png" width="636" height="480" /> El malware fue encontrado por el laboratorio de <a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank">avast!</a> a través del sistema de sensores de la CommunityIQ. Después de recibir el primer aviso el 5 de Agosto, el laboratorio confirmó la autenticidad de la infección y marcó el sitio para que todos los usuarios de <a href="http://avast.es" target="_blank">avast</a>! estuvieran protegidos.</p>
<p>“El script crea una URL (hXXp://cameoprincess.com/index.php?go=lastnews&amp;rf=) y crea un tag que básicamente activa el código en esa URL”, dijo Alena Varkockova, analista del laboratorio de avast!. La página “cameoprincess” contiene un código JavaScript que redirecciona al visitante a ‘hXXp://papucky.eu/ext/’ que, a su vez, redirecciona a ‘http://adeportes.es/images/info/js/js.php’ (nótese el uso de un dominio .es, propio de páginas ubicadas en España, en la cadena de saltos) y ésta a ‘hXXp://labource.ru/iframe.php?id=0xxnnc3e8793z0nevu1f4o36ncdvg34’.</p>
<p><span id="more-542"></span>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="super glue infected malware avast!" border="0" alt="super glue infected malware avast!" src="http://avastblog.com/wp-content/uploads/2011/08/ndice.png" width="563" height="188" /> </p>
<p>“Esta última página parece ser que es la que contiene el payload, y ahora mismo está desactivada. Al usar la combinación de redirecciones, es difícil descubrir cuál es el payload exacto”, añadió. “El candidato con más opciones es intentar instalar un antivirus falso en el ordenador del usuario”.</p>
<p>Mientras que los redireccionadores y dowloaders basados en JavaScript son bastante comunes, el Troyano AVF específico de la página de Super Glue no lo es. “No está en el top 50 en el ránking de malware, pero por ejemplo ha sido visto en más de 500 webs hoy”, dijo Varkockova.</p>
<p><a href="http://avast.com" target="_blank">AVAST Software</a> avisó a la Corporación Super Glue, por mail y por teléfono, sobre esta infección el día 10 de Agosto. Los encargados de su web eliminaron el troyano un poco después de nuestro aviso y nos enviaron una nota de agradecimiento.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/la-pgina-web-de-superglue-infectada-con-malware.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Por qu&#233; las grandes marcas no pueden dominar en el mercado de la seguridad</title>
		<link>http://avastblog.com/por-qu-las-grandes-marcas-no-pueden-dominar-en-el-mercado-de-la-seguridad.html</link>
		<comments>http://avastblog.com/por-qu-las-grandes-marcas-no-pueden-dominar-en-el-mercado-de-la-seguridad.html#comments</comments>
		<pubDate>Tue, 02 Aug 2011 22:15:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[eric doyle]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gartner]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[gratuito]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[norton]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[trend micro]]></category>

		<guid isPermaLink="false">http://avastblog.com/por-qu-las-grandes-marcas-no-pueden-dominar-en-el-mercado-de-la-seguridad.html</guid>
		<description><![CDATA[A continuación, os presentamos una traducción y adaptación de un interesante artículo escrito por Eric Doyle en Eweek Europe: A pesar de que hacen los mejores esfuerzos por dominar, los gigantes del mercado de la seguridad reinan en un mercado fragmentado. Eric Doyle piensa que esto siempre será así. A medida que un mercado madura, [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/por-qu-las-grandes-marcas-no-pueden-dominar-en-el-mercado-de-la-seguridad.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>A continuación, os presentamos una traducción y adaptación de un interesante artículo escrito por <a href="http://www.eweekeurope.co.uk/author/edoyle" target="_blank">Eric Doyle</a> en <a href="http://www.eweekeurope.co.uk/comment/why-big-vendors-can-never-completely-rule-security-35721" target="_blank">Eweek Europe</a>:</p>
<p><strong>A pesar de que hacen los mejores esfuerzos por dominar, los gigantes del mercado de la seguridad reinan en un mercado fragmentado.</strong> <strong>Eric Doyle piensa que esto siempre será así.</strong></p>
<p>A medida que un mercado madura, normalmente tiende a la consolidación. Pero de acuerdo a la investigación realizada por Gartner, lo contrario está ocurriendo en el mercado de la seguridad. A pesar de las agresivas fusiones y adquisiciones de los principales actores, su share ha caído del 60% en 2006 al 44% en 2010.</p>
<p>Hace 5 años, Symantec fue el líder del mercado con al menos una tercera parte del mismo. Desde entonces, ha caído desde el 29.5% al 18.9%. A pesar de todo, a día de hoy Symantec es todavía el líder.</p>
<p>&#160;</p>
<h4>Los productos gratuitos rompen el mercado</h4>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 0px 15px 10px 0px; display: inline; border-top: 0px; border-right: 0px" title="Avast-logo-185x183" border="0" alt="Avast-logo-185x183" align="left" src="http://avastblog.com/wp-content/uploads/2011/08/Avastlogo185x183.jpg" width="185" height="183" /> </p>
<p>Probablemente, uno de los mayores impactos que han sufrido las 3 mayores empresas del sector (Symantec, McAfee y Trend Micro) ha sido la aparición de los antivirus gratuitos en el mercado de consumo mundial que aquellas dominaban. La República Checa y Eslovaquia acogen a 3 compañías: <a href="http://avast.es" target="_blank">Avast</a> (1), AVG (3) y Eset (4) en el top 4, <a href="http://www.opswat.com/media/reports/MarketShareReportMarch2011.pdf" target="_blank">de acuerdo a lo publicado por Opswat</a> (Noviembre 2010-Febrero 2011). Estas marcas poseen el 38% de un mercado muy fragmentado. Si añadimos a Avira (Alemania) en el número 2, estas cuatro controlan la mitad del mercado de antivirus.</p>
<p>La razón de la popularidad de estos productos, aparte del precio (o mejor dicho, la falta de él), es la alta calidad de los mismos incluso comparándolos con programas de pago. El hecho de que estos antivirus puntúen muy bien en comparativas es un extra para muchos consumidores. El lado negativo es que la proliferación de este tipo de productos ha dejado un agujero por el que se cuelan algunos <a href="http://www.eweekeurope.co.uk/news/cold-calling-cyber-criminals-tout-fake-antivirus-services-16661" target="_blank">antivirus falsos</a>.</p>
<p>Un amigo mío es un buen ejemplo de la clase de pensamientos que gobiernan la lógica del consumidor. Me pidió que le echara un vistazo a su PC porque iba muy lento y no estaba contento con la velocidad de navegación por Internet. Me di cuenta de que tenía activado Norton Antivirus de Symantec, pero no había sido actualizado desde que acabó su período de prueba. Le pregunté, ¿por qué?</p>
<p>“Bueno, los virus llevan ahí mucho tiempo, por lo que supongo que un antivirus reciente puede protegerme de la mayoría de infecciones”, explicó.</p>
<p>Instalé AVG en su sistema y aquello parecía más un criadero de bichos que un ordenador. Gusanos, troyanos y todo tipo de malware había convertido su Dell en el equivalente “internetero” de la Caja de Pandora.</p>
<p>&#160;</p>
<h4>Nuevas amenazas pueden traer nuevas oportunidades</h4>
<p>Los analistas de Gartner han tomado un punto de vista mirando más allá de los antivirus. <a href="http://www.gartner.com/DisplayDocument?ref=clientFriendlyUrl&amp;id=1733435" target="_blank">Sugieren</a> que la razón de la fragmentación es que los líderes establecidos han ido perdiendo mercado para compartirlo con start-ups (empresas emergentes) que han desarrollado nuevas soluciones para tratar las amenazas y vulnerabilidades recientes, combinadas con mejores estrategias de mercado.</p>
<p><span id="more-538"></span>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px 0px 10px 15px; display: inline; border-top: 0px; border-right: 0px" title="lulzsec" border="0" alt="lulzsec" align="right" src="http://avastblog.com/wp-content/uploads/2011/08/lulzsec.jpg" width="128" height="128" /> </p>
<p>Es parecido a lo que ocurre en otros mercados similares, dicen los analistas, como el de la gestión de operaciones IT. El negocio de la seguridad tiene una base muy fuerte en la innovación ya que <a href="http://www.eweekeurope.co.uk/news/dramatic-increase-in-malicious-websites-reports-websense-13254" target="_blank">constantemente surgen</a> nuevas amenazas y vulnerabilidades. Las empresas buscan, pues, soluciones rápidas de jugadores menos reconocidos pero que son especialistas en el área y que tienen la agilidad de la que carecen otros contrincantes. </p>
<p>También está el hecho de la proliferación de ataques que están dirigidos específicamente a una empresa o a un componente de la misma. Estos ataques son demasiado específicos para muchos de los grandes nombres de la industria, que prefieren dedicar su tiempo en infecciones más graves. Esto significa que hay todavía una pequeña cantidad de virus y vulnerabilidades que no tienen solución porque la inversión para solucionarlo no sería rentable. Y es ahí donde los pequeños pueden encontrar la brecha para hacerse oír.</p>
<p>&#160;</p>
<h4>El espionaje gubernamental se une a la batalla</h4>
<p>La fragmentación aumenta todavía más por la llegada de amenazas sumamente avanzadas y complejas desarrolladas por <a href="http://www.eweekeurope.co.uk/news/news-security/chinese-government-denies-link-to-cyber-attacks-3136" target="_blank">equipos sustentados por los gobiernos</a>. Estos programas están diseñados para ser muy difíciles de descubrir y, en el caso de malware patrocinado por gobiernos como <a href="http://www.eweekeurope.co.uk/news/stuxnet-variants-will-attack-more-information-systems-in-2011-16844" target="_blank">Stuxnet</a>, también hay que tener en cuenta que luego surgen variantes que se basan en ellos.</p>
<p>Los analistas de Gartner concluyen que toda consolidación en la cúspide tiene su contraste en una expansión del mercado por debajo, y esto tiene pinta de continuar así por mucho tiempo. Para las marcas líderes, esto implica algo semejante a aspirar la arena en una playa muy grande: cuantos más competidores pequeños y exitosos absorben los grandes, la marea se encarga de depositar más jugadores de nicho. </p>
<p>El mercado de la seguridad será investigado todavía más a fondo en el Gartner’s <a href="http://www.europe.gartner.com/security">Security &amp; Risk Management Summit 2011</a> (Septiembre),</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/por-qu-las-grandes-marcas-no-pueden-dominar-en-el-mercado-de-la-seguridad.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6 de cada 10 usuarios no actualiza Adobe Reader</title>
		<link>http://avastblog.com/6-de-cada-10-usuarios-no-actualiza-adobe-reader.html</link>
		<comments>http://avastblog.com/6-de-cada-10-usuarios-no-actualiza-adobe-reader.html#comments</comments>
		<pubDate>Fri, 15 Jul 2011 12:08:29 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://avastblog.com/6-de-cada-10-usuarios-no-actualiza-adobe-reader.html</guid>
		<description><![CDATA[Una de las máximas que más repetimos los que trabajamos en seguridad informática es que el eslabón más débil de la barrera es… el factor humano. En toda actividad concerniente a malware existe un atacante/estafador (el que crea el software dañino) y un usuario afectado que, normalmente, suele serlo por sus propias acciones u omisiones. [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/6-de-cada-10-usuarios-no-actualiza-adobe-reader.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Una de las máximas que más repetimos los que trabajamos en seguridad informática es que el eslabón más débil de la barrera es… el factor humano. En toda actividad concerniente a malware existe un atacante/estafador (el que crea el software dañino) y un usuario afectado que, normalmente, suele serlo por sus propias acciones u omisiones. </p>
<p>Nuestra central, <a href="http://avast.com" target="_blank">Avast Software</a>, uno de los grandes nombres en el campo de los antivirus, anunció que 6 de cada 10 personas que tienen instalado Adobe Reader son vulnerables a ataques por usar versiones obsoletas de dicho software.</p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="adobe reader avast" border="0" alt="adobe reader avast" src="http://avastblog.com/wp-content/uploads/2011/07/adobe_userbase.png" width="549" height="433" /> </p>
<p>Lo que resulta más inquietante del asunto es que los hackers suelen usar de manera común exploits presentes en los productos Adobe, ya que los programas de esta marca están presentes en un número ingente de los ordenadores existentes en el mundo.</p>
<p>Avast lanzó un comunicado en el cual se decía que “un análisis realizado entre usuarios de <a href="http://www.avast.es" target="_blank">avast!</a> antivirus dio como resultado que el 60.2% de los que usan Adobe Reader tienen una versión vulnerable a ataques del programa y sólo un 40% tienen el último Reader (Adobe Reader X) o están con los últimos parches de seguridad.”</p>
<p>La compañía también ha comentado que “Adobe Reader es la aplicación para leer PDFs más extendida y consecuentemente es el mayor objetivo para los desarrolladores de malware. Más del 80% de los usuarios de <a href="http://avast.es" target="_blank">avast</a>! usan este programa, mientras que Foxit (el siguiente en popularidad) sólo es utilizado por el 4.8%”.</p>
<p><span id="more-521"></span>
<p>A pesar de que la cantidad de exploits presentes en Adobe Reader han disminuido significativamente a lo largo de los años, los hackers todavía están apuntando a versiones “viejas” porque el porcentaje de uso de las mismas es todavía muy alto. </p>
<p>Brad Arking, senior director de seguridad y privacidad de producto en Adobe, ha dicho que “nos encontramos que muchos usuarios no están actualizando su Reader porque pueden seguir viendo documentos PDF en las versiones obsoletas que tienen instaladas. En muchos casos, los usuarios sólo actualizan al adquirir un nuevo ordenador”.</p>
<p><strong>Tanto Adobe como Avast recomiendan a los usuarios y administradores que mantengan su software actualizado y que apliquen los últimos parches</strong>. Pero cuando se trata de grandes empresas la actualización no es tan fácil y sencilla como pudiera parecer porque antes hay que llevar a cabo procesos de despliegues de prueba para evitar posibles conflictos y la mayoría de las veces pasa un tiempo entre que la actualización del software se lanza y el parche se aplica.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/6-de-cada-10-usuarios-no-actualiza-adobe-reader.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Estamos en la Campus Party Valencia, descuento en nuestra tienda</title>
		<link>http://avastblog.com/estamos-en-la-campus-party-valencia-descuento-en-nuestra-tienda.html</link>
		<comments>http://avastblog.com/estamos-en-la-campus-party-valencia-descuento-en-nuestra-tienda.html#comments</comments>
		<pubDate>Wed, 13 Jul 2011 16:49:37 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[2011]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[campus]]></category>
		<category><![CDATA[descuento]]></category>
		<category><![CDATA[party]]></category>
		<category><![CDATA[tienda]]></category>

		<guid isPermaLink="false">http://avastblog.com/estamos-en-la-campus-party-valencia-descuento-en-nuestra-tienda.html</guid>
		<description><![CDATA[Como nuestros seguidores en Twitter ya saben, al igual que sucedió el año pasado uno de los miembros de La tienda avast! está presente en la Campus Party de Valencia, la cual celebra este año su 15 aniversario. De momento esto implica muchas horas delante del ordenador y poco tiempo de sueño . Pronto publicaremos [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/estamos-en-la-campus-party-valencia-descuento-en-nuestra-tienda.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Como nuestros seguidores en <a href="http://twitter.com/avast_es" target="_blank">Twitter</a> ya saben, al igual que sucedió el año pasado uno de los miembros de <a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank">La tienda avast!</a> está presente en la <a href="http://www.campus-party.es" target="_blank"><strong>Campus Party de Valencia</strong></a>, la cual celebra este año su 15 aniversario. </p>
</p>
<p><a href="http://campus-party.es" target="_blank"><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="avast! en la campus party valencia 2011" border="0" alt="avast! en la campus party valencia 2011" src="http://avastblog.com/wp-content/uploads/2011/07/campus.jpg" width="640" height="85" /></a>De momento esto implica muchas horas delante del ordenador y poco tiempo de sueño <img src='http://avastblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Pronto publicaremos algunas fotos para que os hagáis una idea de lo que un evento de estas características significa. Y es que somos unas <strong>6000 personas</strong> en la Ciudad de las Artes y las Ciencias de Valencia, cada cual con su ordenador sea éste portátil o torre. </p>
<p>Para celebrarlo, qué mejor que con un <strong>descuento</strong> en vuestro antivirus favorito, ¿verdad? Durante esta semana, es decir hasta el domingo día 17 (inclusive), todas las compras realizadas en nuestra tienda online disfrutarán de un <strong>descuento del 10% sobre el PVP</strong>. </p>
<p><a href="http://avast.es" target="_blank"><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="La tienda avast, distribuidor oficial de avast antivirus" border="0" alt="La tienda avast, distribuidor oficial de avast antivirus" src="http://avastblog.com/wp-content/uploads/2011/07/avast1.png" width="277" height="115" /></a> Para disfrutar de este descuento, tan sólo tenéis que indicar el código de cupón “<strong>campusparty</strong>” (sin las comillas) en el apartado específico que os aparece al realizar un pedido, justo debajo de “Agregue los comentarios sobre su orden”: <img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="renovación - copia" border="0" alt="renovación - copia" src="http://avastblog.com/wp-content/uploads/2011/07/renovacincopia.jpg" width="564" height="108" /> </p>
</p>
<p>Nos vemos en la Campus!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/estamos-en-la-campus-party-valencia-descuento-en-nuestra-tienda.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>C&#243;mo crear una contrase&#241;a segura (a la manera divertida)</title>
		<link>http://avastblog.com/cmo-crear-una-contrasea-segura-a-la-manera-divertida.html</link>
		<comments>http://avastblog.com/cmo-crear-una-contrasea-segura-a-la-manera-divertida.html#comments</comments>
		<pubDate>Thu, 07 Jul 2011 23:52:03 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[clave]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[segura]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguro]]></category>

		<guid isPermaLink="false">http://avastblog.com/cmo-crear-una-contrasea-segura-a-la-manera-divertida.html</guid>
		<description><![CDATA[Si eres una persona medianamente interesada en asuntos de seguridad informática, seguro que habrás visto aplicaciones para crear contraseñas. Para aquellos que no saben de qué hablamos, este es el proceso en el que funcionan: - El usuario se descarga la aplicación generadora de contraseñas - El usuario ejecuta la aplicación y aprieta el botón [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/cmo-crear-una-contrasea-segura-a-la-manera-divertida.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Si eres una persona medianamente interesada en asuntos de seguridad informática, seguro que habrás visto aplicaciones para crear contraseñas. Para aquellos que no saben de qué hablamos, este es el proceso en el que funcionan:</p>
<p>- El usuario se descarga la aplicación generadora de contraseñas</p>
<p>- El usuario ejecuta la aplicación y aprieta el botón “generar”</p>
<p>- Aparece una cadena que será similar a esto: I8kjH9s&amp;ER1()G</p>
<p>- La cadena será usada como contraseña por el usuario en su mail, Facebook, <a href="http://twitter.com" target="_blank">Twitter</a>, etc.</p>
<p>Después de esto, tenemos dos opciones:</p>
<p>- El usuario olvida la contraseña inmediatamente</p>
<p>- O, mejor aún, para asegurarse de que no la olvida, la apunta en un papel o post-it y lo pega en la pantalla. Si hay varias contraseñas difíciles, también es típico que se escriba algo como “mi e-mail” en el papel o post-it, vamos, para que cualquiera que pueda verlo no tenga dudas de dónde ha sido usada.</p>
<p>Está bien, vamos a aprender cómo crear <strong>contraseñas o passwords seguros</strong>, y veréis que incluso podremos ir cambiando nuestras claves más a menudo de lo que lo hacíamos antes (otra medida recomendable de seguridad). Porque, a veces, crear contraseñas puede ser divertido.</p>
<p><strong>Empecemos!!!</strong></p>
<p><span id="more-507"></span>
<p>Primera lección, porque todos queremos a <strong>Rick Astley</strong>:</p>
<p align="center">&#160;<iframe height="390" src="http://www.youtube.com/embed/CwnnSSs0kFA" frameborder="0" width="480" allowfullscreen="allowfullscreen"></iframe></p>
<p>Vamos a coger su más famoso estribillo:</p>
<p><em>Never gonna give you up</em>     <br /><em>Never gonna let you down</em>     <br /><em>Never gonna run around and desert you</em></p>
<p>Cogemos las primeras letras de todas las palabras: <strong>NggyuNglydNgraady</strong></p>
<p>¡Y aquí tenemos un bonito password! Sí, es un poco largo… pero vamos a rematarlo, la canción fue lanzada en 1987, así que el resultado final podría ser: <strong>Nggyu1987NglydNgraady</strong>. Una gran contraseña para un gran usuario <img src='http://avastblog.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Imaginemos que eres un fan de <strong>Pulp Fiction</strong>:</p>
<p align="center"><iframe height="390" src="http://www.youtube.com/embed/DB-k5r1XjWI" frameborder="0" width="480" allowfullscreen="allowfullscreen"></iframe></p>
<p><strong>Honey Bunny:</strong> I love you, Pumpkin.     <br /><strong>Pumpkin:</strong> I love you, Honey Bunny.     <br /><strong>Pumpkin:</strong><strong> Everybody be cool, this is a robbery!</strong></p>
<p>Resultado final: <strong>Ebc,tiar!</strong></p>
<p>Y si eres fan del hip hop, igual esta clave te gusta más:</p>
<p align="center"><iframe height="390" src="http://www.youtube.com/embed/O4o8TeqKhgY" frameborder="0" width="480" allowfullscreen="allowfullscreen"></iframe></p>
<p><strong>Don’t push me ‘cuz I’m close to the edge</strong>    <br />(I’m trying not to lose my head)</p>
<p><strong>DpmcIctte</strong></p>
<p>Año en que fue lanzada: 1982</p>
<p>Resultado final:&#160; <strong>82DpmcIctte</strong></p>
<p><strong>Pero hagas lo que hagas, NUNCA cometas estos errores:</strong></p>
<p>- Usar parte de tu nombre, usuario, email o similares en una contraseña</p>
<p>- Usar secuencias como “abcd” o “123456” (éste último es el password más común, de acuerdo a varios estudios, junto con la palabra “password”)</p>
<p>- Usar “qwerty” como tu contraseña</p>
<p>- Usar palabras comunes (o cualquier palabra que pueda estar en el diccionario) como “casa”, “consumidor” o “internet”</p>
<p>- Dar tu contraseña a otras personas</p>
<p>- Enviar tu password por e-mail</p>
<p>- Escribir tus claves y dejarlas en un sitio de fácil acceso (como cerca de tu ordenador). Intenta memorizarlas siempre, y no escribirlas.</p>
<p>Una contraseña que se pueda considerar segura necesita tener al menos 7 caracteres, mezclando mayúsculas y minúsculas, algún símbolo… y sentido del humor. ¿Quién dijo que la seguridad no puede ser divertida?</p>
<p>&#160;</p>
<p><em>Este post es una traducción y adaptación realizadas por <a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank">La tienda avast!</a> (distribuidor oficial en España de <a href="http://avast.es" target="_blank">avast</a>!) de un artículo escrito en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> en</em><em> inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/cmo-crear-una-contrasea-segura-a-la-manera-divertida.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Phishing e-mail: El Youtube impostor</title>
		<link>http://avastblog.com/phishing-e-mail-el-youtube-impostor.html</link>
		<comments>http://avastblog.com/phishing-e-mail-el-youtube-impostor.html#comments</comments>
		<pubDate>Thu, 07 Jul 2011 01:27:02 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[vishing]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://avastblog.com/phishing-e-mail-el-youtube-impostor.html</guid>
		<description><![CDATA[En 2010, AVAST notó que la mayoría de infecciones por malware ocurrían vía páginas web comprometidas, más que a través de e-mails maliciosos, que había sido la principal fuente de infecciones hasta entonces. Pero los “buenos” criminales te los encuentras donde menos te lo puedes esperar. Hace unas semanas, vimos un ejemplo de e-mail con [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/phishing-e-mail-el-youtube-impostor.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>En 2010, <a href="http://avast.es" target="_blank">AVAST</a> notó que la mayoría de infecciones por malware ocurrían vía páginas web comprometidas, más que a través de e-mails maliciosos, que había sido la principal fuente de infecciones hasta entonces.</p>
<p>Pero los “buenos” criminales te los encuentras donde menos te lo puedes esperar.</p>
<p>Hace unas semanas, vimos un ejemplo de e-mail con intenciones de <a href="http://es.wikipedia.org/wiki/Phishing" target="_blank">phishing</a>, el cual se denomina “<a href="http://es.wikipedia.org/wiki/Vishing" target="_blank">vishing</a>”, ya que usa la voz (VOIP) como agente en el proceso de <a href="http://es.wikipedia.org/wiki/Scam" target="_blank">scam</a>. Más recientemente, vimos una historia en <em>The Washington Post</em> (“<a href="http://www.washingtonpost.com/business/technology/google-says-hackers-based-in-china-accessed-us-officials-gmail-accounts/2011/06/01/AGwgRmGH_story.html" target="_blank">Google dice que hackers ubicados en China han accedido a cuentas de Gmail de personal militar y político</a>”) en la que se detallaba cómo <a href="http://google.es" target="_blank">Google</a> actuó como un ciberpolicía al detectar “gran cantidad de accesos desde Jinan, China, a cuentas de correo de oficiales del gobierno de EEUU y personal militar”. Según parece, el phishing fue el método usado para esta brecha de seguridad.</p>
<p>Lo que nos lleva al título de este post, es que hace unos días vimos un correo que llegó a una cuenta de Gmail (dos filtros antispam lo dejaron pasar), el cual parecía a simple vista un mail legítimo de YouTube, diciendo que “su vídeo fue aprobado”:</p>
</p>
<p> <img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Phishing-youtube" border="0" alt="Phishing-youtube" src="http://avastblog.com/wp-content/uploads/2011/07/Phishingyoutube.jpg" width="530" height="480" />
<p>Normalmente, es una buena costumbre comprobar que el link apunta a donde debería antes de hacer clic en él. En este caso, bastó un vistazo para observar que este no era el caso, ni mucho menos:</p>
<p><span id="more-506"></span>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Phishing-youtube2" border="0" alt="Phishing-youtube2" src="http://avastblog.com/wp-content/uploads/2011/07/Phishingyoutube2.jpg" width="315" height="127" /> </p>
<p>El vínculo “pest control” redirige a una compañía farmacéutica especializada en DE (disfunciones eréctiles), ofreciendo medicamentos como Viagra y Cialis (nombres muy conocidos por cualquiera que revise su bandeja de SPAM de vez en cuando). Lo mejor del caso es que en la parte de arriba de su correo, hay un link para reportar SPAM y otro a su “política anti-spam”, lo cual no deja de ser paradójicamente gracioso.</p>
<p>Considerando que la compañía farmacéutica del caso es una empresa internacional y legítima, nos preguntamos si sus directivos sabrán de las técnicas que están siendo utilizadas para llevar tráfico a su página web.</p>
<p>&#160;</p>
<p><em>Este post es una traducción y adaptación de un artículo escrito en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de </em><a href="http://avast.es"></a><a href="http://www.avast.es"><em>avast!</em></a><em> en</em><em> inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/phishing-e-mail-el-youtube-impostor.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Malware flash que podr&#237;a caber en un mensaje de Twitter</title>
		<link>http://avastblog.com/malware-flash-que-podra-caber-en-un-mensaje-de-twitter.html</link>
		<comments>http://avastblog.com/malware-flash-que-podra-caber-en-un-mensaje-de-twitter.html#comments</comments>
		<pubDate>Tue, 05 Jul 2011 22:10:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[flahs]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/malware-flash-que-podra-caber-en-un-mensaje-de-twitter.html</guid>
		<description><![CDATA[Cuando se hace un análisis de malware, es muy común encontrar muestras que usan todo tipo de ofuscación con el objetivo de ocultarse del antivirus que protege tu ordenador. Esto es especialmente verdad en los casos de malware escritos en Flash (más específicamente, ActionScript). Flash es muy popular entre los desarrolladores de malware actualmente, ya [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/malware-flash-que-podra-caber-en-un-mensaje-de-twitter.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Cuando se hace un análisis de malware, es muy común encontrar muestras que usan todo tipo de ofuscación con el objetivo de ocultarse del antivirus que protege tu ordenador. Esto es especialmente verdad en los casos de malware escritos en Flash (más específicamente, ActionScript). Flash es muy popular entre los desarrolladores de malware actualmente, ya que la gente está usando este formato de manera masiva diariamente. En muchas ocasiones, los usuarios ni siquiera son conscientes de que es Flash lo que hace que puedan ver esos efectos tan bonitos que pueblan sus pantallas. Recientemente, hemos tenido acceso a una muestra que usa un truco bastante bueno para ocultar su propósito ante las miradas de quien quiere mirar sus entrañas. Lo que resulta más interesante es que la muestra es actualmente más pequeña de 140 bytes, lo cual significa que podría caber en un mensaje de <a href="http://twitter.com" target="_blank">Twitter</a>. Esto no es usual entre los ficheros Flash, que tienen a ser considerablemente más grandes. Pero no os asustéis, esto no quiere decir (ni mucho menos) que alguien se pueda infectar mirando el código en Twitter, a no ser que se expanda a través de links maliciosos, pero eso es otra historia.</p>
<p>Aparte de lo pequeño que es… ¿qué más hay que llame la atención? Vamos a echar un vistazo. Aquí tenemos la vista hexadecimal:</p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final1_packed1" border="0" alt="final1_packed1" src="http://avastblog.com/wp-content/uploads/2011/07/final1_packed1.png" width="640" height="160" /> </p>
<p>Nara raro que ver aquí, porque estamos viendo un fichero flash comprimido (mirad la cabecera CWS al principio). Bien, vamos a descomprimirlo y volvamos a mirar:</p>
<p><span id="more-489"></span><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final2_unpacked" border="0" alt="final2_unpacked" src="http://avastblog.com/wp-content/uploads/2011/07/final2_unpacked.png" width="640" height="164" />
<p>Ahora mucho mejor. Podemos ver la cabecera descomprimida (SWF) y tenemos varias cadenas de texto justo al final del fichero, destacando “/:$version” y “_root”. En un primer vistazo no parece demasiado sospechoso, pero hay más. Hemos estado ejecutando esta muestra en algunas de nuestras herramientas para hacernos una mejor idea de qué hay en el fichero. </p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final3_taglist" border="0" alt="final3_taglist" src="http://avastblog.com/wp-content/uploads/2011/07/final3_taglist.png" width="640" height="119" /> </p>
<p>Como se puede ver, el primer tag se muestra como “Unknow” (desconocido). Por razones de compatibilidad, Flash omite todo tag que no reconozca, así que podemos obviarlo también. Del resto de tags, los únicos que nos interesan son DoAction y ShowFrame. Éste último es importante porque hace que Flash Player ejecute todas las acciones definidas después de él (simplificando un poco). En el tag DoAction es donde está toda la magia. Contiene código ActionScript, el cual tiene varias propiedades, desde un simple juego de puzzle hasta un reproductor de vídeo. Dado que aquí no hay nada que mirar para encontrar código malicioso, vamos a probar suerte y mirar más a fondo este tag particular. Un rápido desensamblado revela algunas cosillas interesantes:</p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final4_hidden" border="0" alt="final4_hidden" src="http://avastblog.com/wp-content/uploads/2011/07/final4_hidden.png" width="620" height="480" /> </p>
<p>Ooops, ¿qué es esto? Inmediatamente podemos decir que hay algo raro en este código. Primero, hay numerosas instrucciones que no son conocidas. Mejor todavía, observamos la instrucción ActionPush que se usa para inyectar datos en la máquina virtual ActionScript. En este caso, se inyectan los datos a través de un “constant pool”, que es simplemente un nombre bonito para un array de cadenas. Pero, ¿dónde está definido el array? Se usa una instrucción ActionConstantPool para definirlo, pero no está en el código anterior. ¿Quiere esto decir que el código no funcionará? Por supuesto que no. Para esclarecer el secreto, debemos mirar un poco más profundamente. En la lista de tags podemos ver que el tag DoAction debería tener 103 bytes, pero el offset más largo en nuestra lista es de sólo 47. Después de parchear el archivo, removemos los posibles obstáculos y vemos qué ocurre:</p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final5_revealed" border="0" alt="final5_revealed" src="http://avastblog.com/wp-content/uploads/2011/07/final5_revealed.png" width="640" height="348" /> </p>
<p>Interesante. Esta acción nos hace comprobar los trucos usados para defenderse de los desensambladores y de cualquier análisis estático. Así pues, ¿qué hace esta muestra? Cuando se ejecuta, vemos que ocurre lo siguiente:</p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="final6_code" border="0" alt="final6_code" src="http://avastblog.com/wp-content/uploads/2011/07/final6_code.png" width="595" height="60" /> </p>
<p>Esta muestra simplemente comprueba la versión de tu reproductor de flash y abre una película flash adecuada, que puede contener exploits que funcionen en una versión particular del reproductor. Así, se puede decir que es un downloader, algo que abre una puerta en tu ordenador y deja entrar a los “bichos malos”. Todo esto, en poco más de 130 bytes de flash.</p>
<p>&#160;</p>
<p><em>Este post es una traducción y adaptación de un artículo escrito en el </em><a href="http://blog.avast.com" target="_blank"><em>blog oficial</em></a><em> de </em><a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank"><em>avast!</em></a><em> en</em><em> inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/malware-flash-que-podra-caber-en-un-mensaje-de-twitter.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pr&#243;ximamente, avast! para Android y m&#225;s novedades</title>
		<link>http://avastblog.com/prximamente-avast-para-android-y-ms-novedades.html</link>
		<comments>http://avastblog.com/prximamente-avast-para-android-y-ms-novedades.html#comments</comments>
		<pubDate>Thu, 30 Jun 2011 00:33:35 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[copia de seguridad]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://avastblog.com/prximamente-avast-para-android-y-ms-novedades.html</guid>
		<description><![CDATA[Ondrej Vlcek, jefe de de tecnología de Avast, ha anunciado a CNET que la compañía está preparando un nuevo producto para dispositivos con Android, concretamente los que están abiertos o rooteados. Entre el 15 y el 20 por ciento de los Android, según Vlcek, están rooteados &#8211; modificados para habilitar permisos de superusuario-. Al igual [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/prximamente-avast-para-android-y-ms-novedades.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="images" border="0" alt="images" src="http://avastblog.com/wp-content/uploads/2011/06/images.jpg" width="211" height="239" /> Ondrej Vlcek, jefe de de tecnología de <strong><a href="http://avast.es" target="_blank">Avast</a></strong>, <a href="http://download.cnet.com/8301-2007_4-20074377-12/avast-to-go-mobile-get-vpn/">ha anunciado</a> a CNET que la compañía está preparando un nuevo producto para <strong>dispositivos con Android</strong>, concretamente los que están abiertos o <i>rooteados</i>.</p>
<p>Entre el 15 y el 20 por ciento de los Android, según Vlcek, están rooteados &#8211; modificados para habilitar permisos de superusuario-. Al igual que ocurre con los iPhone hackeados, estos dispositivos pueden <strong>utilizar más aplicaciones</strong>, más allá de las aprobadas en las principales tiendas, y por tanto corren más peligro de infecciones de malware.</p>
<p>Ya existen aplicaciones de seguridad para Android, pero <a href="http://avast.es" target="_blank">Avast</a> espera ganarse a los usuarios gracias a su marca y a funciones como localización del teléfono o control parental, todo en una aplicación <strong>gratuita</strong>.</p>
<p>Avast ha conseguido colocarse en 130 millones de ordenadores gracias a un modelo freemium, que ofrece un antivirus gratuito con posibilidad de condiciones especiales en el servicio de pago. Ahora esperan ampliar su negocio con los dispositivos portátiles, sistemas de gestión de contraseñas, servicios de copia de seguridad y llaves <strong>VPN para ofrecer conexiones seguras</strong> desde ordenadores y móviles.</p>
<p>En la entrevista, Vlcek habla de algunos otros aspectos del futuro de Avast a partir de 2012, como el desplazamiento de parte de las definiciones de virus a tecnologías en la nube. Teniendo en cuenta la enorme base de usuarios de Avast, esto implicaría un mayor aprovechamiento de esta característica que otras marcas de antivirus con un número de usuarios menor. También se menciona la incursión de la marca en nuevos terrenos como copias de seguridad online y gestores de contraseñas a través de acuerdos con actores tan asentados en el mercado como Mozy y Roboform.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/prximamente-avast-para-android-y-ms-novedades.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus inmortales</title>
		<link>http://avastblog.com/virus-inmortales.html</link>
		<comments>http://avastblog.com/virus-inmortales.html#comments</comments>
		<pubDate>Tue, 31 May 2011 17:42:10 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[inmortal]]></category>
		<category><![CDATA[parite]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/virus-inmortales.html</guid>
		<description><![CDATA[Pues sí, parece que existe un virus inmortal… al menos en comparación con el ciclo de vida habitual del malware. Aunque existe gran cantidad de familias de malware con un tiempo de existencia muy corto, sólo hay unos pocos que tengan lo que se puede considerar una “larga vida”. Parite (también conocido como Pinfi) – [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/virus-inmortales.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Pues sí, parece que existe un virus inmortal… al menos en comparación con el ciclo de vida habitual del malware. Aunque existe gran cantidad de familias de malware con un tiempo de existencia muy corto, sólo hay unos pocos que tengan lo que se puede considerar una “larga vida”. <em>Parite</em> (también conocido como <em>Pinfi</em>) – un jugador con mucho tiempo en el campo – es uno de ellos. <em>Parite</em> sobrepasará el hito de los 10 años este octubre… ¡10 años! ¿Podéis recordar cómo era vuestro ordenador hace ese tiempo? 10 años son una eternidad en el mundo de la informática. Para darse cuenta, sólo habría que hacer una lista de las cosas que han cambiado en ese período, empezando por la evidente evolución de Windows y de los antivirus. Pero, a pesar de todos esos cambios, <em>Parite</em> todavía está con nosotros.</p>
<p>Esto resulta, cuanto menos, sorprendente. Aquí tenemos cinco razones por las cuales <em>Parite</em> tendría que haber desaparecido:</p>
<p>- No tiene una red de distribución o actualización</p>
<p>- Es trivial</p>
<p>- Es de sobra conocido y detectado</p>
<p>- La gran mayoría de motores antivirus (incluyendo el nuestro) son capaces de curar completamente la infección (durante un escaneo regular o usando herramientas de desinfección específicas)</p>
<p>- La gente suele reinstalar/formatear su sistema operativo de vez en cuando, dando como resultado un PC libre de malware al menos inmediatamente después de estas actuaciones.</p>
<p>Pero, aún así, hay decenas de envíos de muestras de <em>Parite</em> en nuestros sistemas cada día (y no son falsos positivos). Creemos que la mayor parte de estas distribuciones se producen por intercambio de archivos entre amigos (sin contar las propagaciones a través de elementos compartidos en redes locales). Y es aquí donde los usuarios individuales deben tomar su decisión: ¿Debo confiar en que el archivo que me está pasando mi amigo, y que <a href="http://avast.es" target="_blank"></a><a href="http://www.avast.es" target="_blank">avast!</a> detecta como infectado, está limpio o debo creer a mi antivirus?. <em>Parite</em> puede ser inmortal tanto tiempo como el primer grupo de usuarios no cambie su manera de pensar. Y entonces tendremos que decirle a <em>Parite</em> “feliz cumpleaños” en Octubre, en vez de “descanse en paz”.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/virus-inmortales.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Uno de cada ocho ataques de malware vienen a trav&#233;s de dispositivos USB</title>
		<link>http://avastblog.com/uno-de-cada-ocho-ataques-de-malware-vienen-a-travs-de-dispositivos-usb.html</link>
		<comments>http://avastblog.com/uno-de-cada-ocho-ataques-de-malware-vienen-a-travs-de-dispositivos-usb.html#comments</comments>
		<pubDate>Fri, 07 Jan 2011 02:50:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[avast 5]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://avastblog.com/uno-de-cada-ocho-ataques-de-malware-vienen-a-travs-de-dispositivos-usb.html</guid>
		<description><![CDATA[AVAST Software, desarrollador del galardonado&#160; programa antivirus avast!, está detectando un creciente número de ataques de malware dirigidos a la función de ejecución automática en Windows y dispositivos USB. Los investigadores encontraron que, de los 700.000 ataques registrados en los equipos de la CommunityIQ de avast!&#160; durante la última semana de octubre, uno de cada [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/uno-de-cada-ocho-ataques-de-malware-vienen-a-travs-de-dispositivos-usb.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>AVAST Software, desarrollador del galardonado&#160; programa antivirus <a href="http://www.avast.es" target="_blank"><strong>avast!</strong></a>, está detectando un creciente número de ataques de malware dirigidos a la función de ejecución automática en Windows y dispositivos USB. Los investigadores encontraron que, de los 700.000 ataques registrados en los equipos de la <strong>CommunityIQ</strong> de avast!&#160; durante la última semana de octubre, uno de cada ocho ataques – el 13,5% – llegó a través de dispositivos USB.</p>
<p>El punto clave de ataque del malware es el “AutoRun”, característica de los sistemas operativos Microsoft Windows. La ejecución automática alerta a los usuarios informáticos cuando un nuevo dispositivo, como una tarjeta de memoria, está conectado y está diseñado para ayudarles a elegir qué aplicación debe ejecutar con los nuevos archivos.</p>
<p> “AutoRun es una herramienta realmente útil, pero también es una forma de distribuir más de dos tercios del malware actual. La amenaza del malware distribuido mediante dispositivos USB es mucho más amplia que sólo los ataques de <em>Stuxnet</em> en los equipos de empresas – que se extendió también a través de las memorias infectadas USB “, dijo el analista del laboratorio de virus Jan Sirmer. “Los ciberdelincuentes se están aprovechando de la&#160; inclinación natural de la gente a compartir con sus amigos y la cada vez mayor capacidad de memoria de los dispositivos USB. Ponga los dos factores juntos y tenemos un escenario interesante. “</p>
<p>Esta característica, AutoRun, se usa mal cuando un dispositivo USB infectado por “INF: AutoRun gen2 [Wrm]“, término genérico de avast! para este tipo de software/gusano malicioso, se conecta a un ordenador. El dispositivo infectado -no sólo una tarjeta de memoria, sino, potencialmente, cualquier dispositivo con una capacidad de almacenamiento masivo, tales como una cámara digital, una PSP, algunos teléfonos móviles y reproductores de mp3 – inicia un archivo ejecutable que a su vez invita a una amplia gama de software malicioso al equipo. Las copias de software malicioso entrante en el núcleo del sistema operativo Windows y puede replicarse a sí mismo cada vez que se inicia el equipo.</p>
<p>Del total de los ataques de “INF: AutoRun gen2 [Wrm]“, el 84% de los intentos fueron repelidos por las exploraciones en acceso del&#160; Escudo del Sistema de avast!. El malware se ha detectado en el momento en el que el dispositivo USB se conecta inicialmente. El 16% restante fueron descubiertos durante las exploraciones de los discos duros de los equipos.</p>
<p> <span id="more-375"></span>
<p><strong>CommunityIQ</strong> es un grupo selecto de&#160; usuarios de avast! que envía automáticamente los datos sobre el malware que se encuentran al Laboratorio de Virus. Como muestra representativa de los más de 130 millones de usuarios de avast! en el mundo, la CommunityIQ representa una muestra estadísticamente significativa de los peligros actual del malware. Los datos enviados se analizan y se incorporan a los escudos de protección de avast! y a la base de datos de virus que se envía a todos los usuarios.</p>
<p>El bajo coste de las memorias USB hace que sea fácil para los amigos y compañeros de trabajo su uso para el intercambio de grandes archivos multimedia y crea un objetivo conveniente para los cibercriminales. “En un entorno de trabajo, el personal a menudo utiliza sus propias memorias USB para mover archivos de un lado a otro,”&#160; comenta el Sr. Sirmer. “Esto puede pasar por alto escáneres de malware corporativos y perimetrales, dejando la responsabilidad&#160; para detener el malware sólo a los programas&#160; antivirus en los equipos locales”.</p>
<p>La detección de&#160; “INF: AutoRun gen2 [Wrm]” se complica por la memoria cada vez mayor de los dispositivos USB y las más complejas técnicas de ofuscación. “Una exploración completa puede tardar hasta una hora para un dispositivo de un terabyte, esto hace que la gente salte esta exploración completa o simplemente se conforme con un rápido análisis residente,” dijo el Sr. Sirmer. Este peligro está a punto de aumentar con la introducción del nuevo estándar USB 3. En paralelo con estas mejoras tecnológicas, los programadores de código de malware de ejecución automática están desarrollando nuevas formas y la manera de ocultar su trabajo. “Una vez me encontré con <strong>‘</strong><strong>y0u c4nt st0p us’</strong>&#160; en medio de un código”, bromeó el Sr. Sirmer. “Ellos saben que están a la cabeza.”</p>
<p><strong>Indicadores de seguridad para dispositivos USB:</strong></p>
<ol>
<li>
<p><strong>Tenga en cuenta</strong>. Alrededor del 60% del malware que ahora se puede propagar es a través de dispositivos USB. Se trata de una amenaza subestimada para ordenadores personales y profesionales.</p>
</li>
<li>
<p><strong>No arranque conectado</strong>. Encendiendo una PC con un dispositivo USB conectado puede dar lugar a malware que se carga directamente al ordenador antes que algunos programas antivirus.</p>
</li>
<li>
<p><strong>Escanear primero, mirar segundo</strong>. Asegúrese de que el “acceso de auto-análisis” están habilitados en su programa antivirus.</p>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/uno-de-cada-ocho-ataques-de-malware-vienen-a-travs-de-dispositivos-usb.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>avast! Free, el antivirus gratuito m&#225;s usado</title>
		<link>http://avastblog.com/avast-free-el-antivirus-gratuito-ms-usado.html</link>
		<comments>http://avastblog.com/avast-free-el-antivirus-gratuito-ms-usado.html#comments</comments>
		<pubDate>Fri, 09 Jul 2010 11:55:18 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[gratis]]></category>

		<guid isPermaLink="false">http://avastblog.com/avast-free-el-antivirus-gratuito-ms-usado.html</guid>
		<description><![CDATA[Según podemos leer en esta noticia de IDG, los antivirus gratuitos resultan ser los más usados. Opswat… han concluido que, a pesar de que marcas como Symantec o McAfee son muy conocidas, sus soluciones de seguridad no dominan necesariamente el mercado en lo que a instalaciones se refiere. El 42 por ciento del mercado, según [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/avast-free-el-antivirus-gratuito-ms-usado.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Según podemos leer en <a href="http://www.idg.es/pcworld/Los-antivirus-mas-usados-son-los-gratuitos/doc97270-Software.htm" target="_blank">esta noticia de IDG</a>, los antivirus gratuitos resultan ser los más usados. </p>
<blockquote><p><strong>Opswat</strong>… han concluido que, a pesar de que marcas como Symantec o <a href="http://www.idg.es/pcworld/#">McAfee</a> son muy conocidas, sus soluciones de seguridad no dominan necesariamente el mercado en lo que a instalaciones se refiere. El 42 por ciento del mercado, según el informe, está compuesto por productos gratuitos…</p>
<p>Así, programas gratuitos dominan los cuatro primeros puestos en lo que a soluciones de seguridad se refiere. <strong><a href="http://avast.es/avast-free.html" target="_blank">Avast Free Antivirus</a></strong>, con el 11,45 por ciento; Avira AntiVir Personal Free Antivirus, con el 9,19 por ciento; AVG Anti-Virus Free, con el 8,6 y Microsoft Security Essentials con el 7,48 por ciento…</p>
</blockquote>
<p>El artículo también habla de la posible influencia de la crisis económica en el hecho de que cada vez más usuarios opten por utilizar programas gratuitos de seguridad. Y vosotros, ¿qué creéis? ¿Es la recesión económica actual la que hace que más gente use antivirus gratis o el hecho de que estos productos se han ganado la confianza necesaria?</p>
</p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="antivrus" border="0" alt="antivrus" src="http://avastblog.com/wp-content/uploads/2010/07/antivrus.jpg" width="407" height="355" /></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/avast-free-el-antivirus-gratuito-ms-usado.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>McAfee deja sin funcionar a miles de PCs debido a un falso positivo</title>
		<link>http://avastblog.com/mcafee-deja-sin-funcionar-a-millones-de-pcs-debido-a-un-falso-positivo.html</link>
		<comments>http://avastblog.com/mcafee-deja-sin-funcionar-a-millones-de-pcs-debido-a-un-falso-positivo.html#comments</comments>
		<pubDate>Thu, 22 Apr 2010 00:09:49 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[wecorl]]></category>

		<guid isPermaLink="false">http://avastblog.com/mcafee-deja-sin-funcionar-a-millones-de-pcs-debido-a-un-falso-positivo.html</guid>
		<description><![CDATA[El tema de los falsos positivos es algo recurrente en el mundo de los antivirus. Hemos hablado varias veces de ello, incluso nuestro querido avast! no ha sido inmune a esta circunstancia. Esta vez ha sido McAfee la empresa víctima de un error que ha dejado dañados un número inmenso de ordenadores que tenían su [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/mcafee-deja-sin-funcionar-a-millones-de-pcs-debido-a-un-falso-positivo.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>El tema de los falsos positivos es algo recurrente en el mundo de los antivirus. Hemos hablado varias veces de ello, incluso nuestro querido <a href="http://avast.es" target="_blank"></a><a href="http://avast.es" target="_blank">avast!</a> no ha sido inmune a esta circunstancia. Esta vez ha sido <a href="http://www.mcafee.com/es/" target="_blank">McAfee</a> la empresa víctima de un error que ha dejado dañados un número inmenso de ordenadores que tenían su solución antivirus instalada.</p>
<p>Según podemos leer en <a href="http://www.infospyware.com/blog/mcafee-antivirus-falso-positivo-w32wecorl-a-deja-sin-funcionar-a-millones-de-pcs-en-el-mundo/" target="_blank">esta noticia</a> de <a href="http://www.infospyware.com" target="_blank">Infospyware</a>, el “<em>Miércoles 21 de Abril del 2010 seguramente será recordado como un Miércoles Negro para la multinacional compañía de seguridad Antivirus McAfee, al igual que para los cientos de millones de compañías y usuarios finales que utilizan este producto. Tras la <strong>actualización 5958</strong> liberada por la empresa el día de hoy, <strong>McAfee Antivirus detecto por error un </strong><strong>virus</strong><strong> llamado W32/Wecorl.a</strong> que dejó a todos sus usuarios de Windows XP SP3 con problemas en sus PCs.</em></p>
<p><em>El falso positivo hizo saltar las alarmas del Antivirus e intentó eliminar al intruso. En realidad, lo que estaba eliminado era el archivo “svchost.exe”, importante para el funcionamiento del sistema Windows XP, causando el inmediatamente reinicio del sistema y aunque puede volver a arrancar, seguirán recibiendo cada cierto tiempo que debe reiniciarse debido a un error grave del sistema.</em></p>
<p><em>… Numerosos usuarios han denunciado a través de Twitter la anomalía y sus dificultades para acceder a sus equipos. Aunque todavía no hay una confirmación de cuántos equipos han sido tumbados, pueden ser miles o cientos de miles, e incluso algunos sitios especializados de internet apuntan a millones. </em><a href="http://gizmodo.com/5521176/mcafee-update-shutting-down-windows-xp-computers?utm_source=feedburner&amp;utm_medium=twitter&amp;utm_campaign=Feed%3A+gizmodo%2Ffull+%28Gizmodo"><em>Gizmodo</em></a><em> apunta que en una única empresa británica hay al menos 100.000 equipos&#160; afectados, al igual que por la red se pueden encontrar varias instituciones, Universidades, departamentos de Policía, Particulares y hasta Hospitales con problemas en sus equipos tras este fallo</em>.”.</p>
<p>Podéis leer el artículo completo <a href="http://www.infospyware.com/blog/mcafee-antivirus-falso-positivo-w32wecorl-a-deja-sin-funcionar-a-millones-de-pcs-en-el-mundo/" target="_blank">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/mcafee-deja-sin-funcionar-a-millones-de-pcs-debido-a-un-falso-positivo.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8220;I love you&#8221; otra vez&#8230; &#191;o quiz&#225; no?</title>
		<link>http://avastblog.com/i-love-you-otra-vez-o-quiz-no.html</link>
		<comments>http://avastblog.com/i-love-you-otra-vez-o-quiz-no.html#comments</comments>
		<pubDate>Wed, 10 Feb 2010 03:22:36 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[encriptacion]]></category>
		<category><![CDATA[i love you]]></category>
		<category><![CDATA[iloveyou]]></category>
		<category><![CDATA[loveletter]]></category>
		<category><![CDATA[ofuscacion]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/i-love-you-otra-vez-o-quiz-no.html</guid>
		<description><![CDATA[Tal y como podemos leer en la Wikipedia: “ILoveYou (o VBS/LoveLetter) es un gusano informático escrito en VBScript, que en mayo de 2000 atacó a aproximadamente 50 millones de computadores alrededor del mundo, provocando una pérdida de más de 5.500 millones de dólares en daños.” (más info aquí). La encriptación/ofuscación de Javascript o HTML puede [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/i-love-you-otra-vez-o-quiz-no.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Tal y como podemos leer en la <a href="http://es.wikipedia.org" target="_blank">Wikipedia</a>: “<i><b>ILoveYou</b></i> (o <b>VBS/LoveLetter</b>) es un gusano informático escrito en VBScript, que en mayo de 2000 atacó a aproximadamente 50 millones de computadores alrededor del mundo, provocando una pérdida de más de 5.500 millones de dólares en daños.” (más info <a href="http://es.wikipedia.org/wiki/ILoveYou" target="_blank">aquí</a>). </p>
<p>La encriptación/ofuscación de Javascript o HTML puede ayudar a proteger el trabajo del diseñador de una página web, de manera que se dificulta la copia de la misma. Pero esta actuación está bajo una gran controversia: como norma general, la encriptación y la ofuscación son propios de scripts maliciosos. En <a href="http://avast.es" target="_blank"></a><a href="http://avast.es" target="_blank">avast!</a>&#160;procedimos a añadir la detección de un extraño script que encontramos recientemente, que bautizamos como JS:LoverCrypt-A [Trj].</p>
<p>El principio y el fin de dicho script lo mostramos más abajo en la imagen, y podréis ver las partes importantes subrayadas en rojo. Estamos ante una ofuscación bastante inusual: la cadena “ILOVEYOU” se usa para reconstruir la cadena “eval” usando la secuencia <em>substring</em> -&gt; <em>split</em> -&gt;<em> reverse</em> -&gt;<em> join</em> -&gt; <em>toLowerCase</em> –&gt; <em>replace</em>. Raro, muy raro. Pero no es lo único desconcertante en este script. El script original está oculto bajo una larga cadena, que consiste en un número limitado de caracteres que son desencriptados usando la última secuencia de llamadas a función (se muestra en la última línea de esta imagen, clic para ampliar):</p>
<p> <a href="http://avastblog.com/wp-content/uploads/2010/ofuscacion.png" target="_blank"><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="obfuscation-300x124" border="0" alt="obfuscation-300x124" src="http://avastblog.com/wp-content/uploads/2010/02/obfuscation300x124.png" width="300" height="124" /></a>
<p><strong>¿Quién usaría esto para un objetivo legítimo? En principio, no es posible creer que algo así sea utilizado por una gran empresa, ¿verdad? Pues bien, hemos tenido que eliminar esta muestra de nuestra base de datos porque este script pertenece a un portal de noticias de la República Checa (es parte de su nuevo sistema de anuncios).</strong> Y todavía estamos esperando una respuesta a estas preguntas:</p>
<p> <span id="more-296"></span>
<p>- ¿Por qué han usado esta ofuscación sospechosa? ILOVEYOU—&gt;EVAL y otras.</p>
<p>- Si necesitaban tener este script encriptado, ¿por qué no se usó alguna herramienta que pudiera ser menos sospechosa?</p>
<p>- ¿Puede ser que se haga para optimizar la navegación por su web? Es poco probable, teniendo en cuenta que el script ofuscado es tres veces más largo que el original.</p>
<p>¿Qué conclusiones podemos sacar? Bien, en principio los desarrolladores web deberían ser más cuidadosos con lo que publican. No es una idea muy inteligente usar o crear alguna ofuscación/encriptación en una web propia, dado el enorme avance de los malwares instalados en webs legítimas a base hackeos de las mismas, nuestros motores antivirus tienen que ser muy sensibles para proteger a los usuarios y es muy fácil que un script de este tipo sea incluido como sospechoso en las bases de datos de virus, lo cual resultaría perjudicial para la web que lo use por la alarma que podría causar entre sus visitantes.</p>
<p>&#160;</p>
<p><em>El presente artículo es una traducción y adaptación de un post escrito por </em><a href="http://blog.avast.com/author/sejtko/"><em>Jiri Sejtko</em></a> <em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/i-love-you-otra-vez-o-quiz-no.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El factor humano como punto de entrada de malware</title>
		<link>http://avastblog.com/el-factor-humano-como-punto-de-entrada-de-malware.html</link>
		<comments>http://avastblog.com/el-factor-humano-como-punto-de-entrada-de-malware.html#comments</comments>
		<pubDate>Wed, 10 Feb 2010 03:02:42 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[factor]]></category>
		<category><![CDATA[humano]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pdf creator]]></category>
		<category><![CDATA[pdfcreator]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/el-factor-humano-como-punto-de-entrada-de-malware.html</guid>
		<description><![CDATA[En los tiempos que corren, muchos de los ordenadores que se venden vienen con Windows 7 de 64 bits preinstalado. Este nuevo sistema operativo, en conjunto con las nuevas mejoras en los procesadores (DEP+ASLR) hacen que nuestros sistemas sean menos vulnerables a exploits. La manera más fácil de conseguir desplegar un código dañino en el [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/el-factor-humano-como-punto-de-entrada-de-malware.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>En los tiempos que corren, muchos de los ordenadores que se venden vienen con Windows 7 de 64 bits preinstalado. Este nuevo sistema operativo, en conjunto con las nuevas mejoras en los procesadores (DEP+ASLR) hacen que nuestros sistemas sean menos vulnerables a exploits. La manera más fácil de conseguir desplegar un código dañino en el ordenador de una víctima es convencer a ésta de que descargue dicho código de manera voluntaria. La semana pasada en <a href="http://avast.es" target="_blank"></a><a href="http://avast.es" target="_blank">avast!</a>&#160;recibimos un buen ejemplo de esto. Vamos a verlo.</p>
<p>Muchos de vosotros conoceréis el sitio de hosting denominado Sourceforge.net, destinado a alojar proyectos de código abierto. Aquí se aloja también un software muy conocido llamado PDFCreator. En la imagen de abajo, puedes ver la página de descarga con dos unidades de anuncios de Adsense (clic para ampliar):</p>
<p> <img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="avast! antivirus" border="0" alt="avast! antivirus" src="http://avastblog.com/wp-content/uploads/2010/02/02_1GoogleAdDownloadButtonatSourceforge300x225.png" width="300" height="225" />
<p>La descarga es ralentizada durante unos segundos para que así los anuncios puedan ser vistos y, así, aumentar las posibilidades de que la gente haga clic sobre ellos. Pero profundicemos en la imagen. El anuncio de la derecha tiene un diseño gráfico muy similar al propio de Sourceforge.net, y es prácticamente seguro que muchos visitantes pincharan por inercia donde pone “Download now” (de hecho esa es la intención de los creadores del malware). </p>
<p>Los desarrolladores de estos sistemas deben ser muy buenos en SEO, ya que la elección de las palabras clave adecuadas consigue que puedan mostrar este anuncio en esta determinada página. </p>
<p>Si pulsamos en este anuncio, seremos dirigidos a la página fraudulenta, que es esta (clic para ampliar):</p>
<p> <span id="more-294"></span>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="03_1-fake-advertisment-page-snapshot-300x225" border="0" alt="03_1-fake-advertisment-page-snapshot-300x225" src="http://avastblog.com/wp-content/uploads/2010/02/03_1fakeadvertismentpagesnapshot300x225.png" width="300" height="225" /> </p>
<p>Cualquier clic que hagamos en esa web nos descargará un archivo ejecutable. Este archivo no es malicioso en sí mismo, sino que es un dowloader: él se encargará de descargar posteriormente el software dañino, consistente en un archivo de 5 MB en un formato propietario y que se instalará directamente en Archivos de programa. </p>
<p>Esto es una demostración de cuán fácil es posible engañar hasta al más avezado internauta, y hasta qué punto el factor humano sigue siendo el eslabón más débil en el mundo de la seguridad informática. </p>
<p>Por supuesto, Sourceforge.net no tiene nada que ver en estos engaños, sino que son obra de gente que se aprovecha del sistema de publicidad de Google, usado en millones de sitios web.</p>
<p>Damos las gracias por el análisis y la descripción al usuario de <a href="http://avast.es" target="_blank">avast!</a> Pavel Hejrovský.</p>
<p>&#160;</p>
<p><em>El presente artículo es una traducción y adaptación de un post escrito por <a href="http://blog.avast.com/author/trs/" target="_blank">Michal Trs</a></em><em></em> <em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/el-factor-humano-como-punto-de-entrada-de-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#191;Ganar&#225; George Clooney el &#211;scar este a&#241;o?</title>
		<link>http://avastblog.com/ganar-george-clooney-el-scar-este-ao.html</link>
		<comments>http://avastblog.com/ganar-george-clooney-el-scar-este-ao.html#comments</comments>
		<pubDate>Wed, 10 Feb 2010 02:39:30 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[avast!]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[busqueda]]></category>
		<category><![CDATA[clooney]]></category>
		<category><![CDATA[fake av]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[george]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.com/ganar-george-clooney-el-scar-este-ao.html</guid>
		<description><![CDATA[No, nos hemos vuelto locos. Ni tampoco te has equivocado de blog y has ido a uno de cine, aunque algo de ello hay en este post. Vamos a comprobar hasta qué punto los creadores de malware están al día en lo que se refiere a buscadores. Supongamos que vemos la última película de Clooney, [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/ganar-george-clooney-el-scar-este-ao.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>No, nos hemos vuelto locos. Ni tampoco te has equivocado de blog y has ido a uno de cine, aunque algo de ello hay en este post. Vamos a comprobar hasta qué punto los creadores de malware están al día en lo que se refiere a buscadores.</p>
<p>Supongamos que vemos la última película de Clooney, <a href="http://www.filmaffinity.com/es/film461062.html" target="_blank">Up in the air</a>, y nos entran ganas de buscar información en internet sobre ella. Sabemos que el actor ha sido nominado al Óscar por ella, así que escribimos “clooney oscar” en Google y nos encontramos con esto:</p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="George Clooney Up in the air Oscar" border="0" alt="George Clooney Up in the air Oscar" src="http://avastblog.com/wp-content/uploads/2010/02/google1.jpg" width="745" height="267" /> </p>
<p>Parece bastante inocente, ¿verdad? Bien, pues cuando hacemos clic sobre este resultado (y sólo funciona cuando accedemos desde Google) estaremos siendo redirigidos a una web alemana hackeada que a su vez redirige a un sitio que intentará instalarnos de manera fraudulenta uno de tantos falsos antivirus que pueblan internet desde hace tiempo y que tanto daño están haciendo a numerosos usuarios:</p>
<p> <span id="more-291"></span>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="falso antivirus" border="0" alt="falso antivirus" src="http://avastblog.com/wp-content/uploads/2010/02/0.png" width="576" height="137" /> </p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="2" border="0" alt="2" src="http://avastblog.com/wp-content/uploads/2010/02/2.png" width="858" height="640" /> </p>
<p>Y como en el mundo del cine, todos esperamos finales felices. Y feliz sería el final para todos aquellos que usáis <a href="http://avast.es" target="_blank">avast!</a>, ya que nuestro antivirus no dejaría que este malware se ejecutara porque lo bloquearía antes de que entrara en nuestro ordenador:</p>
<p><img style="border-bottom: 0px; border-left: 0px; margin: 10px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="block" border="0" alt="block" src="http://avastblog.com/wp-content/uploads/2010/02/block.png" width="481" height="237" /> </p>
<p>Lo más destacable de todo este asunto es que no debemos bajar la guardia y confiarnos ante hábitos seguros de navegación. Los desarrolladores de malware trabajan sin descanso y no es necesario navegar por webs tradicionalmente peligrosas (warez, porno, etc.) para ser infectados, como habéis podido ver. La búsqueda que hemos descrito como ejemplo era totalmente inocente y aún así algún usuario incauto hubiera podido infectarse sin demasiadas complicaciones. </p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/ganar-george-clooney-el-scar-este-ao.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Detectado un nuevo gusano que sobrescribe el sector de arranque de los PC</title>
		<link>http://avastblog.com/detectado-un-nuevo-gusano-que-sobrescribe-el-sector-de-arranque-de-los-pc.html</link>
		<comments>http://avastblog.com/detectado-un-nuevo-gusano-que-sobrescribe-el-sector-de-arranque-de-los-pc.html#comments</comments>
		<pubDate>Thu, 28 Jan 2010 02:08:58 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[mbr]]></category>
		<category><![CDATA[sector de arranque]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zimuse]]></category>

		<guid isPermaLink="false">http://avastblog.com/detectado-un-nuevo-gusano-que-sobrescribe-el-sector-de-arranque-de-los-pc.html</guid>
		<description><![CDATA[Según podemos leer en Dealer World: Diseñado inicialmente como una broma dirigida a una pequeña comunidad de moteros de la región central de Eslovaquia, el gusano Win32/Zimuse.A y Win32/Zimuse.B ha alcanzado notoriedad en todo el mundo. Se trata de una amenaza que sobrescribe todos los MBR de los discos disponibles con sus propios datos, haciendo [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/detectado-un-nuevo-gusano-que-sobrescribe-el-sector-de-arranque-de-los-pc.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Según podemos leer en <a href="http://www.idg.es/dealerworld" target="_blank">Dealer World</a>: </p>
<blockquote><p>Diseñado inicialmente como una broma dirigida a una pequeña comunidad de moteros de la región central de Eslovaquia, el gusano Win32/Zimuse.A y Win32/Zimuse.B ha alcanzado notoriedad en todo el mundo. Se trata de una amenaza que sobrescribe todos los MBR de los discos disponibles con sus propios datos, haciendo inaccesibles los datos almacenados en el equipo del usuario. Además, la restauración de los archivos afectados es complicada, y requiere el uso de software especializado o la intervención de un experto. Por otra parte, si no se utiliza el método de desinfección adecuado, el gusano activa su modo destructivo, que consiste en la paralización total del equipo al que ataca.</p>
<p>El gusano utiliza dos vías de infección, bien a través de su inserción en webs legítimas, en forma de archivo ZIP autoextraíble o de programa de prueba, o bien a través de dispositivos, como las memorias USB. El hecho de que utilice dispositivos USB para propagarse es el responsable de su rápida diseminación, que se espera aumente todavía más.</p>
<p>Hasta la fecha, las dos variantes del gusano difieren en el método de difusión y en el tiempo de activación. Mientras que la variante Win32/Zimuse.A necesita 10 días para comenzar a distribuirse a través de dispositivos USB, la variante Win32/Zimuse.B necesita sólo 7 días para hacerlo. Además, el tiempo necesario para la ejecución de sus rutinas destructivas también se reduce en la variante Win32/Zimuse.B, desde los 40 días de la variante original, a sólo 20 días.</p>
</blockquote>
<p>Como siempre en estos casos, recomendamos que el usuario se asegure de tener tanto su sistema operativo como su software antivirus lo más actualizados posible para hacer más difícil la entrada a estos virus tan peligrosos.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/detectado-un-nuevo-gusano-que-sobrescribe-el-sector-de-arranque-de-los-pc.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kaspersky da un falso positivo multitudinario en p&#225;ginas web con Adsense</title>
		<link>http://avastblog.com/kaspersky-da-un-falso-positivo-multitudinario-en-pginas-web-con-adsense.html</link>
		<comments>http://avastblog.com/kaspersky-da-un-falso-positivo-multitudinario-en-pginas-web-con-adsense.html#comments</comments>
		<pubDate>Wed, 27 Jan 2010 03:40:54 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[adsense]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[kaspersky]]></category>

		<guid isPermaLink="false">http://avastblog.com/kaspersky-da-un-falso-positivo-multitudinario-en-pginas-web-con-adsense.html</guid>
		<description><![CDATA[Hoy hemos conocido otro caso de falso positivo en un antivirus, concretamente en Kaspersky. Este famoso software de seguridad, usado por una cantidad ingente de personas en todo el mundo, ha creado gran alarma entre sus usuarios al identificar como infectadas con un troyano páginas web que mostraban publicidad de Adsense (Google), dándose el caso [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/kaspersky-da-un-falso-positivo-multitudinario-en-pginas-web-con-adsense.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Hoy hemos conocido otro caso de falso positivo en un antivirus, concretamente en <a href="http://support.kaspersky.com/kis2010/error?qid=208281219" target="_blank">Kaspersky</a>. Este famoso software de seguridad, usado por una cantidad ingente de personas en todo el mundo, ha creado gran alarma entre sus usuarios al identificar como infectadas con un troyano páginas web que mostraban publicidad de Adsense (Google), dándose el caso de que este sistema es usado en millones de sitios de internet.</p>
<p><img style="border-right-width: 0px; margin: 10px auto; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="kapersky falso positivo" border="0" alt="kapersky falso positivo" src="http://avastblog.com/wp-content/uploads/2010/01/kapersky.jpg" width="337" height="442" /> </p>
<p>Evidentemente, el mayor problema de este caso de falso positivo es la alarma creada, ya que lo usuarios no avanzados (una gran mayoría) han podido creer que páginas web de las que son asiduos visitantes representaban una amenaza para ellos.</p>
<p>Según informaciones de la propia Kaspersky, el problema fue solucionado unas 12 horas después de que se produjera la actualización de las bases de datos de virus que produjo tal situación.</p>
<p>Hace relativamente poco, <a href="http://avast.es" target="_blank"></a><a href="http://avast.es" target="_blank">avast!</a>&#160;también fue noticia por un caso de falso positivo (ver <a href="http://avastblog.com/win32delf-mzg-y-problema-con-falso-positivo.html" target="_blank">aquí</a> y <a href="http://avastblog.com/disculpas-pblicas-de-vincent-steckler-ceo-de-avast-antivirus-acerca-del-problema-reciente-con-los-falsos-positivos.html" target="_blank">aquí</a>). En realidad, estas situaciones son más habituales de lo que la gente pueda pensar y no hay ningún antivirus famoso que no las haya sufrido en sus carnes en alguna ocasión. Aunque las empresas desarrolladoras hacen todo lo que está en sus manos para que no se produzcan falsos positivos, el alto índice diario de aparición de malware hace que los equipos de los laboratorios tengan que ir muchas veces contrarreloj. Pero no todo son efectos adversos: en el caso de <a href="http://avast.es" target="_blank">avast!</a>, sirvió para que ciertos procesos internos fueran mejorados y reforzados en vistas a que no pueda volver a suceder algo así, tal y como contábamos en <a href="http://avastblog.com/mas-sobre-el-reciente-caso-de-falsos-positivos.html" target="_blank">este post</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/kaspersky-da-un-falso-positivo-multitudinario-en-pginas-web-con-adsense.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feliz navidad</title>
		<link>http://avastblog.com/feliz-navidad.html</link>
		<comments>http://avastblog.com/feliz-navidad.html#comments</comments>
		<pubDate>Thu, 24 Dec 2009 00:19:09 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[navidad]]></category>

		<guid isPermaLink="false">http://avastblog.es/feliz-navidad.html</guid>
		<description><![CDATA[Todo el equipo humano de Alwil Software y La tienda avast! deseamos a todos nuestros clientes, distribuidores, usuarios y lectores una muy feliz Navidad.]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/feliz-navidad.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Todo el equipo humano de Alwil Software y <a href="http://avast.es" target="_blank">La tienda avast!</a> deseamos a todos nuestros clientes, distribuidores, usuarios y lectores una<strong> muy feliz Navidad</strong>.</p>
</p>
<p> <a href="http://avastblog.com/wp-content/uploads/2009/12/pf2010.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="pf2010" border="0" alt="pf2010" src="http://avastblog.com/wp-content/uploads/2009/12/pf2010_thumb.jpg" width="400" height="570" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/feliz-navidad.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>avast! se vuelve verde</title>
		<link>http://avastblog.com/avast-se-vuelve-verde.html</link>
		<comments>http://avastblog.com/avast-se-vuelve-verde.html#comments</comments>
		<pubDate>Wed, 16 Dec 2009 06:00:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[arquitectura]]></category>
		<category><![CDATA[bioclimatica]]></category>
		<category><![CDATA[energia]]></category>
		<category><![CDATA[renov-arte]]></category>
		<category><![CDATA[renovable]]></category>
		<category><![CDATA[renovarte]]></category>

		<guid isPermaLink="false">http://avastblog.es/avast-se-vuelve-verde.html</guid>
		<description><![CDATA[Recientemente hemos suscrito un acuerdo con el portal Renov-arte, página web de referencia en cuanto a energías renovables y arquitectura bioclimática. Mediante este acuerdo, las empresas que estén registradas en este portal obtendrán un descuento en la compra de su antivirus avast!. De esta forma, queremos poner nuestro grano de arena para ayudar a hacer [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/avast-se-vuelve-verde.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Recientemente hemos suscrito un acuerdo con el portal <a title="Renov-arte: Portal dedicado a las energías renovables para el hogar y la arquitectura bioclimática. Subvenciones, listado de empresas, galería fotográfica y de vídeos, etc." href="http://renov-arte.es" target="_blank"><strong>Renov-arte</strong></a>, página web de referencia en cuanto a <a href="http://www.renov-arte.es/energias-renovables.html" target="_blank"><strong>energías renovables</strong></a> y <a href="http://www.renov-arte.es/arquitectura-bioclimatica.html" target="_blank"><strong>arquitectura bioclimática</strong></a>.</p>
<p><a href="http://avastblog.com/wp-content/uploads/2009/12/avast_renovarte.jpg"><img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="avast! y renovarte juntos por un mundo más verde" src="http://avastblog.com/wp-content/uploads/2009/12/avast_renovarte_thumb.jpg" border="0" alt="avast! y renovarte juntos por un mundo más verde" width="379" height="484" /></a> Mediante este acuerdo, las empresas que estén registradas en este portal obtendrán un descuento en la compra de su antivirus <a href="http://avast.es" target="_blank"><strong>avast!</strong></a>. De esta forma, queremos poner nuestro grano de arena para ayudar a hacer de este mundo un lugar más verde.</p>
<p>Si además tenemos en cuenta que hasta final de año está vigente la promoción 3&#215;2 (tres años de actualizaciones por el precio de dos), las compañías que se dedican a las energías renovables tienen una oportunidad única para proteger sus equipos a un precio imbatible. Porque cuantos más recursos puedan dedicar a I+D, más nos beneficiamos todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/avast-se-vuelve-verde.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reflexiones sobre la credibilidad de los test antivirus &#8220;subvencionados&#8221;</title>
		<link>http://avastblog.com/reflexiones-sobre-la-credibilidad-de-los-test-antivirus-subvencionados.html</link>
		<comments>http://avastblog.com/reflexiones-sobre-la-credibilidad-de-los-test-antivirus-subvencionados.html#comments</comments>
		<pubDate>Thu, 26 Nov 2009 07:04:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[dennis techlogy]]></category>
		<category><![CDATA[symantec]]></category>

		<guid isPermaLink="false">http://avastblog.es/reflexiones-sobre-la-credibilidad-de-los-test-antivirus-subvencionados.html</guid>
		<description><![CDATA[Recientemente, Symantec ha publicitado dos test realizados por lo que ellos denominan “el respetado e independiente Laboratorio Dennis Technology”. El primero es una comparación de Norton 2009 Antivirus y la beta de Microsoft Security Essentials (MSE), en el cual se concluye que Norton es muy superior al producto de Microsoft. El segundo es una comparativa [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/reflexiones-sobre-la-credibilidad-de-los-test-antivirus-subvencionados.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Recientemente, <a href="http://www.symantec.com/es/es/index.jsp" target="_blank">Symantec</a> ha publicitado dos test realizados por lo que ellos denominan “el respetado e independiente Laboratorio Dennis Technology”. El primero es una comparación de Norton 2009 Antivirus y la beta de <a href="http://www.microsoft.com/Security_Essentials/" target="_blank">Microsoft Security Essentials</a> (<a href="http://www.microsoft.com/Security_Essentials/" target="_blank">MSE</a>), en el cual se concluye que Norton es muy superior al producto de Microsoft. El segundo es una comparativa de 10 productos antivirus (incluyendo <a href="http://www.avast.es/avasthome.php" target="_blank"><strong>avast! Home</strong></a>) para determinar cuál es el mejor en detectar 40 páginas web infectadas, siendo otra vez Norton el mejor (en su versión Internet Security). No hace falta decir más, estos informes y sus resultados son altamente sospechosos.</p>
<p><strong>¿Por qué encargan las compañías antivirus estos test?</strong> Usualmente porque no pueden conseguir los resultados que ellos quieren de probadores independientes. <strong>¿Por qué los laboratorios de pruebas hacen estos test?</strong> Porque cobran por ello. <strong>¿Por qué las compañías antivirus no hacen sus propios test y publican sus resultados? </strong>Porque saben que nadie creería los resultados.</p>
<p>Los dos informes de los que hablábamos al principio de este post han tenido mucha cobertura tanto en los medios tradicionales como en los blogs. En algunos casos son descritos como “subvencionados por Symantec”, en otros como “independientes” sin mencionar el patrocinio de dicha empresa.</p>
<p>Vincent Steckler, CEO de <a href="http://avast.es" target="_blank"><strong>avast!</strong></a>, se intrigó porque no había oído hablar nunca del Laboratorio Dennis Technology, a pesar de que en las notas de prensa que distribuyó Symantec era descrito como “independiente” y “respetado”. Sí que sabía de la existencia de otros como “West Coast Labs”, “AV-Comparatives”, y otros laboratorios que sí son “reputados” e “independientes”. Así que decidió investigar sobre ese laboratorio en Google… y no encontró nada (refiriéndonos al laboratorio en sí y no a los informes). Finalmente, lo encontró en la lista de miembros de la Organización de Estándares para las Pruebas de Anti-Malware (<a href="http://www.amtso.org/members.html">http://www.amtso.org/members.html</a>), AMTSO, que es una organización de la que <strong>avast!</strong> y muchas otras compañías de seguridad son miembros.</p>
<p>Así pues, Vincent hizo click en el enlace que le aparecía, esperando ver la página web del Laboratorio Dennis Technology. Y aquí es a donde llegó:</p>
<p> <span id="more-186"></span>
<p><a href="http://avastblog.com/wp-content/uploads/2009/11/103009_1057_DennisTechn1.png"><img style="border-bottom: 0px; border-left: 0px; margin: 15px auto; display: block; float: none; border-top: 0px; border-right: 0px" title="Dennis Technology Lab" border="0" alt="Dennis Technology Lab" src="http://avastblog.com/wp-content/uploads/2009/11/103009_1057_DennisTechn1_thumb.png" width="436" height="489" /></a>Como veis, el link a la web del Laboratorio Dennis Technology lleva a la página principal de un editor inglés de revistas enfocadas al género masculino. Las imágenes rotativas de dicha web muestran a Maxim (con una mujer semi-desnuda), Monkey (una mujer en la misma tesitura que la anterior, mas dos mujeres más besándose), Men’s fitness (esta vez un hombre con el torso al aire) y PC Pro (esta vez sin ningún hombre o mujer desnudos). Pero a pesar de toda esta llamativa información, no se encontraron datos relativos al Laboratorio en esa página web, ni tampoco sobre los dos informes promovidos por Symantec.</p>
<p>Evidentemente estamos haciendo algo de ironía sobre dicho Laboratorio, parece evidente que están asociados de alguna manera a PC Pro y son miembros de la AMTSO. Por lo tanto, disponen de ciertas credenciales. Pero el punto clave de este artículo es que los informes promovidos o subvencionados no son demasiado útiles: ¿cuándo fue la última vez que visteis un informe pagado que no sea positivo para la compañía que lo paga?</p>
<p>Leyendo el segundo informe, en el que se comparaban los 10 productos de seguridad, cuatro aspectos saltan a la vista:</p>
<p>1.- El informe nunca menciona que fue pagado por Symantec. Este aviso es usual en laboratorios que sean realmente respetados e independientes.</p>
<p>2.- El informe no revela cómo fueron seleccionados los 40 sitios web infectados. ¿Quizá porque fueron elegidos a sabiendas de que contenían infecciones que sólo eran detectadas por Symantec en esos momentos?</p>
<p>3.- El informe no explica cómo 40 sitios potencialmente infectados son representativos de las decenas de miles de páginas peligrosas que existen.</p>
<p>4.- El informe juega hasta extremos alarmantes para ocultar las debilidades de Symantec.</p>
<p>El informe fue mostrado a los técnicos que trabajan en los laboratorios de <a href="http://avast.es" target="_blank"><strong>avast!</strong></a> y la tónica general fue de risas y bromas, en el sentido de que cualquier laboratorio podría montar un test en el que su antivirus fuera el único que detectara 40 posibles infecciones. Y esto no son sólo palabras, aquí tenéis 40 ejemplos de lo que decimos:</p>
<p align="center"><a href="http://www.virustotal.com/analisis/0fe89ff66750e9b98dc4980c291bed2cae162b65ce26deb27aee1db0f477081a-1256899774">#01</a> <a href="http://www.virustotal.com/analisis/04c52bbba9b054faa7cc32ec39ceb136a87584a5054a9d3ccc9cb74ec4dc7583-1256899579">#02 </a><a href="http://www.virustotal.com/analisis/0684c22d3e107caf49961c3e1a77ac5a2a74d9ddd702ffd3bc6615bd6c64dc08-1256899745">#03</a> <a href="http://www.virustotal.com/analisis/0fe89ff66750e9b98dc4980c291bed2cae162b65ce26deb27aee1db0f477081a-1256899774">#04</a> <a href="http://www.virustotal.com/analisis/0fe89ff66750e9b98dc4980c291bed2cae162b65ce26deb27aee1db0f477081a-1256899774">#05 </a><a href="http://www.virustotal.com/analisis/2e511b79cde9799b4880a0085c2e2b9e34118f25cc12abb81e38089b81336541-1256900321">#06</a> <a href="http://www.virustotal.com/analisis/21ea7c82ecb4918a5aa5bd12826017e30fd00d30752899ef45a2410f69eed3ac-1256900309">#07 </a><a href="http://www.virustotal.com/analisis/53852c70b08271ff8c12a80db3a2932c917760ea6ea3d170d339b810feda2581-1256900344">#08</a> <a href="http://www.virustotal.com/analisis/34c946a31a5519349eb9505a375476588c27064adfd0c5321aa2e70c10a02125-1256900339">#09</a> <a href="http://www.virustotal.com/analisis/554c588d336a42ab045b4fa05584b4ae0984613f2b5fbcafc33ea493a709b66f-1256900344">#10</a>    <br /><a href="http://www.virustotal.com/analisis/46e29f6d6cb04f2fd8be4cb35522a556acee0d108cfc44384db306b72f1be998-1256900344">#11 </a><a href="http://www.virustotal.com/analisis/3cdb255992d39745bbb932461c2597a778fcb0951cabee65f521a60fff239b99-1256900344">#12 </a><a href="http://www.virustotal.com/analisis/576f6357606ef8ed9d6e608a1a70d1798502a2762e6213de0daf12d03bb9a21e-1256900659">#13 </a><a href="http://www.virustotal.com/analisis/5958c549b53a8d95c811f925d8d1c9faef5af0457b28c5aa992f6e52a7d6b66a-1256900673">#14 </a><a href="http://www.virustotal.com/analisis/77f7801857a30e7dec54c7ede5b917863d758609862cfbffc0997fb509932d9a-1256900710">#15 </a><a href="http://www.virustotal.com/analisis/69bdb6339fa216f81165dc31b580b19d944048b23a899ff485e0d33879f8c3fa-1256900710">#16</a> <a href="http://www.virustotal.com/analisis/8324f7d33cee88fe503e1514269038c3da90a7a57d05961d0b0441dcfd15706c-1256900710">#17 </a><a href="http://www.virustotal.com/analisis/5bce399c67fd1938ae4cbf2d500d2acb763268fb042bb5ea52245ab0f0878d2a-1256900692">#18 </a><a href="http://www.virustotal.com/analisis/7de233734f17e0f4fb45a44629690044633b56d6310aab4efbc911e758d707f6-1256900710">#19 </a><a href="http://www.virustotal.com/analisis/7aa98c39440d002028a88ddd6962099c9bcad1a9c8223ca3e0ca26e063f56b6c-1256900710">#20</a>    <br /><a href="http://www.virustotal.com/analisis/6ba1f99d244a39ea900ae531876ade1ad7cb55ad17af1d2a3b714b41f1806922-1256900710">#21 </a><a href="http://www.virustotal.com/analisis/632c19eee24b8b45ebb8841d366227be6af262bbd077fa140c36affd387bc9b6-1256900708">#22 </a><a href="http://www.virustotal.com/analisis/a32c7eaa3c9450ffd1aa4ce45b54303fe55a04e6836f35ab1a9f74650e25abc4-1256901147">#23 </a><a href="http://www.virustotal.com/analisis/a451b7bc597e3b29d56a292ab6bd204a8e34d378904d2623c6dad37c7b8f734f-1256901147">#24 </a><a href="http://www.virustotal.com/analisis/8c21b1fb3d0daefc2800b0e6e1b4cef2b91ccff41371ea1d9679488842ad9b81-1256901146">#25 </a><a href="http://www.virustotal.com/analisis/9707d89070283ae23c049baa0fe6272de309a521bd16d20e0b7775f0d3809d03-1256901146">#26 </a><a href="http://www.virustotal.com/analisis/87ac6283a4586c615aa709e0eeee72be0812b8dd5e732b470bd5d92e388a07ff-1256901146">#27 </a><a href="http://www.virustotal.com/analisis/a403e095400f57065eb385172abed21af3c7c7fb677a5a0d4b95f201b19a9c73-1256901147">#28 </a><a href="http://www.virustotal.com/analisis/9d75b38ad638644d1156fa9ef55bac89c060289a7709995891956574a28fb2bf-1256901147">#29 </a><a href="http://www.virustotal.com/analisis/8a103e5af7347471a53b86e9d4115daa255fb37c5cd640d32860f0bf8d32f7ac-1256901146">#30</a>    <br /><a href="http://www.virustotal.com/analisis/99f5e0e97db436ec13fe05be323429bcf1dfe6995053c301c31f7507529502fe-1256901147">#31</a> <a href="http://www.virustotal.com/analisis/a5cf79e3296d938d139b28a60a00cac8b8d1999978c6a48f25336ec0a7b60466-1256901456">#32 </a><a href="http://www.virustotal.com/analisis/a633d2cc43a2193688d565d2d3c4af0e500b26bc249192e78fd39b9601c93b94-1256901457">#33</a> <a href="http://www.virustotal.com/analisis/a748c421eab3f3cf38391256bb84bc0e801c7b33702a6ec8c46ed15061708f19-1256901457">#34 </a><a href="http://www.virustotal.com/analisis/fe1459793fc7d51eb5eac381eda43ee19f7a776aedd8275a3bd97023f745df9b-1256901466">#35 </a><a href="http://www.virustotal.com/analisis/a84d4a8bee0f91c87fd70aa7682d8317dd30804ca6a8bfdfe0b12cddc624a9c8-1256901466">#36 </a><a href="http://www.virustotal.com/analisis/d91f93c8241e1519bd529026244a4dd00b197a2ed5f81fdf3da16be1f653e0d8-1256901466">#37 </a><a href="http://www.virustotal.com/analisis/91bf670eb81f24d7de963303853701984ae43a9f9d3108f3aa80082a3617afaf-1256901146">#38 </a><a href="http://www.virustotal.com/analisis/9d75b38ad638644d1156fa9ef55bac89c060289a7709995891956574a28fb2bf-1256901450">#39 </a><a href="http://www.virustotal.com/analisis/fa5a8ff11861866b6234e6e3429b49e3a26168436cb0e4368d332eb1f3610acb-1256905332">#40</a></p>
<p>Dado que la nueva versión 5 de <strong>avast!</strong> está a la vuelta de la esquina, hemos estado pensando que necesitamos testearlo. Las opciones posibles son:</p>
<p>1.- Pagar al Laboratorio Dennis Technology para que nos haga el test (cosa harto difícil, dado que su web no contiene información acerca de cómo contratar sus servicios).</p>
<p>2.- Usar nuestro propio laboratorio, lo cual garantizaría unos resultados más que óptimos.</p>
<p>3.- Usar a Playboy para testear nuestro antivirus. Esta fue la elección generalizada de nuestra plantilla, que argumentó que vista la web del Laboratorio Dennis Technology está claro que hay una correlación entre fotografías de chicas desnudas y laboratorios reputados e independientes.</p>
<p>4.- Sólo esperar y dejar a los verdaderos laboratorios probar el producto y publicar los resultados.</p>
<p>Nosotros votamos por la opción 4. ¿Y vosotros?</p>
<p><em>El presente artículo es una traducción y adaptación de un post </em><em>escrito por </em><a href="http://blog.avast.com/author/steckler/"><em>Vincent Steckler</em></a> <em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/reflexiones-sobre-la-credibilidad-de-los-test-antivirus-subvencionados.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus que pueden introducir contenido ped&#243;filo en tu ordenador</title>
		<link>http://avastblog.com/virus-que-pueden-introducir-contenido-pedfilo-en-tu-ordenador.html</link>
		<comments>http://avastblog.com/virus-que-pueden-introducir-contenido-pedfilo-en-tu-ordenador.html#comments</comments>
		<pubDate>Mon, 09 Nov 2009 13:12:37 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[infantil]]></category>
		<category><![CDATA[pedofilia]]></category>
		<category><![CDATA[pedofilo]]></category>
		<category><![CDATA[pornografia]]></category>

		<guid isPermaLink="false">http://avastblog.es/virus-que-pueden-introducir-contenido-pedfilo-en-tu-ordenador.html</guid>
		<description><![CDATA[En Yahoo Tech ha sido publicado un artículo en inglés, escrito por Jordan Robertson, que por la importancia que puede tener para los usuarios hemos procedido a traducir y adaptar a nuestra lengua: De todas las cosas siniestras que los virus que se propagan por internet pueden hacer, esta debe ser la peor de todas: [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/virus-que-pueden-introducir-contenido-pedfilo-en-tu-ordenador.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>En <a href="http://tech.yahoo.com/news/ap/20091108/ap_on_hi_te/us_tec_a_virus_framed_me" target="_blank">Yahoo Tech</a> ha sido publicado un artículo en inglés, escrito por Jordan Robertson, que por la importancia que puede tener para los usuarios hemos procedido a traducir y adaptar a nuestra lengua:</p>
<blockquote><p>De todas las cosas siniestras que los virus que se propagan por internet pueden hacer, esta debe ser la peor de todas: convertir tu ordenador en un almacén de pornografía infantil sin que el usuario sea consciente de ello.</p>
<p>Atroces fotos y vídeos pueden ser depositados en vuestros ordenadores por virus, programas maliciosos que son más conocidos por buscar números de tarjetas de crédito. En este caso, es tu reputación la que puede ser golpeada.</p>
<p>Los pedófilos pueden explotar PCs infectados para almacenar y ver remotamente su material sin miedo a ser cogidos por ello. Es más, alguien que quiera gastarte una broma pesada (o con una intención menos benévola) puede usar estas herramientas para simular que tú mismo estás visitando páginas web ilegales. Sea cual sea la motivación, puedes tener pornografía infantil en tu ordenador y no darte cuenta de ello hasta que la policía llame a tu puerta.</p>
<p>Una investigación de Associated Press encontró casos en los que gente inocente fue catalogada como pedófila después de que sus compañeros de trabajo o sus parejas encontraran pornografía infantil en sus PCs, puesta ahí por algún virus. Esto puede costar a la víctima un gran cantidad de dinero, con el objetivo de probar su inocencia. Estas situaciones se complican por el hecho de que hay muchos pedófilos verdaderos que culpan a los virus de los archivos que se encuentran en sus máquinas, por lo que este argumento de defensa es visto con escepticismo por las fuerzas de la ley.</p>
<p>“Es una variante actual de la conocida excusa de que el perro se comió mis deberes”, dice Phil Malone, director de Cyberlaw Clinic (Harvard’s Berkman Center for Internet &amp; Society). “El problema es que, efectivamente, en alguna ocasión efectivamente el perro se come los deberes”.</p>
<p>La investigación de Associated Press incluyó entrevistas a gente a la que se le encontró pornografía infantil en sus ordenadores, fiscales, policías e informáticos forenses, así como grabaciones de juicios. En 2007, Michael Fiola fue encontrado sospechoso después de que se comprobara que su portátil estaba usando una cantidad de datos bastante superior al de sus compañeros. Un técnico encontró pornografía infantil en la carpeta de su PC donde se almacenan las imágenes que vemos en las páginas web.</p>
<p>Fiola fue encausado por posesión de pornografía infantil, delito que puede acarrear hasta 5 años de prisión. Recibió amenazas de muerte, le cortaron los neumáticos de su coche y fue repudiado por sus amigos. Él y su esposa lucharon en el caso, gastándose 250.000 dólares en actuaciones legales. Liquidaron sus ahorros, hicieron una segunda hipoteca y vendieron su coche. Una inspección ordenada por su defensa reveló que su portátil estaba severamente infectado. Estaba programado para visitar al menos 40 páginas web con contenido pedófilo por minuto (algo que escapa de una capacidad normal de un ser humano). Mientras Fiola y su mujer estuvieron un día fuera para cenar, alguien accedió a su ordenador&#160; y estuvo obteniendo material pornográfico durante una hora y media. Los fiscales ordenaron otro test y confirmaron los descubrimientos de la defensa. Los cargos fueron retirados… 11 meses después de que fueran emitidos.</p>
<p>Fiola y su mujer revelan que han tenido problemas de salud a causa del stress sufrido durante el caso. “Esto arruinó mi vida, la vida de mi mujer y de mi familia”, dijo. La oficina del fiscal de Massachussetts, que enjuició a Fiola, ha rehusado hacer declaraciones.</p>
<p>En este momento, cerca de 20 millones de ordenadores de todo el mundo se estima que están infectados con virus que pueden ofrecer control total de los mismos a los hackers, según el desarrollador de software antimalware F-Secure. Los ordenadores muchas veces resultan infectados cuando la gente abre los archivos adjuntos que vienen en los correos electrónicos desde destinatarios desconocidos o cuando visitan páginas web maliciosas.</p>
<p>Los pedófilos pueden explotar los virus de varias maneras. La más sencilla es forzar el ordenador de alguien a visitar sitios web con pornografía infantil, almacenando las imágenes en el proceso. Es más, un ordenador puede ser convertido en un almacén para imágenes y vídeos que pueden ser vistos cuando dicho ordenador se encuentre online.</p>
<p>“Pueden ser como langostas que van a un campo de maíz: se lo comen todo y después se van a otro campo&quot;, dice Eric Goldman, director académico del Instituto Legal de Alta Tecnología de la Universidad de Santa Clara. Goldman ha representado a empresas web que han descubierto a pedófilos usando sus sistemas para cometer estos actos ilegales.</p>
<p>Pero, tal y como hemos dicho, en ocasiones no son los pedófilos los que están envueltos en estas actuaciones, también puede hacerlo alguien que desee dañar al propietario del PC infectado. En el primer caso público de particulares que fueron víctimas de esta situación, dos hombres en el Reino Unido fueron declarados inocentes de ser responsables de tener pornografía infantil en sus PCs. En un caso, un mail infectado o un pop-up publicitario infectaron el PC del usuario y el virus descargó las imágenes ilegales. En el otro, un virus cambió la página principal en el navegador del usuario para mostrar pornografía infantil, siendo descubierto este hecho por la hija de 7 años del afectado. Este hombre pasó más de una semana en prisión y perdió la custodia de su hija.</p>
<p>Chris Watts, un técnico de Gran Bretaña, cuenta que ayudó al director de un hotel cuyos compañeros encontraron pornografía infantil en el PC que éste compartía con ellos. Watts encontró que mientras esta persona navegaba por Internet en busca de programas para piratear videojuegos, uno de los sitios estaba programado para redirigir al visitante a sitios de pornografía infantil si el usuario estaba inactivo por un cierto período de tiempo. En todos estos casos, la evidencia principal es indiscutible: había pornografía en el ordenador. Pero probar cómo llegó a él es más difícil.</p>
<p>Tami Loehrs, que inspeccionó el ordenador de Fiola, recuerda otro caso en Arizona en el que había un ordenador infectado de manera importante, de tal manera que era virtualmente imposible determinar la acusación: que un chico de 16 años usó el PC para subir pornografía infantil a un grupo de Yahoo. Los fiscales desestimaron el cargo y el chico fue acusado de otro crimen que no implicaba pena de prisión, aunque afirmaron que tuvieron esta consideración por la edad del chico y por la ausencia de antecedentes penales.</p>
</blockquote>
<p><a href="http://tech.yahoo.com/news/ap/20091108/ap_on_hi_te/us_tec_a_virus_framed_me" target="_blank">El artículo</a> es más extenso, pero con lo que hasta aquí hemos reproducido creo que queda muy claro el peligro que se quiere exponer.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/virus-que-pueden-introducir-contenido-pedfilo-en-tu-ordenador.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los peligros de usar keygens</title>
		<link>http://avastblog.com/los-peligros-de-usar-keygens.html</link>
		<comments>http://avastblog.com/los-peligros-de-usar-keygens.html#comments</comments>
		<pubDate>Thu, 05 Nov 2009 12:15:40 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast home]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[keygen]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://avastblog.es/los-peligros-de-usar-keygens.html</guid>
		<description><![CDATA[Uno de los métodos más usados por la gente que quiere usar programas sin pagar el precio establecido de los mismos es el keygen, o generador de claves. Según podemos leer en la Wikipedia, un keygen es: “… un programa informático, generalmente ilegal, que al ejecutarse genera un código para que un determinado programa de [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/los-peligros-de-usar-keygens.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Uno de los métodos más usados por la gente que quiere usar programas sin pagar el precio establecido de los mismos es el<strong> </strong><a href="http://es.wikipedia.org/wiki/Keygen" target="_blank"><strong>keygen</strong></a>, o generador de claves. Según podemos leer en la <a href="http://es.wikipedia.org" target="_blank">Wikipedia</a>, un keygen es:</p>
<blockquote><p>“… un programa informático, generalmente ilegal, que al ejecutarse genera un código para que un determinado programa de software de pago en su versión de prueba (Shareware) pueda ofrecer los contenidos completos del programa. Normalmente los keygens son archivos ejecutables (en formato *.exe) que se ejecutan sin necesidad de ser instalados.</p>
<p>Es muy común el pensar que un keygen y un crack son lo mismo. Lo cierto es que, aunque se utilizan para lo mismo, usan sistemas diferentes: mientras que un keygen es un ejecutable que genera un código para poder desbloquear el programa, un crack simplemente hace una modificación sobre el programa para poder &quot;completarlo&quot;.</p>
<p>Los creadores de los programas &quot;keygen&quot; introducen en dicha aplicación el algoritmo utilizado para generar los códigos de desbloqueo, y permite al usuario obtener infinitos códigos…”</p>
</blockquote>
<p>Pues bien, según podemos leer en <a href="http://www.softzone.es/2009/11/04/keygen-para-kaspersky-utilizado-para-propagar-malware/" target="_blank">Softzone</a> recientemente ha ocurrido otro caso de keygen infectado por malware. Concretamente el generador de claves infectado estaba destinado a ser usado para activar el antivirus <strong>Kaspersky</strong> (en sus versiones Kaspersky antivirus 2010, Kaspersky Internet Security 2010 y Kaspersky Simple Scan 2010) sin abonar la correspondiente licencia.</p>
<p><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="Kaspersky keygen" border="0" alt="Kaspersky keygen" src="http://avastblog.com/wp-content/uploads/2009/11/kasperskykeygen.png" width="308" height="262" /> </p>
<p>Cuando el usuario abría el keygen estaba al mismo tiempo instalando un troyano en el sistema sin su conocimiento. Imaginamos que dicho troyano habría sido anteriormente comprobado para asegurarse de que este antivirus no lo detectaba, ya que sino sería un sinsentido enorme: si un usuario va a usar un keygen para Kaspersky, generalmente será porque lo tiene instalado en su sistema.</p>
<p>Esto no es más que otra muestra de que el uso de keygens o sistemas de crackeo de programas pueden, en muchas ocasiones, reportar más daños que beneficios. Además, desde hace ya mucho tiempo se viene constatando que una de las vías más frecuentes de infección es el uso de estos programas ilegales.</p>
<p>Por otra parte, en este blog hemos comentado en muchas ocasiones que existen muchas alternativas gratuitas a los antivirus de pago, como <a href="http://www.avast.es/avasthome.php" target="_blank">avast! Home</a> (que salvo cambios de última hora pasará a ser denominado avast! Free cuando salgan las nuevas versiones 5 de nuestro antivirus), que resultan tanto o más efectivas que algunos antimalware comerciales. Por lo tanto no vale la pena arriesgarse a tener que realizar actividades ilícitas para conseguir una protección óptima de vuestro ordenador.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/los-peligros-de-usar-keygens.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Exploit pack como m&#233;todo de infecci&#243;n</title>
		<link>http://avastblog.com/exploit-pack-como-mtodo-de-infeccin.html</link>
		<comments>http://avastblog.com/exploit-pack-como-mtodo-de-infeccin.html#comments</comments>
		<pubDate>Thu, 22 Oct 2009 05:00:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[pack]]></category>
		<category><![CDATA[paquete]]></category>

		<guid isPermaLink="false">http://avastblog.es/exploit-pack-como-mtodo-de-infeccin.html</guid>
		<description><![CDATA[&#160; Varios exploit packs están haciéndose muy populares en los últimos días, ya que su uso permite una vía fácil de infectar miles de ordenadores en todo el mundo. Cada pack de exploits puede estar compuesto por un sólo fichero que contiene todo el malware, o bien en archivos separados por cada exploit. Esta última [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/exploit-pack-como-mtodo-de-infeccin.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>&#160;</p>
<p>Varios exploit packs están haciéndose muy populares en los últimos días, ya que su uso permite una vía fácil de infectar miles de ordenadores en todo el mundo. Cada pack de exploits puede estar compuesto por un sólo fichero que contiene todo el malware, o bien en archivos separados por cada exploit. Esta última técnica parece que se va imponiendo por resultar más efectiva, ya que los antivirus puede que sólo detecten parte de los exploits. De esta manera, se podría aprovechar la parte que el antivirus no detecta para infectar la máquina del usuario. Este artículo describe la estructura y actividad de uno de los packs de exploits más complejo.</p>
<p>Este pack fue descubierto hace relativamente poco en varios servidores ubicados en China. En el momento de su descubrimiento, <a href="http://avast.es" target="_blank"><strong>avast!</strong></a> detectaba de manera parcial los exploits que este paquete contenía (el resto de detecciones se añadieron después de poder analizarlo). No se trata realmente de un nuevo pack, sino más bien de una nueva versión, lo cual significa que sus creadores hicieron los cambios necesarios para hacer más difícil la detección por parte de los antivirus. Su complejidad es muy alta como podréis observar en este diagrama:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/08/chinesePack.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="Chinese Exploit Pack Diagram" src="http://blog.avast.com/wp-content/uploads/2009/08/chinesePack-197x300.png" width="197" height="300" /></a></p>
<p>El paquete contiene cerca de 40 ficheros incluyendo redireccionadores, comprobadores de vulnerabilidad, exploits y shellcodes. Como vemos en la imagen, hay dos ramas inútiles: una para el exploit PDF (el fichero está dañado y por tanto no puede ser abierto) y otra probablemente para un exploit SWF (que da un error 404). De todas maneras, hay todavía 11 exploits listos para atacar. Todos ellos son detectados por avast!. </p>
<p>No deja de ser interesante mostrar al lector cómo otros motores antivirus están manejando este complejo paquete, así que se ha preparado este imagen que esperemos sea clarificadora:</p>
<p> <span id="more-176"></span>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/08/det_table.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="Detection rate over full Exploit Pack" src="http://blog.avast.com/wp-content/uploads/2009/08/det_table-300x297.png" width="240" height="238" /></a></p>
<p>La tabla muestra qué fichero fue detectado por cada antivirus. Las últimas dos columnas contienen los datos de ratio de detección del pack entero y de los ficheros que lo componen. Dejamos la evaluación de dichos resultados a nuestros lectores. Os recordamos que GData usa el motor de avast! como parte de su sistema de escáner, y esa es la razón que los dos hayan obtenido idéntico resultado.</p>
<p><em>El presente artículo es una traducción y adaptación de un post escrito por </em><a href="http://blog.avast.com/author/sejtko/"><em>Jiri Sejtko</em></a> <em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/exploit-pack-como-mtodo-de-infeccin.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redireccionadores camale&#243;nicos</title>
		<link>http://avastblog.com/redireccionadores-camalenicos.html</link>
		<comments>http://avastblog.com/redireccionadores-camalenicos.html#comments</comments>
		<pubDate>Tue, 20 Oct 2009 06:00:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[analitics]]></category>
		<category><![CDATA[analytics]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[redireccionador]]></category>
		<category><![CDATA[redirector]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.es/redireccionadores-camalenicos.html</guid>
		<description><![CDATA[Una de las consultas que más recibimos es relativa a usuarios de avast! que nos informan de que el antivirus está detectándoles amenazas en páginas web que dichos usuarios afirman que son “de confianza”. Como muestra clara, podéis leer este hilo en nuestro foro: http://www.avast.es/foro/viewtopic.php?f=2&#38;t=407 Es muy importante tener en cuenta que, en muchos casos, [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/redireccionadores-camalenicos.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Una de las consultas que más recibimos es relativa a usuarios de <a href="http://avast.es" target="_blank">avast!</a> que nos informan de que el antivirus está detectándoles amenazas en páginas web que dichos usuarios afirman que son “de confianza”. Como muestra clara, podéis leer este hilo en nuestro foro:</p>
<p align="center"><a title="http://www.avast.es/foro/viewtopic.php?f=2&amp;t=407" href="http://www.avast.es/foro/viewtopic.php?f=2&amp;t=407">http://www.avast.es/foro/viewtopic.php?f=2&amp;t=407</a></p>
<p>Es muy importante tener en cuenta que, en muchos casos, los administradores de una web pueden no ser conscientes de que están propagando infecciones. Por ejemplo, algún hacker puede haber accedido a los archivos que están en el FTP que contiene la página y modificarlos posteriormente sin que el administrador se percate de este hecho.</p>
<p>Las infecciones que son producidas por sitios web de confianza se basan, en ocasiones, en encriptaciones bastante simples que son fácilmente detectables por usuarios avezados. Sin embargo, en muchos casos se usan algoritmos bastante complejos que tienen como fin último ocultar el proceso de redirección. Pero sea cual sea el método utilizado, el objetivo siempre es el mismo: redireccionar a los visitantes a páginas propagadoras de malware que incluyen algunos packs de exploits. </p>
<p>Hay también muchas infecciones que intentan imitar servicios muy conocidos y de confianza (en muchos casos de Google), siendo el más usado Google Analytics. Empieza con algunos pequeños cambios en las urls usadas por estos servicios, como por ejemplo cambiando “analytics” por “analitics”. En este artículo vamos a describir dos infecciones recientes que imitan este famoso servicio de Google de manera bastante compleja, y que a primera vista parecen ser legítimas.</p>
<p>Primero, vamos a mostrar el código original usado por Google Analytics:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_orig.png" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="google_analytics_orig" src="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_orig-300x66.png" width="300" height="66" /></a></p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_orig.png"></a></p>
<p><strong>JS:Redirector-T [Trj]</strong></p>
<p>Este código fue detectado el 16 de Junio de 2009. Se trata de una imitación del código original de Google Analytics. La siguiente imagen muestra el código de la infección:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_t.png" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="google_analytics_fake_t" src="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_t-300x61.png" width="300" height="61" /></a></p>
<p> <span id="more-172"></span>
<p>La diferencia fundamental se muestra en el rectángulo verde. El atributo ´sr?´no existe e incluso si es parte del tag resultante es ignorado por el navegador. El atributo origen está oculto. Se muestra con las flechas rojas de la imagen, por lo que puedes ver que está oculto usando una simple función de sustitución.</p>
<p>Una semana después de que avast! detectara esta amenaza y la incluyera en su base de datos, seguía siendo el único antivirus que seguía detectándola (Gdata usa el motor de avast! como uno de sus sistemas de detección). La siguiente imagen está tomada de <a href="http://virustotal.com" target="_blank">Virustotal</a>:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_t_score1.png" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="google_analytics_fake_t_score" src="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_t_score1-138x300.png" width="138" height="300" /></a></p>
<p>&#160;</p>
<p>Podéis ver el reporte online haciendo clic <a href="http://www.virustotal.com/analisis/8b19b3c9f93cdbba4d74c931ade6072e214d9bae6de2602655dae7eaa1a9861b-1245927996" target="_blank">aquí</a>.<a href="http://www.virustotal.com/analisis/8b19b3c9f93cdbba4d74c931ade6072e214d9bae6de2602655dae7eaa1a9861b-1245927996"></a></p>
<p><strong>HTML:IFrame-HM [Trj]</strong></p>
<p>Esta detección fue incluida en avast! el 25 de Junio de 2009. La imitación no es tan buena como en el caso anterior, pero hay elementos y palabras clave tomados de Google Analytics también. La siguiente imagen muestra la infección. Las etiquetas indican las secciones del código:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_hm.png" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="google_analytics_fake_hm" src="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_hm-300x250.png" width="300" height="250" /></a></p>
<p>Y, otra vez, avast! era el único antivirus que os protegía de esta infección. La siguiente imagen fue tomada de Virustotal:</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_hm_score.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="google_analytics_fake_hm_score" src="http://blog.avast.com/wp-content/uploads/2009/06/google_analytics_fake_hm_score-138x300.png" width="138" height="300" /></a></p>
<p>Podéis ver el reporte online haciendo clic <a href="http://www.virustotal.com/analisis/4db5b2f6303f88ecb8bf851308214a60493c50a4d465e36c810a6135a8b86d7c-1245954776" target="_blank">aquí</a>.</p>
<p><em>El presente artículo es una traducción y adaptación de un post escrito por </em><a href="http://blog.avast.com/author/sejtko/"><em>Jiri Sejtko</em></a>&#160;<em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/redireccionadores-camalenicos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kavo, &#191;una historia interminable?</title>
		<link>http://avastblog.com/kavo-una-historia-interminable.html</link>
		<comments>http://avastblog.com/kavo-una-historia-interminable.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 22:30:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[historia]]></category>
		<category><![CDATA[kamso]]></category>
		<category><![CDATA[kavo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[oliga]]></category>
		<category><![CDATA[onlinegames]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[taterf]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.es/kavo-una-historia-interminable.html</guid>
		<description><![CDATA[Hoy os traemos una historia sobre una familia de malware exitosa. Le damos este calificativo porque estableció un nuevo método de propagación hace algún tiempo, y principalmente porque siempre obtiene buena puntuación en las estadísticas de malware detectado por avast!. ¿Y qué es Kavo? Es un nombre derivado de los ficheros de ciertos binarios usados [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/kavo-una-historia-interminable.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p><a href="http://avastblog.com/wp-content/uploads/2009/10/avastvirus1.jpg"><img style="border-bottom: 0px; border-left: 0px; margin: 0px 15px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="avast virus" border="0" alt="avast virus" align="left" src="http://avastblog.com/wp-content/uploads/2009/10/avastvirus_thumb1.jpg" width="108" height="84" /></a> Hoy os traemos una historia sobre una familia de malware exitosa. Le damos este calificativo porque estableció un nuevo método de propagación hace algún tiempo, y principalmente porque siempre obtiene buena puntuación en las estadísticas de malware detectado por <a href="http://avast.es" target="_blank">avast!</a>. ¿Y qué es <strong>Kavo</strong>? Es un nombre derivado de los ficheros de ciertos binarios usados por esta familia de malware (kavo0.dll, kavo1.dll, etc.). Esta familia se conoce por diferentes nombres como Oliga, Kavos, Kamso, OnLineGames, Taterf, etc.</p>
<p>Vamos a empezar con la historia de Kavo. Tenemos que remontarnos dos años atrás para ver los primeros intentos del autor de Kavo de expandir su software encargado de robar contraseñas de juegos online. Fue aproximadamente cuando los <a href="http://es.wikipedia.org/wiki/Rootkit" target="_blank">rootkits</a> se estaban haciendo populares. Así que el autor desarrolló un rootkit. También programó o compró un ofuscador para proteger los binarios y para el polimorfismo. Una vez ya tenemos el payload (efectos nocivos que causa el virus en el sistema) listo, ¿cómo lo expandimos? La vía más eficiente sea quizá la explotación de puntos débiles de los sistemas operativos. El autor de Kavo se decidió por los autoruns. Esta función está activa por defecto así que.. ¿por qué no aprovecharlo? Esta vía tiene su eficacia más que probada, y un gran número de ordenadores son fácilmente infectados a través del intercambio de pendrives (entre amigos, entre compañeros de trabajo, etc.). Kavo fue, de hecho, la primera familia de malware que usó masivamente esta vía de contagio (que fue copiada luego por otros elementos como Conficker, Virut y algunos otros). Es triste comprobar que, hoy en día, esta vía sigue siendo una manera masiva de propagación de virus.</p>
<p>Después de la fase de inicio el autor decidió cambiar el ofuscador (acción que ha sido repetida unas cinco veces en el ciclo de vida de Kavo) y estrechó la cohesión entre el rootkit y el sistema. La época estable de Kavo no conllevó cambios que le dieran más funcionalidades, las cuales permanecen intactas incluso en variantes recientes. Así pues, ¿qué hace esta familia de malware?</p>
<p> <span id="more-146"></span>
<p>- Instala un rootkit (klif.sys)</p>
<p>- Instala sus binarios en modo usuario en el directorio de sistema</p>
<p>- Instala sus autoruns y sus binarios autoejecutables en cada dispositivo (para expandirse lo más posible)</p>
<p>- Inyecta código propio en explorer.exe</p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/10/kavo01.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="kavo01" src="http://blog.avast.com/wp-content/uploads/2009/10/kavo01-300x183.png" width="300" height="183" /></a></p>
<p align="left">- Fuerza los procedimientos de actualización </p>
<p><a href="http://blog.avast.com/wp-content/uploads/2009/10/kavo02.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="updating of Kavo" src="http://blog.avast.com/wp-content/uploads/2009/10/kavo02-300x172.png" width="300" height="172" /></a></p>
<p>- Roba las contraseñas de juegos online</p>
<p>El análisis de la infraestructura de servidor usada para actualizar las infecciones establecidas y recolectar los datos robados es algo que siempre sorprende a nuestros técnicos. Parece haber unas pocas máquinas para manejar los cientos de miles de víctimas. De hecho, los servidores están siempre con mucha carga (incluso a veces en overload) y por tanto la velocidad de descarga de las actualizaciones suele ser bastante lenta (en ocasiones no llega ni a finalizar). Cuando decíamos que esta familia de malware es exitosa, no nos referíamos a las posibles ganancias monetarias por su actividad (esto es algo difícil de determinar). Nos referimos sólo a su expansión y el actual ciclo de vida, que se pueden considerar un éxito. Algunos detalles más:</p>
<p>- El autor no ha sido detectado por el momento (recordemos que Kavo salió hace más de dos años) incluso sabiendo dónde fueron registrados sus dominios. Los servidores (y quizá el mismo autor) residen en China, algo que puede ser problemático para la justicia europea o americana.</p>
<p>- Toda la infraestructura está basada en máquinas que se podrían denominar ridículas, pero esta familia de malware es capaz de expandirse, reaccionar ante las detecciones de los antivirus, cambiar el ofuscador, etc. </p>
<p>- La familia es perenne. Todavía sigue viva y bien visible incluso habiendo muchísimos otros malware en liza. </p>
<p>Y aquí termina este repaso a Kavo. ¿Qué pasará en un futuro? Desgraciadamente, creemos que tenemos Kavo para rato. No hay esperanzas de que el autor pueda ser localizado o que su infraestructura pueda ser anulada. ¿Qué creéis vosotros? ¿Habrá un final feliz para esta historia?</p>
<p><em>El presente artículo es una traducción y adaptación de un post </em><em>escrito por <a href="http://blog.avast.com/author/krejdl/">Michal Krejdl</a>&#160;</em><em>en el </em><a href="http://blog.avast.com"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/kavo-una-historia-interminable.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus que secuestran los archivos del usuario</title>
		<link>http://avastblog.com/virus-que-secuestran-los-archivos-del-usuario.html</link>
		<comments>http://avastblog.com/virus-que-secuestran-los-archivos-del-usuario.html#comments</comments>
		<pubDate>Thu, 15 Oct 2009 22:15:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[archivo]]></category>
		<category><![CDATA[dealer world]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[fichero]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[total security 2009]]></category>

		<guid isPermaLink="false">http://avastblog.es/virus-que-secuestran-los-archivos-del-usuario.html</guid>
		<description><![CDATA[Hace ya algún tiempo, saltó a la fama cierto tipo de virus que destacaban por realizar un enfoque totalmente diferente en su actividad delictiva a lo que estamos acostumbrados. Su cometido era encriptar ciertos documentos del usuario infectado, de manera que luego se pedía una cantidad de dinero para que dichos archivos fueran devueltos a [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/virus-que-secuestran-los-archivos-del-usuario.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Hace ya algún tiempo, saltó a la fama cierto tipo de <a href="http://www.vsantivirus.com/juny-a.htm" target="_blank">virus</a> que destacaban por realizar un enfoque totalmente diferente en su actividad delictiva a lo que estamos acostumbrados. Su cometido era encriptar ciertos documentos del usuario infectado, de manera que luego se pedía una cantidad de dinero para que dichos archivos fueran devueltos a su estado original. Evidentemente se centraban en ficheros con extensiones críticas (como por ejemplo Word e imágenes, sobre todo si se encontraban en directorios típicos de almacenamiento como Mis Documentos). Cuántos de nosotros no habríamos pagado una cantidad de dinero, siempre que estuviera en un rango aceptable para nuestro bolsillo, por recuperar esa información.</p>
<p>Pues bien, según nos informan en <a href="http://www.idg.es/dealerworld" target="_blank">Dealer World</a>, esta manera de actuar ha cambiado. Como comentario personal diré que no me parece muy adecuado el título de la noticia (“El secuestro express llega a los PC”), ya que como he contado esta manera de actuar en cierto malware no es ni mucho menos nueva. Pero sí que es verdad que ahora se han vuelto más “descarados”.</p>
<p><a href="http://avastblog.com/wp-content/uploads/2009/10/avastvirus.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="avast virus" border="0" alt="avast virus" src="http://avastblog.com/wp-content/uploads/2009/10/avastvirus_thumb.jpg" width="404" height="304" /></a></p>
<p>Otro tipo de software perjudicial que ha predominado últimamente son los rogueware: programas que se presentan como antivirus o antispyware que son sumamente invasivos y que tienen como objetivo hastiar al usuario a base de mensajes falsos de infección, para que dicho usuario proceda a la compra de dicho producto con el fin de quitar las supuestas (más bien falsas) amenazas. En otras palabras, son falsos antivirus y antispyware que te hacen creer que tu ordenador está lleno de malware cuando en realidad lo único que están buscando es crear miedo al usuario para que éste proceda a comprar la licencia oportuna que “mágicamente” hará desaparecer todo el peligro.</p>
<p> <span id="more-143"></span>
<p>Y llegamos, por fin, al quid de la cuestión: lo que ahora se presenta es una mezcla entre los virus que mencionaba al principio de este artículo y los rogueware. Cuando una persona instale (normalmente sin ser consciente de lo que está haciendo) uno de los nuevos falsos antivirus o antispyware, lo que éste hará será encriptar sus ficheros para hacer creer que ha sido un ataque vírico el que ha hecho el destrozo. Por supuesto, dará opción al usuario de que éste compre una licencia que permitirá activar el antivirus/antispyware y éste se encargará de “desinfectar” el ordenador y devolver los archivos a su estado original. Según podemos leer en la noticia de Dealer World:</p>
<blockquote><p>Este falso antivirus, llamado <strong>Total Security 2009</strong>, se vende por 79,95 euros. Además ofrecen servicios de soporte técnico premium por 19,95 adicionales. Una vez que el usuario ha pagado, éste recibe un número de serie que, al introducirlo en la aplicación, libera todos los ficheros y ejecutables y deja trabajar y recuperar la información. Dicha falsa aplicación, sin embargo, sigue instalada.</p>
<p>“Este comportamiento del falso antivirus conlleva un doble peligro: por una parte, el usuario es engañado y debe pagar dinero para poder seguir utilizando su ordenador; por otro, el usuario puede llegar a pensar que se encuentra ante un antivirus real, con lo que dejará su ordenador sin ninguna protección”, señala <strong>Luis Corrons</strong>, director técnico de PandaLabs, quien continúa afirmando que “es muy sencillo infectarse sin saberlo. La mayoría de las ocasiones basta con visitar webs que están hackeadas, y una vez infectado el ordenador, es tremendamente difícil proceder a su eliminación, incluso para personas con cierto conocimiento técnico. Tampoco deja al usuario utilizar herramientas de detección y desinfección de ningún tipo, al impedir la ejecución de todos los programas. Lo único que permite abrir es el navegador de Internet, para que puedas ir a pagar la falsa aplicación</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/virus-que-secuestran-los-archivos-del-usuario.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva sede de avast!</title>
		<link>http://avastblog.com/nueva-sede-de-avast.html</link>
		<comments>http://avastblog.com/nueva-sede-de-avast.html#comments</comments>
		<pubDate>Thu, 15 Oct 2009 10:00:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[edificio]]></category>
		<category><![CDATA[moving day]]></category>
		<category><![CDATA[mudanza]]></category>
		<category><![CDATA[nuevo]]></category>

		<guid isPermaLink="false">http://avastblog.es/nueva-sede-de-avast.html</guid>
		<description><![CDATA[El crecimiento experimentado por Alwil Software en los últimos años ha obligado a la empresa a tener que buscar una nueva sede en la que poder operar en condiciones óptimas. Así pues, septiembre fue el mes en el que el equipo desarrollador de avast! tuvo su “día de mudanza”. Tenéis una imagen del nuevo edificio [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/nueva-sede-de-avast.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>El crecimiento experimentado por <a href="http://avast.com" target="_blank">Alwil Software</a> en los últimos años ha obligado a la empresa a tener que buscar una nueva sede en la que poder operar en condiciones óptimas. Así pues, septiembre fue el mes en el que el equipo desarrollador de <a href="http://avast.es" target="_blank">avast!</a> tuvo su “día de mudanza”.</p>
<p>Tenéis una imagen del nuevo edificio más abajo. En éste hay disponible tres veces más espacio que en el anterior, cerca de 2600 metros cuadrados. Por otra parte, otros aspectos no menos importantes también son mejores, como por ejemplo una mayor conectividad, sistemas de alimentación ininterrumpida y comunicaciones/transporte.</p>
<p><a href="http://avastblog.com/wp-content/uploads/2009/10/avastnuevasede.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="avast nueva sede" border="0" alt="avast nueva sede" src="http://avastblog.com/wp-content/uploads/2009/10/avastnuevasede_thumb.jpg" width="642" height="429" /></a> </p>
<p>Otra muestra más de que 2009-2010 será un período de grandes cambios, para mejor, en todo lo que concierne a avast! antivirus.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/nueva-sede-de-avast.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Robo de tarjetas de cr&#233;dito y d&#233;bito</title>
		<link>http://avastblog.com/robo-de-tarjetas-de-crdito-y-debito.html</link>
		<comments>http://avastblog.com/robo-de-tarjetas-de-crdito-y-debito.html#comments</comments>
		<pubDate>Thu, 15 Oct 2009 02:48:55 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[crédito]]></category>
		<category><![CDATA[débito]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[inalámbrica]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tarjeta]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://avastblog.es/robo-de-tarjetas-de-crdito-y-debito.html</guid>
		<description><![CDATA[Hace un par de meses, surgió la noticia de que el líder de una red de hacking había sido procesado por el robo de los datos de 130 millones de tarjetas de crédito y débito en los Estados Unidos. No es algo que a esta persona le viniera de nuevo porque ya estuvo en la [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/robo-de-tarjetas-de-crdito-y-debito.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Hace un par de meses, surgió la noticia de que el líder de una red de hacking había sido procesado por el robo de los datos de 130 millones de tarjetas de crédito y débito en los Estados Unidos. No es algo que a esta persona le viniera de nuevo porque ya estuvo en la cárcel por cargos similares en 2006, aunque esta vez el volumen del robo no deja de ser sorprendente.</p>
<p>Vamos a detallar algunas de las características más importantes de este acto:</p>
<p>- Esta persona, y su banda, no necesitaron usar métodos demasiado sofisticados. No fueron hackers expertos, en el sentido que no tuvieron que acceder remotamente a la red de los emisores de las tarjetas. En lugar de esto, tomaron un camino más fácil: ir conduciendo con un portátil encima para buscar redes no protegidas.</p>
<p>- Una vez conectados a estas redes no seguras intentaban hackear los sistemas de las empresas o usuarios para conseguir los datos. Hay un gran mercado negro en el que los números de tarjetas de crédito válidos se pagan muy bien.</p>
<p>- Los restaurantes fueron objetivos prioritarios porque “suelen fallar en tener sus antivirus y sistemas actualizados”.</p>
<p>- Al mismo tiempo que se dedicaba a esta actividad delictiva, trabajaba también para el Servicio Secreto de Estados Unidos como informador. Esta es una de las principales razones por las que <a href="http://avast.es" target="_blank">avast!</a> y la gran mayoría de empresas de seguridad rechazan contratar hackers “reformados”.</p>
<p>Así pues, a pesar de que ningún usuario normal tiene millones de números de tarjetas de crédito en sus ordenadores, sí tenemos todos muchos documentos e imágenes que pueden ser personales y privados. Al igual que los restaurantes, tiendas, etc. que fueron víctimas del hacker del que hablamos, también podemos ser vulnerables ante ataques si no tomamos las precauciones oportunas:</p>
<p> <span id="more-139"></span>
<p>- Ten siempre tu antivirus actualizado y funcionando. Con avast! esto es muy fácil de comprobar: fíjate en que la protección residente (bola azul con la “a” al lado del reloj de Windows) va dando vueltas mientras abrimos ficheros y navegamos por internet.</p>
<p>- Asegúrate de que tu cortafuegos está activado. Para los usuarios de avast!, mira si el firewall de Windows (o cualquier otro que estés usando) está en marcha. El próximo avast! 5 contará con una versión que incorpora cortafuegos para hacer esta tarea más fácil.</p>
<p>- Protege siempre tus redes inalámbricas, usa encriptación y a ser posible oculta tu SSID. Este tipo de redes tienen más potencia y alcance de lo que muchas veces nos imaginamos.</p>
<p>- No compartas tus archivos. Incluso aunque estés en una red doméstica, mira bien qué carpetas y ficheros compartes ya que en ocasiones podemos tener documentos confidenciales en directorios compartidos. Piensa que si alguien accede a tu red de manera ilegítima podrá acceder a todo lo que compartes de manera relativamente sencilla.</p>
<p>- Confía en las alertas de seguridad de avast!, especialmente en lo que se refiere a avisos sobre páginas web peligrosas. No asumas que porque una página web es famosa o tiene un negocio real detrás puede estar libre de infectar tu equipo, ya que pueden haber sido hackeadas incluso sin que sus administradores lo sepan en ese momento. Evidentemente, los sitios pequeños y con un rango de visitas medio-bajo son más susceptibles de ser hackeadas porque sus administradores no tienen por qué tener conocimientos altos sobre este tema.</p>
<p><em>El presente artículo es una traducción y adaptación de un post </em><em>escrito por </em><a href="http://blog.avast.com/author/steckler/"><em>Vincent Steckler</em></a>&#160;<em>en el </em><a href="http://blog.avast.com" target="_blank"><em>blog oficial</em></a><em> de avast! en inglés.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/robo-de-tarjetas-de-crdito-y-debito.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estamos en Twitter</title>
		<link>http://avastblog.com/estamos-en-twitter.html</link>
		<comments>http://avastblog.com/estamos-en-twitter.html#comments</comments>
		<pubDate>Wed, 14 Oct 2009 19:04:13 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avastblog]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://avastblog.es/?p=134</guid>
		<description><![CDATA[Acabamos de abrir una cuenta en Twitter para este blog, con la intención de que los lectores que estéis en esa red social podáis seguir tanto nuestras actualizaciones de artículos como también conocer otras fuentes de información que iremos publicando sobre avast!. &#160; Nuestro nombre en Twitter es avastblog, y el enlace directo: http://twitter.com/avastblog ¡Nos [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/estamos-en-twitter.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Acabamos de abrir <a href="http://twitter.com/avastblog" target="_blank">una cuenta</a> en <a href="http://twitter.com" target="_blank">Twitter</a> para este blog, con la intención de que los lectores que estéis en esa red social podáis seguir tanto nuestras actualizaciones de artículos como también conocer otras fuentes de información que iremos publicando sobre <a href="http://avast.es" target="_blank">avast!</a>.</p>
<p>&#160;<a href="http://avastblog.com/wp-content/uploads/2009/10/avastblog.png"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="avastblog" border="0" alt="avastblog" src="http://avastblog.com/wp-content/uploads/2009/10/avastblog_thumb.png" width="260" height="119" /></a></p>
<p>Nuestro nombre en Twitter es <strong>avastblog</strong>, y el enlace directo:</p>
<p><a href="http://twitter.com/avastblog">http://twitter.com/avastblog</a></p>
<p>¡Nos <strike>vemos</strike> leemos por allí!</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/estamos-en-twitter.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft resuelve 34 agujeros de seguridad</title>
		<link>http://avastblog.com/microsoft-resuelve-34-agujeros-de-seguridad.html</link>
		<comments>http://avastblog.com/microsoft-resuelve-34-agujeros-de-seguridad.html#comments</comments>
		<pubDate>Wed, 14 Oct 2009 13:55:54 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[crítica]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://avastblog.es/microsoft-resuelve-34-agujeros-de-seguridad.html</guid>
		<description><![CDATA[Un total de 13 actualizaciones para solventar 34 vulnerabilidades. Se trata del mayor paquete de actualizaciones que Microsoft ha lanzado para reparar los problemas de seguridad en distintas versiones de Windows, incluido Windows 7. Los 34 agujeros de seguridad suponen un récord para Microsoft desde que hace seis años decidiera lanzar actualizaciones de seguridad seguridad [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/microsoft-resuelve-34-agujeros-de-seguridad.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Un total de 13 actualizaciones para solventar 34 vulnerabilidades. Se trata del mayor paquete de actualizaciones que Microsoft ha lanzado para reparar los problemas de seguridad en distintas versiones de Windows, incluido Windows 7.</p>
<p>Los <strong>34 agujeros de seguridad</strong> suponen un <strong>récord</strong> para <strong>Microsoft</strong> desde que hace seis años decidiera lanzar actualizaciones de seguridad seguridad mensuales. El anterior hito está registrado en diciembre de 2008, cuando se corrigieron 28 agujeros. </p>
<p>Microsoft califica a 8 de las 13 actualizaciones (y 21 de las 34 <strong>vulnerabilidades</strong>) como “<strong>críticas</strong>”, el nivel más alto de los cuatro que conforman su clasificación. El resto son consideradas como “importantes”. Entre los parches se encuentras varios para vulnerabilidades de día cero (agujeros para los que la explotación del código ya se ha hecho pública). </p>
<p>Recomendamos a todos los usuarios que usen Windows Update para poner al día su sistema operativo dada la importancia de esta última actualización.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/microsoft-resuelve-34-agujeros-de-seguridad.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acerca de Microsoft Security Essentials (MSE)</title>
		<link>http://avastblog.com/acerca-de-microsoft-security-essentials-mse.html</link>
		<comments>http://avastblog.com/acerca-de-microsoft-security-essentials-mse.html#comments</comments>
		<pubDate>Wed, 14 Oct 2009 01:25:54 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mse]]></category>
		<category><![CDATA[security essentials]]></category>

		<guid isPermaLink="false">http://avastblog.es/acerca-de-microsoft-security-essentials-mse.html</guid>
		<description><![CDATA[Como muchos de vosotros sabréis, Microsoft ha sacado a la luz su producto de seguridad gratuito hace escasos días. Se denomina MSE (Microsoft Security Essentials) y es el sustituto del anterior One Care. Es interesante ver la cobertura de prensa y la reacción por parte de los competidores. Algunos artículos hablan de transformación del negocio [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/acerca-de-microsoft-security-essentials-mse.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Como muchos de vosotros sabréis, Microsoft ha sacado a la luz su producto de seguridad gratuito hace escasos días. Se denomina MSE (Microsoft Security Essentials) y es el sustituto del anterior One Care. Es interesante ver la cobertura de prensa y la reacción por parte de los competidores. Algunos artículos hablan de transformación del negocio de la seguridad informática y la solución a todos los problemas. Otros lo equiparan al famoso dicho de “segundas partes nunca fueron buenas”.</p>
<p>En <a href="http://avast.es" target="_blank">avast!</a> nos encontramos en una posición ambivalente acerca de esta incursión de Microsoft en el espacio de la seguridad gratuita. Desde hace mucho creemos que la protección debe estar disponible sin coste. Y existen muchas aplicaciones de gran calidad disponibles (incluyendo avast!, por supuesto). Pero no consideramos que MSE esté en esa categoría. En las últimas AV-Comparatives, Microsoft One Care no lo hizo demasiado bien. Empató con avast! en cuanto a falsos positivos (segundo puesto de 16), pero quedó en posición 14 en detección y 13 en velocidad. Y, evidentemente, el rendimiento de MSE es el mismo que el de One Care. Así pues, aunque MSE es mejor que nada y que incluso Microsoft lo describe como protección básica, todavía no llega al nivel de los productos de pago. Es más, diríamos que está bastante por detrás de los resultados obtenidos por los productos gratuitos de demostrada solvencia (incluyendo avast!) que incluso baten a otros software de pago.</p>
<p>Microsoft parece creer que el 60% de los usuarios no tienen ninguna protección. No sabemos de dónde sacan estas cifras dado que no mencionan ninguna fuente. Pero no tiene demasiado sentido. Hay alrededor de 500 millones de ordenadores de consumo en el mundo (según datos de Gartner e IDC). Ateniéndonos a los números, avast!, Avira y&#160; AVG protegen unos 250 millones; quizá más exacto sea decir que cerca de 300 millones. Siguiendo con estos datos, Symantec, McAfee, Trend, Kaspersky y algunos otros están protegiendo unos 100 millones. Esto deja unos 150 millones de ordenadores teóricamente vulnerables, pero incluso aventuraríamos que, de estos, unos 50 millones están protegidos por soluciones de ámbito local (K7/SourceNext en India y Japón, Rising y Kingsoft en China, Ahn en Corea, etc.). Así las cosas, parece que sólo puede haber más o menos un 20% (100 millones) no protegidos. Por supuesto siguen siendo demasiados, especialmente sabiendo se puede tener una gran protección a coste cero. Pero todo apunta a que Microsoft está buscando una solución a un problema inexistente.</p>
<p>Es también muy interesante contemplar como muchos periodistas se han dedicado a recitar la historia proclamada por Microsoft. No se han visto muchas menciones a los productos gratuitos más famosos y reputados. Incluso se les ha llegado a llamar antivirus de marca blanca. ¿Cómo puede ser una marca blanca algo que usan más de 250 millones de personas? Seguramente debemos achacarlo a la ignorancia y al gran poder de presión de Microsoft y los desarrolladores tradicionales.</p>
<p> <span id="more-130"></span>
<p>Otra cuestión importante reside en la manera de distribuir el producto. Symantec, McAfee y demás casas tradicionales distribuyen a través de retail (cajas en tiendas), OEM (ordenadores ensamblados por marcas), etc. Los desarrolladores de productos gratuitos (como avast!) distribuyen a través de servidores de descarga. Microsoft intentó la manera tradicional con One Care, y falló. Ahora están intentando el método de descarga con MSE. Además se guardan un as en la manga, y es distribuir MSE como parte de Windows, o incluso obligar a los OEM a integrar MSE como condición para poder instalar Windows 7. Estas actitudes monopolísticas han dado lugar a numerosos juicios por abuso de posición dominante.</p>
<p>La seguridad informática es un negocio muy competitivo, más incluso que otros segmentos como los videojuegos. Hay una gran competitividad que resulta muy importante para que se pueda mejorar y por tanto proporcionar más y mejor protección a los usuarios finales. Cada uno aprende del otro e incluso a veces se copian (legamente), sin contar que se comparten muestras de malware entre laboratorios. Así pues, la competencia es buena, y si Microsoft resiste la tentación de usar un sistema agresivo de distribución todos saldremos beneficiados (usuarios y desarrolladores).</p>
<p>MSE no es, por ahora, un producto de gama alta pero no es tampoco la secuela mala de One Care como algunos dicen. Es simplemente otro producto de seguridad con protección suficiente (que no óptima). Una review reciente de Neil Rubenking, de PCMag (<a href="http://www.pcmag.com/article2/0,2817,2353699,00.asp">http://www.pcmag.com/article2/0,2817,2353699,00.asp</a>) lo dice claramente:</p>
<p><em>Así pues, ¿debes confiar en Microsoft Security Essentials como producto gratuito de seguridad? Debo decir que no, a no ser que seas un ferviente seguidor de la marca Microsoft. Mis propios test indican que sería mejor que instalaras otros productos antivirus gratuitos como AVG Anti-Virus Free o </em><a href="http://avast.es/avasthome.php" target="_blank"><em>avast! antivirus Home Edition</em></a><em>.</em></p>
<p>La seguridad es también confianza. El usuario ha de confiar que el producto (y la empresa detrás del producto) le protegerá a él, a su ordenador, a sus datos. Estamos muy complacidos de haber conseguido la confianza de más de 90 millones de usuarios. Y esperamos seguir manteniendo y aumentando dicha confianza.</p>
<p><em>El presente artículo es una traducción y adaptación de </em><a href="http://blog.avast.com/2009/10/02/and-what-about-microsoft-security-essentials%E2%80%94mse/" target="_blank"><em>este post</em></a>&#160;<em>escrito por </em><a href="http://blog.avast.com/author/steckler/"><em>Vincent Steckler</em></a><em>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/acerca-de-microsoft-security-essentials-mse.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nos mudamos</title>
		<link>http://avastblog.com/nos-mudamos.html</link>
		<comments>http://avastblog.com/nos-mudamos.html#comments</comments>
		<pubDate>Tue, 13 Oct 2009 01:36:13 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[avastblog.es]]></category>
		<category><![CDATA[mudanza]]></category>

		<guid isPermaLink="false">http://avastblog.es/nos-mudamos.html</guid>
		<description><![CDATA[Hoy es un día de mudanza para el blog. Después de muchos años existiendo como parte de nuestra página principal, La tienda avast!, llega la hora de independizar esta bitácora y darle la importancia que se merece. Lo hacemos con un nuevo diseño, que irá mejorando con el paso de los días, y con un [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/nos-mudamos.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Hoy es un día de mudanza para el blog. Después de muchos años existiendo como parte de nuestra página principal, <a href="http://avast.es" target="_blank">La tienda avast!</a>, llega la hora de independizar esta bitácora y darle la importancia que se merece. Lo hacemos con un nuevo diseño, que irá mejorando con el paso de los días, y con un nuevo dominio: <a href="http://avastblog.com/" target="_blank">avastblog.es</a></p>
<p>Consideramos que se trata del mejor momento para realizar este cambio porque el 2009 supone una nueva etapa para avast!, un año de muchas novedades como el nombramiento del <a href="http://avastblog.com/vincent-steckler-nuevo-ceo-de-avast-antivirus.html" target="_blank">nuevo CEO</a> y la inminente llegada del nuevo avast! 5.</p>
<p>Hemos redireccionado tanto el home del antiguo blog como las entradas particulares a este nuevo espacio para que la transición sea lo más limpia posible y, sobre todo, para que nuestros lectores no tengan ninguna dificultad para encontrar los artículos que se han publicado hasta ahora. También hemos hecho un trasvase de los feeds.</p>
<p>Esta nueva etapa también implica un compromiso por nuestra parte, que consiste en el propósito de dedicar más tiempo a la publicación en español de novedades, noticias, actualizaciones y más sobre el antivirus <a href="http://avast.es" target="_blank">avast!</a> y a otros temas generales sobre seguridad informática.</p>
<p>Otra novedad importante es la reapertura de los comentarios a las entradas. Hace ya algún tiempo decidimos cerrarlos porque se convirtieron en un foco de SPAM y de consultas técnicas que no tenían cabida en un blog como este, ya que para ese cometido tenemos un foro en esta dirección:</p>
<p><a href="http://avast.es/foro">http://avast.es/foro</a></p>
<p>Por eso, <strong>os rogamos que no uséis este blog para cuestiones de soporte o preguntas sobre temas que no tengan que ver con el que se trate en cada entrada</strong>.</p>
<p>Os damos la bienvenida a esta nueva web, esperamos que sea de vuestro agrado y que os resulte útil para conocer más a fondo nuestro antivirus favorito: avast!</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/nos-mudamos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Win32:Induc, &#191;nuevo tipo de malware?</title>
		<link>http://avastblog.com/win32induc-nuevo-tipo-de-malware.html</link>
		<comments>http://avastblog.com/win32induc-nuevo-tipo-de-malware.html#comments</comments>
		<pubDate>Mon, 05 Oct 2009 23:37:56 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[borland]]></category>
		<category><![CDATA[delphi]]></category>
		<category><![CDATA[file infector]]></category>
		<category><![CDATA[induc]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.es/2009/10/06/win32induc-nuevo-tipo-de-malware.html</guid>
		<description><![CDATA[Hace poco tiempo, Andreas Marx (probador independiente de productos antivirus) envió a la mayoría de casas antivirus un archivo infectado por “Delphi Source Code infector”. Este fichero fue enlazado por páginas tan famosas como chip.de y algunas otras. Poco después fue publicado un análisis de este innovador elemento infeccioso por Kaspersky Lab y F-Secure. Pero [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/win32induc-nuevo-tipo-de-malware.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Hace poco tiempo, Andreas Marx (probador independiente de productos antivirus) envió a la mayoría de casas antivirus un archivo infectado por “Delphi Source Code infector”. Este fichero fue enlazado por páginas tan famosas como chip.de y algunas otras. Poco después fue publicado un análisis de este innovador elemento infeccioso por <a href="http://www.viruslist.com/en/weblog?weblogid=208187826" target="_blank">Kaspersky Lab</a> y <a href="http://www.f-secure.com/weblog/archives/00001752.html" target="_blank">F-Secure</a>. Pero esto sólo representa el principio de la burbuja mediática. Este virus tiene actualmente varios meses de antigüedad y prácticamente todos los desarrolladores antivirus permanecieron ciegos ante él. ¿Por qué?</p>
<p><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="virus induc" border="0" alt="virus induc" src="http://avastblog.com/wp-content/uploads/2009/10/virusinduc.jpg" width="240" height="240" /></p>
<p>Hasta ahora, los llamados “file infectors” (como Virut, Sality, Parite, etc.) han modificado archivos ejecutables en el ordenador de la víctima. Pero Win32:Induc es diferente. El proceso consiste en buscar el compilador Borland Delphi en la máquina del usuario. Si lo encuentra, el archivo SysConst.pas es sustituido por una copia maliciosa del mismo. A partir de entonces, cada proyecto Delphi que construya el usuario en un ordenador infectado estará igualmente comprometido. En otras palabras, el malware será producido por los programas que creen los desarrolladores, los cuales no tienen ninguna intención de provocar daño ya que los mismos no son conscientes de lo que está ocurriendo en sus PCs. Muchos de estos programas luego serán distribuidos (incluso estando firmados digitalmente) de manera global a través de servidores de descarga.</p>
<p>Un dato estadístico: pocas horas después de que la actualización de la base de datos de virus de <a href="http://avast.es" target="_blank">avast!</a> (VPS 090818-0) incluyera detección para este nuevo tipo de malware, nuestro laboratorio recibió cientos de reportes de usuarios que nos indicaban que avast! estaba produciendo falsos positivos. Todos ellos resultaron ser detecciones certeras y los archivos estaban realmente infectados. En las 12 horas siguientes a la publicación de la antedicha VPS, avast! encontró más de 200.000 ficheros comprometidos por este virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/win32induc-nuevo-tipo-de-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El malware accede a las universidades</title>
		<link>http://avastblog.com/el-malware-accede-a-las-universidades.html</link>
		<comments>http://avastblog.com/el-malware-accede-a-las-universidades.html#comments</comments>
		<pubDate>Thu, 20 Aug 2009 01:44:10 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[dominio]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://avastblog.es/2009/08/20/el-malware-accede-a-las-universidades.html</guid>
		<description><![CDATA[Parece que los programadores de malware están usando tácticas cada vez más sutiles para expandir sus programas maliciosos. Con el fin de aprovechar el buen nombre y reputación de algunas páginas web, están alojando redireccionadores dañinos en páginas famosas de algunas universidades (principalmente en Estados Unidos). Se da el caso de que los dominios pertenecientes [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/el-malware-accede-a-las-universidades.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Parece que los programadores de <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> están usando tácticas cada vez más sutiles para expandir sus programas maliciosos. Con el fin de aprovechar el buen nombre y reputación de algunas páginas web, están alojando redireccionadores dañinos en páginas famosas de algunas universidades (principalmente en Estados Unidos). Se da el caso de que los dominios pertenecientes a estas instituciones educativas son, como norma general, bien considerados por los internautas y se tiende a confiar en ellos, cosa que como veremos puede resultar muy peligrosa.</p>
<p>El mundo académico suele ser bastante abierto y suele dejarse bastante libertad a sus usuarios para subir/bajar archivos sin demasiado control, lo cual deja una puerta abierta a programas y servicios inseguros. Aquí os dejamos un ejemplo, un extracto de nuestra lista de urls maliciosas (los nombres de las escuelas y otros datos identificativos han sido borrados):</p>
<p><a href="http://avastblog.com/imagenes/Elmalwareaccedealasuniversidades_3201/edu_redir1.png"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="avast! lista de url bloqueadas" border="0" alt="avast! lista de url bloqueadas" src="http://avastblog.com/imagenes/Elmalwareaccedealasuniversidades_3201/edu_redir1_thumb.png" width="650" height="247" /></a> </p>
<p>¿Cómo se accede a estos sitios? Muy simple, solo escribe algunas palabras clave en <a href="http://www.google.es" target="_blank">Google</a> relacionadas con el porno y los verás en los primeros 20 resultados casi por seguro:</p>
<p><a href="http://avastblog.com/imagenes/Elmalwareaccedealasuniversidades_3201/edu_goo1.png"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="avast! ejemplo de busqueda en google" border="0" alt="avast! ejemplo de busqueda en google" src="http://avastblog.com/imagenes/Elmalwareaccedealasuniversidades_3201/edu_goo1_thumb.png" width="606" height="479" /></a>&#160;</p>
<p>Así pues, mucho cuidado con fiarnos simplemente por la extensión de un dominio, puede haber sorpresas en el otro lado. </p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/el-malware-accede-a-las-universidades.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avast!: c&#243;mo sobreviven los buenos programas antivirus gratuitos (hasta ahora)</title>
		<link>http://avastblog.com/avast-cmo-sobreviven-los-buenos-programas-antivirus-gratuitos-hasta-ahora.html</link>
		<comments>http://avastblog.com/avast-cmo-sobreviven-los-buenos-programas-antivirus-gratuitos-hasta-ahora.html#comments</comments>
		<pubDate>Sun, 09 Aug 2009 22:10:00 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[gratuito]]></category>
		<category><![CDATA[pcmag]]></category>
		<category><![CDATA[steckler]]></category>
		<category><![CDATA[vincent]]></category>

		<guid isPermaLink="false">http://avastblog.es/2009/08/10/avast-cmo-sobreviven-los-buenos-programas-antivirus-gratuitos-hasta-ahora.html</guid>
		<description><![CDATA[Extracto del artículo original de PCMAG.COM, el cual se puede visitar haciendo clic aquí. … ¿Cómo pueden estas compañías hacer un buen trabajo si la gran mayoría de sus usuarios no pagan por el software? He hablado con Vincent Steckler, el nuevo CEO de Alwil Software (los creadores de avast!) acerca de esto, y ha [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/avast-cmo-sobreviven-los-buenos-programas-antivirus-gratuitos-hasta-ahora.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p><em>Extracto del artículo original de PCMAG.COM, el cual se puede visitar </em><a href="http://www.pcmag.com/article2/0,2817,2351295,00.asp" target="_blank"><em>haciendo clic aquí</em></a><em>.</em></p>
<p><em>…</em> ¿Cómo pueden estas compañías hacer un buen trabajo si la gran mayoría de sus usuarios no pagan por el software? He hablado con Vincent Steckler, el nuevo <a href="http://es.wikipedia.org/wiki/CEO" target="_blank">CEO</a> de <a href="http://www.avast.com" target="_blank">Alwil Software</a> (los creadores de <a href="http://avast.es" target="_blank">avast!</a>) acerca de esto, y ha hecho una buena argumentación.</p>
<p>Steckler dice que los tres grandes programas <a href="http://www.avast.es" target="_blank">antivirus</a> gratuitos (avast!, Avira y AVG) provienen de empresas rentables y con éxito. <a href="http://www.pandasoftware.com" target="_blank">Panda</a> también está entrando en el mercado gratuito con su última generación de antivirus, y <a href="http://www.microsoft.es" target="_blank">Microsoft</a> Security Essentials (ahora en beta) también es un producto anti-<a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> sin coste. Todas estas empresas ofrecen sus productos libres de cargo y, excepto Microsoft, venden una versión premium de su software que incorpora algunas funciones de las que carece la versión gratuita.</p>
<p>En el caso de avast!, la versión gratuita carece de las siguientes funciones (presentes en la versión profesional): <a href="http://avast.es/foro/viewtopic.php?f=1&amp;t=87" target="_blank">actualizaciones PUSH</a>, <a href="http://avast.es/foro/viewtopic.php?f=1&amp;t=394" target="_blank">escáner bajo línea de comandos</a>, interfaz avanzada de usuario y bloqueo de scripts maliciosos. Steckler también dijo que, por razones que no están muy claras, hay protección por acceso en la versión Home pero no puedes hacer un escaneo programado (ya que es parte de la interfaz avanzada de usuario).</p>
<p>Los más conocidos productos anti-malware del mercado de consumo consiguen un gran porcentaje de sus usuarios a través del mercado OEM. Cuando compras un ordenador también consigues trialware (software de prueba) o licencias registradas de productos antivirus de manera preinstalada. Las compañías antivirus pagan cantidades ingentes de dinero para que sus programas sean incluidos por los fabricantes de ordenadores, y en la gran mayoría de casos se trata de licencias que expiran pronto, dando una falsa impresión de protección.</p>
<p>Los productos gratuitos no tienen esos costes de márketing, y probablemente tienen menores costes en este segmento de manera general. Delegan en el boca a boca. Un porcentaje de esos usuarios domésticos actualizan su antivirus a la versión de pago, y los clientes empresariales sólo pueden usar las versiones con coste. Esto es lo que genera ingresos. Steckler proclama que tienen 90 millones de usuarios, de los cuales el 2-3% usan las versiones premium. Esto representa un saludable número de gente usando su producto.</p>
<p>Hay otros costes, como el análisis de virus y la infraestructura de actualizaciones, pero estos gastos son fijos en una compañía antivirus tengas o no un producto gratuito. Por supuesto, la infraestructura de actualizaciones tiene mucha menos carga si no hay software gratuito, pero en avast! parecen concienciados en optimizar estos costes. Tienen su propia infraestructura en vez de pagar a Akamai u algún otro CDN por hacer este trabajo, y las actualizaciones PUSH (sólo presentes en las versiones premium) antes mencionadas son distribuidas a través de SMTP hasta tu cliente de correo. Cuando el nuevo avast! 5 salga a la luz en octubre la red será exprimida hasta el límite.</p>
<p>Ellos también suelen actualizar menos frecuentemente que otras compañías antivirus, normalmente una vez al día, pero no os preocupéis: se trata de calidad y no de cantidad, según Steckler. Desarrolladores como Kaspersky, que actualizan una vez cada hora, argumentan que los ejemplares de malware aparecen a todas horas y que las actualizaciones únicas diarias dejan a los usuarios vulnerables durante demasiado tiempo.</p>
<p>¿Cómo se manifiesta esto en los tests? No tengo números recientes, pero durante este último año he podido realizar varios análisis de rendimiento en la detección de varios productos antivirus. Los gratuitos no eran los mejores en términos absolutos, pero lo hicieron realmente bien, destacando Avira Antivir, siendo avast! también un producto realmente competitivo.</p>
<p>Steckler también enfatiza que los productos gratuitos, entre ellos avast!, no tienen una protección reducida. Protegen tanto tu navegador de internet como el acceso a archivos; por ejemplo, avast! escanea el stream HTTP de manera completa. <a href="http://blog.avast.com/2009/06/18/google-new-malware-hosting/" target="_blank">Esta entrada</a> del blog oficial de avast! es un ejemplo de lo que está siendo usual estos días: un SQL injection usado para pervertir los resultados de las búsquedas de <a href="http://www.google.es" target="_blank">Google</a>. Estas acciones necesitan ser detectadas en el navegador o incluso antes para ser efectivas y eficientes.</p>
<p>Todas estas tecnologías, que algunos vendedores de productos de pago no incorporan, hacen que los productos gratuitos puedan ser igual de buenos (o mejores) que los comerciales. Pero si los productos gratuitos hacen todo esto, ¿por qué las mismas compañías venden productos premium? Evidentemente, porque algunos usuarios necesitan las características extra que éstos incorporan.</p>
<p>Pero mucha gente no las necesitan, o al menos no lo suficiente para pagar una suscripción anual por ellas. La entrada de Microsoft especialmente, sin tener en cuenta las expectativas que puedas tener en su producto, va a poner mucha presión en las compañías dedicadas al mundo de la seguridad…</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/avast-cmo-sobreviven-los-buenos-programas-antivirus-gratuitos-hasta-ahora.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los ordenadores zombis, se quintuplican en cuatro meses</title>
		<link>http://avastblog.com/los-ordenadores-zombis-se-quintuplican-en-cuatro-meses.html</link>
		<comments>http://avastblog.com/los-ordenadores-zombis-se-quintuplican-en-cuatro-meses.html#comments</comments>
		<pubDate>Sat, 20 Sep 2008 10:39:02 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[artículo]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[el país]]></category>
		<category><![CDATA[zombi]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://avastblog.es/2008/09/20/los-ordenadores-zombis-se-quintuplican-en-cuatro-meses.html</guid>
		<description><![CDATA[El País ha publicado un artículo sobre seguridad informática bastante interesante. En él podemos leer lo siguiente: “Los ordenadores personales infectados con virus y controlados por delincuentes se han quintuplicado en los últimos cuatro meses y siguen subiendo, según informa la fundación Shadowserver… Según Shadowserver, en junio había 100.000 ordenadores zombi en las botnets monitorizadas, [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/los-ordenadores-zombis-se-quintuplican-en-cuatro-meses.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
</p>
<p><a href="http://www.elpais.com" target="_blank">El País</a> ha publicado <a href="http://www.elpais.com/articulo/red/ordenadores/zombis/controlados/piratas/quintuplican/meses/elpeputec/20080918elpcibenr_1/Tes" target="_blank">un artículo</a> sobre seguridad informática bastante interesante. </p>
</p>
<p>En él podemos leer lo siguiente:</p>
<p>“Los ordenadores personales infectados con virus y controlados por delincuentes se han quintuplicado en los últimos cuatro meses y siguen subiendo, según informa la fundación Shadowserver…</p>
<p>Según Shadowserver, en junio había 100.000 ordenadores zombi en las <i>botnets</i> monitorizadas, mientras que en septiembre rozan los 500.000 y subiendo…</p>
<p>De los Santos reconoce que han aumentado los sitios infectados con virus, pero recuerda: &quot;Para que culmine la infección, el usuario debe visitar el sitio con un navegador vulnerable y, en las últimas semanas, no se han descubierto fallos en navegadores que permitan ejecutar código&quot;. Por muchos virus que haya en una <i>web,</i> si no hay un agujero en el ordenador no pueden entrar. Aunque, puntualiza el experto: &quot;Los internautas medios no suelen actualizar su sistema durante meses&quot;…</p>
<p>Gabriel Agatiello, de Trend Micro, añade otros factores responsables del crecimiento de zombis, como el aumento masivo de personas con acceso a Internet y la poca seguridad de sus ordenadores: &quot;Todavía encontramos muchos usuarios que piensan que con un antivirus es suficiente, o tan ingenuos para pinchar en enlaces de correos poco fiables&quot;.”</p>
<p><strong>La clave desde nuestro punto de vista está en los dos últimos párrafos</strong>. El factor humano es el eslabón más débil de la cadena. Nosotros lo vemos cada día: como norma general un usuario medio/avanzado no suele resultar infectado, sin embargo el usuario particular (quizá cabría decir “normal” atendiendo a que compone el índice más alto) es el foco más asiduo de conseguir reunir una “granja de virus” en sus máquinas. Hemos visto casos realmente increíbles en los que la desinfección ha resultado un arduo trabajo.</p>
<p>De momento poca cosa se puede hacer al respecto. Soy de la consideración que poco a poco la gente va siendo más consciente del problema y que llegará el día en que incluso los usuarios novicios tendrán en cuenta las más elementales normas de seguridad. Pero para eso todavía queda mucho tiempo.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/los-ordenadores-zombis-se-quintuplican-en-cuatro-meses.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Secuestro del portapapeles de Windows</title>
		<link>http://avastblog.com/secuestro-del-portapapeles-de-windows.html</link>
		<comments>http://avastblog.com/secuestro-del-portapapeles-de-windows.html#comments</comments>
		<pubDate>Wed, 03 Sep 2008 14:20:19 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[portapapeles]]></category>
		<category><![CDATA[secuestro]]></category>

		<guid isPermaLink="false">http://avastblog.es/2008/09/03/secuestro-del-portapapeles-de-windows.html</guid>
		<description><![CDATA[Según podemos leer en Hispasec: “Desde finales del mes pasado, muchos usuarios están detectando un comportamiento extraño en su portapapeles. A la hora de copiar y pegar cualquier dato, encuentran que siempre aparece almacenada en este memoria una misma dirección de Internet, que no recuerdan haber copiado nunca. Copian algún dato en su “clipboard”, y [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/secuestro-del-portapapeles-de-windows.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Según podemos leer en <a href="http://www.hispasec.com/unaaldia/3600" target="_blank">Hispasec</a>:</p>
<blockquote><p>“Desde finales del mes pasado, muchos usuarios están detectando un comportamiento extraño en su portapapeles. A la hora de copiar y pegar cualquier dato, encuentran que siempre aparece almacenada en este memoria una misma dirección de Internet, que no recuerdan haber copiado nunca. Copian algún dato en su “clipboard”, y cuando van a pegarlo esa información ya ha sido modificada y en su lugar se memoriza una URL…</p>
<p>El problema se debe a que por medio de la función “setClipboard” de ActionScript (el lenguaje de programación de Adobe Flash) se puede modificar (pero no acceder) el contenido del portapapeles. La descripción se puede leer en la documentación de Adobe Flash citada a continuación: “El método System.setClipboard() permite a un archivo SWF reemplazar el contenido del portapapeles con una cadena de caracteres en texto claro. Esto no supone un riesgo de seguridad. Para proteger contra los riesgos que supone que contraseñas y otra información sensible sea cortada o copiada de los portapapeles, el método “getClipboard” de lectura desde el portapapeles no existe”…</p>
<p>El ataque (más molesto que peligroso) se está usando para secuestrar el portapapeles, pegando una URL que lleva a una página de un falso antivirus que resulta ser malware. <strong>En el caso concreto detectado en los últimos días, el código ActionScript malicioso venía incrustado en anuncios flash alojados en sitios legítimos que tienen un gran tráfico de visitas diarias, como Newsweek, Digg y MSNBC</strong>”</p>
</p>
</p>
</blockquote>
<p>La solución:</p>
<blockquote><p>“Para &quot;liberar&quot; el portapapeles y que vuelva a funcionar de forma normal, tan solo hace falta cerrar la pestaña del navegador con la que se está visitando en el sitio web susceptible de contener el flash especialmente manipulado.</p>
<p>Aviv Raff ha desarrollado una prueba de concepto que carga de forma persistente la cadena http://www.evil.com en el portapapeles, disponible desde http://raffon.net/research/flash/cb/test.html”</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/secuestro-del-portapapeles-de-windows.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivirus 2009, otro falso antimalware</title>
		<link>http://avastblog.com/antivirus-2009-otro-falso-antimalware.html</link>
		<comments>http://avastblog.com/antivirus-2009-otro-falso-antimalware.html#comments</comments>
		<pubDate>Fri, 29 Aug 2008 14:43:24 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[rogue]]></category>

		<guid isPermaLink="false">http://avastblog.es/2008/08/29/antivirus-2009-otro-falso-antimalware.html</guid>
		<description><![CDATA[Los compañeros de Cosas que Pasan se están luciendo estos días publicando anécdotas y fotos sobre clientes que son infectados con falsos antivirus. Esta vez el turno le toca a Antivirus 2009, un ejemplar relativamente reciente que según parece está afectando a cada vez más gente. Podemos leer un informe sobre este bicho también en [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/antivirus-2009-otro-falso-antimalware.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Los compañeros de <a href="http://www.cqp.blogspot.com/" target="_blank">Cosas que Pasan</a> se están luciendo estos días publicando anécdotas y fotos sobre clientes que son infectados con <strong>falsos </strong><a href="http://www.avast.es" target="_blank"><strong>antivirus</strong></a>.</p>
<p>Esta vez el turno le toca a Antivirus 2009, un ejemplar relativamente reciente que según parece está afectando a cada vez más gente. Podemos leer un informe sobre este bicho también en el <a href="http://mundoblog.es/" target="_blank">blog</a> de <a href="http://www.infospyware.com/blog/antivirus-2009-nuevo-rogue-que-secuestra-la-pagina-de-google.htm" target="_blank">Infospyware</a>.</p>
<p>Una de los factores más importantes a destacar respecto a este <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> es la <strong>gran dedicación que le dedican los programadores a engañar al usuario</strong>. Para empezar, ocasionalmente nos mostrará la clásica pantalla azul de error de <a href="http://es.wikipedia.org/wiki/Windows" target="_blank">Windows</a> (también llamada BSOD, “pantalla azul de la muerte”):</p>
<p style="text-align: center;"><a href="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/antivirus2009.png"><img class="aligncenter" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" title="antivirus 2009" src="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/antivirus2009_thumb.png" border="0" alt="antivirus 2009" width="404" height="304" /></a></p>
<p>Como nos cuenta <a href="http://cqp.blogspot.com/2008/08/antivirus-2009.html" target="_blank">BlackJack</a> no es más que una imagen que simula este fallo. Después también aparecerá una copia del Centro de Seguridad de Windows en la que se nos dirá que no se ha encontrado protección y nos “sugerirá” la compra de este falso antivirus.</p>
<p>Hasta nos secuestrará la página de <a href="http://www.google.es" target="_blank">Google</a> en nuestro navegador de internet para que aparezca algo como esto:</p>
<p style="text-align: center;"><a href="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/Antivirus20092.jpg"><img class="aligncenter" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" title="Antivirus 2009 (2)" src="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/Antivirus20092_thumb.jpg" border="0" alt="Antivirus 2009 (2)" width="243" height="187" /></a></p>
<p>Quieren hacer creer al sufrido usuario que el mismo Google les recomienda comprar su producto.</p>
<p>Muchos productos antivirus suelen sacar sus versiones nuevas antes de que acabe el año en curso, por ejemplo en pocas semanas veremos las tiendas inundadas de las versiones 2009 de <a href="http://www.pandasoftware.com" target="_blank">Panda</a>, Kaspersky, etc. Esto se debe a una estrategia de márketing consistente en infundar al usuario una falsa sensación de desactualización. Imaginemos al pobre consumidor que adquiere en julio su flamante antivirus en su versión 2008 y en septiembre aparece la 2009: este usuario si quiere “estar al día” ampliará su licencia durante 1 año más para obtener la nueva versión, <strong>estando cazado para casi 2 años (peor que los contratos de telefonía móvil).</strong> Esta es una forma de comercializar con la que no estamos de acuerdo en absoluto y en la que nuestro querido <a href="http://avast.es" target="_blank">avast!</a> no ha caído nunca: las nuevas versiones son numeradas en cuanto a la versión del producto (4.6, 4.7, 4.8, etc.) y no se programan para fechas concretas sino cuando la actualización es requerida.</p>
<p style="text-align: center;"><a href="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/antivirus20092.jpg"><img class="aligncenter" style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" title="antivirus20092" src="http://avastblog.com/imagenes/Antivirus2009otrofalsoantimalware_E5DD/antivirus20092_thumb.jpg" border="0" alt="antivirus20092" width="404" height="282" /></a></p>
<p>Pues bien, este falso antimalware se aprovecha de esta tendencia marcada por los “grandes” para hacer más creíble su “novedad”.</p>
<p>Su funcionamiento es el clásico: intenta hacer creer al usuario infectado que su ordenador está lleno de virus y spyware (que o son falsos o bien han sido introducidos por el mismo programa) y que debe comprar el software para poder deshacerse de ellas.</p>
<p>Para más información al respecto:</p>
<p>- <a href="http://cqp.blogspot.com/2008/08/antivirus-2009.html" target="_blank">Cosas que pasan: Antivirus 2009</a></p>
<p>- <a href="http://www.infospyware.com/blog/antivirus-2009-nuevo-rogue-que-secuestra-la-pagina-de-google.htm" target="_blank">Infospyware blog: Antivirus 2009</a></p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/antivirus-2009-otro-falso-antimalware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivirus Sexy</title>
		<link>http://avastblog.com/antivirus-sexy.html</link>
		<comments>http://avastblog.com/antivirus-sexy.html#comments</comments>
		<pubDate>Wed, 27 Aug 2008 21:35:10 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[sexy]]></category>

		<guid isPermaLink="false">http://avastblog.es/2008/08/27/antivirus-sexy.html</guid>
		<description><![CDATA[En una de mis visitas a los blogs habituales me encuentro con un artículo que por su curiosidad me he permitido reproducir aquí. El compañero blogger de Cosas que Pasan&#160; se ha enfrentado con el antivirus falso o “rogue” más sexy de la historia: Es evidente que ya no saben cómo ingeniárselas para atrapar al [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/antivirus-sexy.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>En una de mis visitas a los blogs habituales me encuentro con un artículo que por su curiosidad me he permitido reproducir aquí. El compañero blogger de <a href="http://www.cqp.blogspot.com/" target="_blank">Cosas que Pasan</a>&#160; se ha enfrentado con el <a href="http://www.avast.es" target="_blank">antivirus</a> falso o “rogue” más sexy de la historia:</p>
<p align="center"><a href="http://avastblog.com/imagenes/AntivirusSexy_14A22/DSC03830.jpg"><img title="DSC03830" style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="304" alt="DSC03830" src="http://avastblog.com/imagenes/AntivirusSexy_14A22/DSC03830_thumb.jpg" width="404" border="0" /></a></p>
<p>Es evidente que ya no saben cómo ingeniárselas para atrapar al usuario y hacerle caer en la trampa. Si nos fijamos toda la interfaz del <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> está diseñada para que parezca que sea del propio <a href="http://es.wikipedia.org/wiki/Windows" target="_blank"><a href="http://es.wikipedia.org/wiki/Windows_Vista" target="_blank">Windows Vista</a>.</a> </p>
<p>Podéis ver la historia completa <a href="http://cqp.blogspot.com/2008/08/antivirus-sexy.html" target="_blank">HACIENDO CLIC AQUÍ</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/antivirus-sexy.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaci&#243;n obligada para usuarios del antivirus AVG</title>
		<link>http://avastblog.com/actualizacin-obligada-para-usuarios-del-antivirus-avg.html</link>
		<comments>http://avastblog.com/actualizacin-obligada-para-usuarios-del-antivirus-avg.html#comments</comments>
		<pubDate>Fri, 01 Aug 2008 01:54:15 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avg]]></category>

		<guid isPermaLink="false">http://avastblog.es/2008/08/01/actualizacin-obligada-para-usuarios-del-antivirus-avg.html</guid>
		<description><![CDATA[Leo en Websecurity una noticia que debería ser tenida en cuenta por todos aquellos que tengan el antivirus AVG instalado en su ordenador: &#8220;El antivirus AVG Technologies ha actualizado su producto debido a un fallo de seguridad que permitía ataques DoS.La vulnerabilidad está causada por la división por cero en el tratamiento de los paquetes [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/actualizacin-obligada-para-usuarios-del-antivirus-avg.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Leo en <a href="http://www.websecurity.es" target="_blank">Websecurity</a> una <a href="http://www.websecurity.es/?q=actualizaci-n-seguridad-antivirus-avg" target="_blank">noticia</a> que <strong>debería ser tenida en cuenta por todos aquellos que tengan el antivirus </strong><a href="http://www.grisoft.com/" target="_blank"><strong>AVG</strong></a><strong> instalado</strong> en su ordenador:</p>
<p>&#8220;<em>El antivirus AVG Technologies ha actualizado su producto debido a un fallo de seguridad que permitía ataques DoS.<br />La vulnerabilidad está causada por la división por cero en el tratamiento de los paquetes UPX.<br />El fallo de seguridad ya está resuelto con está nueva versión que han lanzado, la versión 8.0.156 que soluciona el problema.<br />En está versión también han mejorado el módulo Search-Shield, que no escaneaba los sitios web de contenido malicioso hasta que el usuario hace clic en el enlace a la página de búsqueda.<br />Anteriormente, el vínculo pre-escanear escaneaba todos los sitios encontrados por una búsqueda en Google.<br />Este cambio ha sido motivado como respuesta a las masivas críticas por los administradores de red que se quejaban que enlace escanear utiliza demasiado ancho de banda para el análisis de su sitio web.<br />Fuente: </em>
<ul>
<li><a href="http://www.nruns.com/security_advisory_AVG_Antivirus_UPX_DoS.php"><em>AVG Antivirus UPX parsing Divide by Zero Advisory</em></a><em>, nruns security advisory </em>
<li><a href="http://www.grisoft.com/ww.94247"><em>Program update AVG 8.0.156</em></a><em>, description by AVG</em>&#8220;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/actualizacin-obligada-para-usuarios-del-antivirus-avg.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambio de hosting</title>
		<link>http://avastblog.com/cambio-de-hosting-problematico.html</link>
		<comments>http://avastblog.com/cambio-de-hosting-problematico.html#comments</comments>
		<pubDate>Fri, 25 Jul 2008 02:12:05 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[etapa]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[minerva]]></category>
		<category><![CDATA[nueva]]></category>

		<guid isPermaLink="false">http://avastblog.es/?p=29</guid>
		<description><![CDATA[Estimados amigos lectores y usuarios de La tienda avast!, como habréis podido comprobar la web ha estado caída durante unas horas. Esto ha sido debido a que hemos acometido un cambio a un nuevo proveedor de hosting que ha resultado más costoso de lo previsto. Por suerte aún así no se ha perdido nada de [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/cambio-de-hosting-problematico.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Estimados amigos lectores y usuarios de <a href="http://avast.es" target="_blank">La tienda avast!</a>, como habréis podido comprobar la web ha estado caída durante unas horas. Esto ha sido debido a que hemos acometido un cambio a un nuevo proveedor de hosting que ha resultado más costoso de lo previsto.</p>
<p>Por suerte aún así no se ha perdido nada de información en la web y tanto la tienda virtual, como el foro y el blog se encuentran tal cual estaban antes del cambio.</p>
<p>En la línea de las disculpas, nos toca humildemente pedir perdón a todos aquellos visitantes que se han encontrado con que la página no cargaba durante estas horas. También pedir disculpas a <a href="http://keko8.blogspot.com/" target="_blank">Keko</a> de <a href="http://keko8.blogspot.com/" target="_blank">Servicio Técnico Dígame</a> y a sus lectores. Este estupendo blogger publicó <a href="http://keko8.blogspot.com/2008/07/acuerdo-con-avast.html" target="_blank">una entrada</a> anunciando un próximo review que le hemos patrocinado sobre <a href="http://www.avast.es/avastpro.php" target="_blank">avast! Pro</a>. La falta de previsión por nuestra parte hizo que la entrada se publicara justo cuando realizábamos el trasvase y fruto de ello fue que sus visitantes no pudieron acceder a nuestra web.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/cambio-de-hosting-problematico.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en IIS que está afectando a un gran número de webs</title>
		<link>http://avastblog.com/vulnerabilidad-en-iis-que-esta-afectando-a-un-gran-numero-de-webs.html</link>
		<comments>http://avastblog.com/vulnerabilidad-en-iis-que-esta-afectando-a-un-gran-numero-de-webs.html#comments</comments>
		<pubDate>Wed, 30 Apr 2008 00:38:26 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://avastblog.es/?p=26</guid>
		<description><![CDATA[Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web, y que puede seguir afectando a muchas más. A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/vulnerabilidad-en-iis-que-esta-afectando-a-un-gran-numero-de-webs.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Según informa PandaLabs, una vulnerabilidad de los servidores Internet Information Server está posibilitando un ataque hacker masivo que ya ha afectado al menos a 282.000 páginas web, y que puede seguir afectando a muchas más.</p>
<p>A través de dicho problema de seguridad, los hackers pueden inyectar código SQL en todas las páginas que se encuentren alojadas en un servidor web. Dicho código está diseñado para redirigir a todos los visitantes de las páginas manipuladas a un sitio web malicioso, desde el que intentarán analizar el sistema en busca de otras vulnerabilidades que permiten descargar todo tipo de amenazas.</p>
<p>La situación se agrava por el hecho de que la mayor parte de las páginas afectadas no resultan sospechosas en absoluto y tienen, además, un elevado tráfico web.</p>
<p>Fuente y más información <a href="http://www.imatica.org/bloges/2008/04/29049582008.html" target="_blank">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/vulnerabilidad-en-iis-que-esta-afectando-a-un-gran-numero-de-webs.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad descubierta en drivers de sonido Realtek</title>
		<link>http://avastblog.com/vulnerabilidad-descubierta-en-drivers-de-sonido-realtek.html</link>
		<comments>http://avastblog.com/vulnerabilidad-descubierta-en-drivers-de-sonido-realtek.html#comments</comments>
		<pubDate>Mon, 28 Apr 2008 14:35:03 +0000</pubDate>
		<dc:creator>Juanjo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privilegios]]></category>
		<category><![CDATA[realtek]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://avastblog.es/?p=25</guid>
		<description><![CDATA[Vía Hispasec podemos leer que se ha descubierto un agujero de seguridad en los drivers de sonido de Realtek, concretamente en el archivo rtkvhda.sys. Este fallo permitiría a un atacante ejecutar código con permisos de administrador. Antes de que pienses que no puedes estar afectado porque eso de Realtek no te suena de nada, déjame [...]]]></description>
			<content:encoded><![CDATA[<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://avastblog.com/vulnerabilidad-descubierta-en-drivers-de-sonido-realtek.html&#038;layout=button_count&#038;show_faces=false&#038;width=400&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:400px; height:25px;"></iframe></div>
<p>Vía <a href="http://www.hispasec.com/unaaldia/3470" target="_blank">Hispasec</a> podemos leer que se ha descubierto un agujero de seguridad en los drivers de sonido de <a href="http://www.realtek.com.tw/" target="_blank">Realtek</a>, concretamente en el archivo rtkvhda.sys. Este fallo permitiría a un atacante ejecutar código con permisos de administrador.</p>
<p style="text-align: center;"><img src="http://www.avastblog.es/imagenes/realtek.jpg" alt="Driver Realtek en La tienda avast!" width="130" height="98" /></p>
<p>Antes de que pienses que no puedes estar afectado porque eso de <a href="http://www.realtek.com.tw/" target="_blank">Realtek</a> no te suena de nada, déjame decirte que la gran mayoría de placas base de hoy en día integran un chip de sonido de esta casa, por lo que deberías asegurarte.</p>
<p>Todos los controladores inferiores a la versión 6.0.1.5605 están afectados por esta vulnerabilidad.</p>
<p>Podéis descargaros la última versión de los drivers de Realtek HD Audio Codec Driver para Windows XP (32 y 64 bits) <a href="ftp://66.104.77.130/pc/audio/WDM_R191.exe">aquí</a>, y para Windows Vista (32 y 64 bits) <a href="ftp://202.65.194.212/pc/audio/Vista_R191.exe">aquí</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://avastblog.com/vulnerabilidad-descubierta-en-drivers-de-sonido-realtek.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

