<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Shadow Security &#187; Virus y backdoors</title>
	<atom:link href="http://shadowsecurity.info/category/virus-y-backdoors/feed" rel="self" type="application/rss+xml" />
	<link>http://shadowsecurity.info</link>
	<description></description>
	<lastBuildDate>Fri, 10 Feb 2012 21:00:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>TinyURL usado para evitar el filtro Safe Browsing en Firefox y Chrome</title>
		<link>http://shadowsecurity.info/1914/tinyurl-usado-para-evitar-el-filtro-safe-browsing-en-firefox-y-chrome.html</link>
		<comments>http://shadowsecurity.info/1914/tinyurl-usado-para-evitar-el-filtro-safe-browsing-en-firefox-y-chrome.html#comments</comments>
		<pubDate>Wed, 04 Feb 2009 16:57:11 +0000</pubDate>
		<dc:creator>Moyo</dc:creator>
				<category><![CDATA[Seguridad y Privacidad Informatica]]></category>
		<category><![CDATA[Virus y backdoors]]></category>

		<guid isPermaLink="false">http://shadowsecurity.info/?p=1914</guid>
		<description><![CDATA[TinyURL, uno de los servicios más populares para acortar direcciones URL (si bien no es nuestro favorito) está siendo usado ahora por cibercriminales para redirigir a los que navegan la web a páginas que contienen virus, troyanos y otros tipos &#8230; <a href="http://shadowsecurity.info/1914/tinyurl-usado-para-evitar-el-filtro-safe-browsing-en-firefox-y-chrome.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://tinyurl.com/">TinyURL</a>, uno de los servicios más populares para acortar direcciones URL (si bien no es <a href="http://www.readwriteweb.com/archives/bitly_alternative_to_tinyurl.php">nuestro favorito</a>) está <a href="http://blog.segu-info.com.ar/2009/02/regalan-cheques-de-1000-dolares.html">siendo usado ahora</a> por cibercriminales para redirigir a los que navegan la web a páginas que contienen virus, troyanos y otros tipos de malware. Según el <a href="http://www.finjan.com/MCRCblog.aspx?EntryId=2153">Centro de Investigación de Código Malicioso de Finjan</a>, estos criminales están usando el servicio para evitar que sus sitios web sean señalados por el mecanismo Safe Browsing (Navegación Segura) integrado en navegadores modernos como <a href="http://getfirefox.com/">Mozilla Firefox</a> y <a href="http://www.google.com/chrome/">Google Chrome</a>.</p>
<p>Ambos navegadores web emplean <a href="http://www.google.com/tools/firefox/safebrowsing/">Google Safe Browsing</a>, una característica que advierte a los usuarios sobre sitios de phishing y otros con malware. Sin embargo evitar este filtro en su navegador es fácil de lograr, aparentemente. Todo lo que se necesita es que un cibercriminal cree una dirección TinyURL que oculte la URL original, maliciosa. Entonces, en lugar de recibir el mensaje de advertencia &#8220;¡Sitio atacante reportado!&#8221;, los navegantes web confiados serán enviados directamente a la página web peligrosa al hacer clic en el vínculo.<br />
<a href="http://4.bp.blogspot.com/_ne8CYXzj1tA/SYhGDa_AnOI/AAAAAAAAAEQ/gvvHH3GuirE/s1600-h/SitioAtacanteReportado.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5298561986198543586" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 209px;" src="http://4.bp.blogspot.com/_ne8CYXzj1tA/SYhGDa_AnOI/AAAAAAAAAEQ/gvvHH3GuirE/s400/SitioAtacanteReportado.jpg" border="0" alt="" /></a>En las pruebas, la razón por la cual TinyURL pudo ser usado de esta manera fue porque las páginas que enmascaran no eran a nivel de dominio, sino subpáginas de dominios marcados como &#8220;seguros&#8221;. Esto en realidad señala una debilidad en la característica de Safe Browsing y no un verdadero riesgo de seguridad del servicio TinyURL en sí mismo. Debido a que Safe Browsing solo califica los sitios a nivel de dominio, las subpáginas infectadas siempre serán calificadas como &#8220;no-maliciosas&#8221; en la medida que el dominio esté categorizado como &#8220;seguro&#8221;.</p>
<p>TinyURL no es el único servicio del cual se está abusando de esta manera. Otros servicios que acortan las direcciones URL mencionados en el artículo incluyen a <a href="http://bit.ly/">bit.ly</a>, <a href="http://w3t.org/">w3t.org</a> and <a href="http://is.gd/">is.gd</a>. Sin embargo, durante su investigación, la firma encontró que bit.ly era usado por los mismos cibercriminales. Tanto TinyURL como bit.ly fueron notificados y los enlaces maliciosos fueron eliminados.</p>
<p><span style="font-weight: bold;">Traducido para blog de </span><a style="font-weight: bold;" href="http://www.segu-info.com.ar/">Segu-info</a><span style="font-weight: bold;"> por Raúl Batista</span><br />
Autor: Sarah Perez</p>
<p>Fuente: <a href="http://www.readwriteweb.com/archives/tinyurl_being_used_to_bypass_safe_browsing_filters.php">www.readwriteweb.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://shadowsecurity.info/1914/tinyurl-usado-para-evitar-el-filtro-safe-browsing-en-firefox-y-chrome.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Copia de WinRAR infectada es distribuida mediante Google AdWords</title>
		<link>http://shadowsecurity.info/1881/copia-de-winrar-infectada-es-distribuida-mediante-google-adwords.html</link>
		<comments>http://shadowsecurity.info/1881/copia-de-winrar-infectada-es-distribuida-mediante-google-adwords.html#comments</comments>
		<pubDate>Tue, 27 Jan 2009 14:20:44 +0000</pubDate>
		<dc:creator>Moyo</dc:creator>
				<category><![CDATA[Virus y backdoors]]></category>

		<guid isPermaLink="false">http://shadowsecurity.info/?p=1881</guid>
		<description><![CDATA[Los estafadores están con esto de nuevo &#8211; aprovechándose de las publicidades patrocinadas de Google para conseguir tráfico con el propósito de redirigirlo hacia copias de software legítimo infectadas con malware. win.rar GmbH está advirtiendo a sus usuarios de una &#8230; <a href="http://shadowsecurity.info/1881/copia-de-winrar-infectada-es-distribuida-mediante-google-adwords.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Los estafadores están con esto de nuevo &#8211; aprovechándose de las publicidades patrocinadas de Google para conseguir tráfico con el propósito de redirigirlo hacia copias de software legítimo infectadas con malware. <a href="http://www.win-rar.com/">win.rar GmbH</a> está advirtiendo a sus usuarios de una <a href="http://securitylabs.websense.com/content/Blogs/3264.aspx">campaña en curso de AdWords fraudulento que &#8220;empuja&#8221;  una copia de WinRAR infectada con malware</a>, la popular aplicación de archivado. Comenzado con el hecho básico que, ambos, usuarios legítimos como maliciosos pueden comprar su visibilidad, <a href="http://www.virustotal.com/analisis/d3b3824647262e00f16b8879a8e6d13f">la copia falsa de WinRAR</a> es sólo la punta del iceberg.</p>
<p><a href="http://3.bp.blogspot.com/_ne8CYXzj1tA/SX6PicKB0eI/AAAAAAAAADw/n9kfoauuayE/s1600-h/adwords_winrar_fake_download.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5295828033670861282" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 251px;" src="http://3.bp.blogspot.com/_ne8CYXzj1tA/SX6PicKB0eI/AAAAAAAAADw/n9kfoauuayE/s400/adwords_winrar_fake_download.JPG" border="0" alt="" /></a><br />
Demos un vistazo a la campaña de imitación de <strong>Download.com &#8211; </strong>imitación es una forma de halago &#8211; y discutamos una campaña separada que promete entregar copias gratuitas de las generalmente gratuitos, WinRAR y WinZip, manejada por <a href="http://en.wikipedia.org/wiki/Zango">el filiado de adware Zango</a>.<br />
<a href="http://2.bp.blogspot.com/_ne8CYXzj1tA/SX6QcoxfSZI/AAAAAAAAAD4/rDwnIo9kSu8/s1600-h/bogus_winzip_zango2.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5295829033490008466" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 214px;" src="http://2.bp.blogspot.com/_ne8CYXzj1tA/SX6QcoxfSZI/AAAAAAAAAD4/rDwnIo9kSu8/s400/bogus_winzip_zango2.JPG" border="0" alt="" /></a></p>
<p>Luego de buscar WinRAR, el aviso falso aparece al tope de los resultados de la búsqueda, con el sitio actualmente falso <strong>Download.com </strong>ubicado en <strong>dreamcentury .cn/winrar.htm</strong>. Luego de la ejecución, el WinRAR falso sienta las bases para la segunda parte de la estafa, ya que los usuarios afectados serán redirigidos periódicamente a sitios de falsos software de seguridad, urgiéndolos a realizar una acción y desinfectarse.</p>
<p><a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/SX6Qc0yxiAI/AAAAAAAAAEA/zk-8GKneqns/s1600-h/bogus_winzip_zango.JPG" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5295829036716623874" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 312px;" src="http://1.bp.blogspot.com/_ne8CYXzj1tA/SX6Qc0yxiAI/AAAAAAAAAEA/zk-8GKneqns/s400/bogus_winzip_zango.JPG" border="0" alt="" /></a></p>
<p>WinRAR también es imitado por otra <a href="http://www.virustotal.com/analisis/6766f039de09b7ae95cb07ec7af1eaed">campaña AdWords </a> activa actualmente, próxima a <a href="http://www.virustotal.com/analisis/1a1c8816399e6878234f6c3fdd8f0ddc">WinZip</a>, con la segunda campaña operada por la filial Zango, un conocido proveedor de adware. La campaña de Zango naturalmente no esta enviando ninguna copia de WinRAR ni de WinZip, en lugar de eso esta impulsando una copia de su barra de herramientas que se aprovecha de prácticas fraudulentas.</p>
<p>Los participantes en la filial de la red de Zango y del software de seguridad falso, están generando ganancias basadas en el número de instalaciones, con el modelo de la filial de altas tasas de pagos como el incentivo principal por la introducción de nuevas tácticas. Y mientras los Adwords de Google parecen ser parte de su presupuesto de publicidad en este caso, los avisos patrocinados son solo parte de la (fraudulenta) combinación de marketing, con técnicas de optimización de motor de búsqueda engañosas, como la táctica de preferencia para conseguir tráfico.<br />
<span style="font-weight: bold;">Traducido para blog de </span><a style="font-weight: bold;" href="http://www.segu-info.com.ar/">Segu-info</a><span style="font-weight: bold;"> por Raúl Batista</span><br />
Autor: Dancho Danchev<br />
Fuente: <a href="http://blogs.zdnet.com/security/?p=2405&amp;tag=nl.e550">blogs.zdnet.com/security/</a><br />
<span style="font-weight: bold;"><br />
Vea también</span><br />
<a href="http://blogs.eset-la.com/laboratorio/2009/01/23/campana-masiva-sitios-instaladoresfalsos-espanol/">Campaña masiva de sitios e instaladores falsos en español</a></p>
]]></content:encoded>
			<wfw:commentRss>http://shadowsecurity.info/1881/copia-de-winrar-infectada-es-distribuida-mediante-google-adwords.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker/downadup: ¿aprendimos algo?</title>
		<link>http://shadowsecurity.info/1866/confickerdownadup-%c2%bfaprendimos-algo.html</link>
		<comments>http://shadowsecurity.info/1866/confickerdownadup-%c2%bfaprendimos-algo.html#comments</comments>
		<pubDate>Thu, 22 Jan 2009 15:04:11 +0000</pubDate>
		<dc:creator>Moyo</dc:creator>
				<category><![CDATA[Virus y backdoors]]></category>

		<guid isPermaLink="false">http://shadowsecurity.info/?p=1866</guid>
		<description><![CDATA[Aunque no lo he sufrido de cerca, creo interesante sacar conclusiones y plantearse algunas preguntas con respecto a estos casos que tanto ruido y daño causan: el invitado de hoy, &#8220;Conficker&#8221; o si prefieren &#8220;Downadup&#8221;, en dos sabores: A suave &#8230; <a href="http://shadowsecurity.info/1866/confickerdownadup-%c2%bfaprendimos-algo.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Aunque no lo he sufrido de cerca, creo interesante sacar conclusiones y plantearse algunas preguntas con respecto a estos casos que tanto ruido y daño causan: el invitado de hoy, &#8220;Conficker&#8221; o si prefieren &#8220;Downadup&#8221;, en dos sabores: A suave o sabor B picante.</p>
<p>Bromas aparte, este gusano sin duda se ganó un lugar en la historia del malware, en la lista de los &#8220;grandes&#8221;: Slammer, Blaster, Sasser, CodeRed, Conficker.</p>
<p>En el blog de TrendLAbs, Robert McArdle <a href="http://blog.trendmicro.com/security-policy-for-dummies-how-to-avoid-worm_downad-infection/">escribe</a>:</p>
<blockquote style="font-style: italic;"><p>&#8220;¿Entonces porque es tan exitoso este gusano? Simple &#8211; políticas de seguridad pobres.&#8221;</p></blockquote>
<p>Coincido con él, pero leyendo todo lo que se sabe él mismo comenta que no hay nada nuevo o sorprendente en como logró ser exitoso.</p>
<p>Y repasando una de las exitosas vías de propagación tenemos a la falta de actualización, la demora en aplicar parches al SO.</p>
<p>Veamos entonces la lista de algunos &#8220;grandes&#8221; y repasemos estos datos:</p>
<p>En 2001 <span style="font-weight: bold;">CodeRed</span>, aprovecha la vulnerabilidad del boletín MS01-033, <span style="text-decoration: underline;">un mes</span> después del parche.<br />
En 2002 <span style="font-weight: bold;">Slammer</span>, aprovecha la vulnerabilidad del boletín MS02-039, <span style="text-decoration: underline;">seis meses</span> después del parche.<br />
En 2003 <span style="font-weight: bold;">Blaster</span>, aprovecha la vulnerabilidad del boletin MS03-026, un mes después del parche.<br />
En 2004 <span style="font-weight: bold;">Sasser</span>, aprovecha la vulnerabilidad del boletín MS04-011, <span style="text-decoration: underline;">18 días</span> después que salio el parche.<br />
En 2005 <span style="font-weight: bold;">Zotob</span>, su primera versión comenzó a reproducirse apenas <span style="text-decoration: underline;">4 días</span> después de que Microsoft liberara la actualización MS05-039 necesario para corregir la vulnerabilidad explotada por el gusano, no dando tiempo a usuarios y administradores para actualizar sus sistemas.</p>
<p>Y ahora otra vez:</p>
<p><span style="font-weight: bold;">Conficker</span>, aprovecha la vulnerabilidad del boletín MS08-067, <span style="text-decoration: underline;">un mes</span> (variante A) y <span style="text-decoration: underline;">dos meses</span> (variante B) después que salió el parche.</p>
<p>Entonces ¿qué hemos aprendido desde el 2001? A juzgar por los casi 9 millones de máquinas infectadas por Conficker (según F-Secure) parece que nada o muy poco.</p>
<p>Pero ¿cuál es la justificación para no aplicar un parche cuando sale? ¿Porque &#8220;rompe&#8221; algo?</p>
<p>Bien, es cierto. Cada vez que introducimos un cambio en un sistema, es probable que, aún habiendo planificado y hecho todo conscientemente, haya un problema. Esto es conocido, lo asumimos y nos preparamos. Gestión de cambios.</p>
<p>Nadie deja de actualizar las versiones de sus programas de ventas, de stock, de sistemas de producción, su procesador de palabras, o su ERP por temor a que algo falle. Sencillamente paga el precio de hacer el proceso de forma controlada y segura. Seguro no significa sin fallas, significas estar preparado por si algo falla. Con resguardos.</p>
<p>Entonces con los parches del SO (y otras piezas de software), ¿porqué nos demoramos si sabemos a ciencia cierta que muy probablemente algo malo nos va a pasar.?</p>
<p>¿No es preferible programar el día, prepararse para &#8220;romper&#8221; algo, antes que sufrir la interrupción del funcionamiento de la organización, sin aviso previo, a causa de un gusano de los &#8220;grandes&#8221; en medio de un día de trabajo, o peor, un viernes por la tarde?</p>
<p>Estoy seguro que muchas organizaciones han aprendido la lección hace tiempo. Pero me sorprende escuchar nombres de bancos (supuestamente sometidos a fuertes regulaciones), y corporaciones (con gruesos presupuestos de TI) sufriendo este tipo de problemas.</p>
<p>No hago ningún pronóstico, sólo espero que estas líneas contribuyan a mantenernos más despiertos. La seguridad es un proceso continuo, no un producto que se instala y queda funcionando.</p>
<p>Raúl</p>
<p><span style="font-weight: bold;">Redacción de <a href="http://www.segu-info.com.ar/">Segu-info</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://shadowsecurity.info/1866/confickerdownadup-%c2%bfaprendimos-algo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asia y sudamérica los más afectados por Conficker</title>
		<link>http://shadowsecurity.info/1844/asia-y-sudamerica-los-mas-afectados-por-conficker.html</link>
		<comments>http://shadowsecurity.info/1844/asia-y-sudamerica-los-mas-afectados-por-conficker.html#comments</comments>
		<pubDate>Mon, 19 Jan 2009 15:15:34 +0000</pubDate>
		<dc:creator>Moyo</dc:creator>
				<category><![CDATA[Virus y backdoors]]></category>

		<guid isPermaLink="false">http://shadowsecurity.info/?p=1844</guid>
		<description><![CDATA[Según un informe de Symantec, el Downadup.A y B (Conficker) es uno de los gusanos más prolíficos de los últimos años. Pueden monitorearlo (como lo hace F-Secure) registrando en forma adelantada dominios a los que el gusano se conectará y &#8230; <a href="http://shadowsecurity.info/1844/asia-y-sudamerica-los-mas-afectados-por-conficker.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Según un <a href="https://forums.symantec.com/t5/Malicious-Code/W32-Downadup-A-and-W32-Downadup-B-Statistics/ba-p/379940#A226">informe de Symantec</a>, el Downadup.A y B (Conficker) es uno de los gusanos más prolíficos de los últimos años.</p>
<p>Pueden monitorearlo (como lo hace F-Secure) registrando en forma adelantada dominios a los que el gusano se conectará y así puede poner un servidor para observar datos que el gusano envía como la dirección IP y una variable que según dicen, indica cuantas máquinas infectó la PC que se conecta al sitio.</p>
<p>Por las direcciones IP, Symantec estableció los países más afectados:</p>
<blockquote><p><span style="font-style: italic;">&#8220;La información de la dirección IP nos muestra que China y Argentina son por lejos las áreas más infectadas. Tanto Asia como Sudamérica con las principales áreas de infección. En total hemos observado más de tres millones de direcciones IP únicas infectadas con el w32.Downadup.A.&#8221;</span></p></blockquote>
<p>Además mismo el informe plantea un punto de vista distinto a la manera de evaluar la cantidad de maquinas infectadas, que en base a estimaciones de F-Secure se ha difundido, aunque si aludir directamente a esa empresa competidora en su rubro:</p>
<blockquote><p><span style="font-style: italic;">&#8220;El valor de q= es más interesante para nosotros con el propósito de identificar infecciones agresivas y potencialmente de largo plazo. Las primeras nos permiten identificar redes internas grandes y vulnerables. Las segundas nos permiten especular (aunque tentativamente) sobre los posibles puntos de inicio de una infección. Originalmente creíamos que este campo podría ser valiosos para calcular el total de infecciones, sin embargo creemos que esto es inexacto&#8230;&#8221;</span></p></blockquote>
<p><span style="font-weight: bold;">Redacción de <a href="http://www.segu-info.com.ar/">Segu-info</a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://shadowsecurity.info/1844/asia-y-sudamerica-los-mas-afectados-por-conficker.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano Conficker está infectando miles de computadores</title>
		<link>http://shadowsecurity.info/1814/gusano-conficker-esta-infectando-miles-de-computadores.html</link>
		<comments>http://shadowsecurity.info/1814/gusano-conficker-esta-infectando-miles-de-computadores.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 14:12:18 +0000</pubDate>
		<dc:creator>Moyo</dc:creator>
				<category><![CDATA[Virus y backdoors]]></category>

		<guid isPermaLink="false">http://shadowsecurity.info/?p=1814</guid>
		<description><![CDATA[Se trata de un tipo de gusano muy similar a los utilizados hace años y que causaron grandes epidemias como “I love you&#8221;, “Melissa&#8221;, etc. Al igual que aquellos, este gusano busca infectar el mayor número de computadores posible y &#8230; <a href="http://shadowsecurity.info/1814/gusano-conficker-esta-infectando-miles-de-computadores.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Se trata de un tipo de gusano muy similar a los utilizados hace años y que causaron grandes epidemias como “I love you&#8221;, “Melissa&#8221;, etc. Al igual que aquellos, este gusano busca infectar el mayor número de computadores posible y tan sólo cambia que aquellos gusanos infectaban los disquetes para propagarse y este, más actual, infecta dispositivos USB.</p>
<p>Conficker, una nueva familia de gusanos informáticos, ha infectado miles de computadores en todo el mundo. PandaLabs ha localizado tres variantes de este código malicioso (Conficker.A, B y C). Las primeras infecciones de este gusano se produjeron a finales de noviembre, aunque ha sido después de las vacaciones navideñas cuando se ha producido un importante aumento en su actividad.</p>
<p>Este gusano está aprovechando una vulnerabilidad de Microsoft Windows, concretamente la denominada MS08-067, para propagarse. Esta vulnerabilidad, además de permitir al gusano entrar en el equipo, permite al atacante realizar diversas acciones en el computador infectado pudiendo, incluso, llegar a tomar el control del mismo. Este gusano también se propaga a través de dispositivos USB como llaves de memoria o reproductores MP3.</p>
<p>Para aumentar su peligrosidad, este gusano se actualiza cada día descargando nuevas versiones de sí mismo en los equipos infectados desde páginas web cuya URL cambia continuamente, lo que hace más difícil bloquearlo. Así mismo, algunas variantes están diseñadas para descargar otros ejemplares de malware en los computadores afectados. Esto parece indicar que el gusano se está preparando para llevar a cabo un importante ataque en los computadores e infectarlos con nuevos ejemplares de malware.</p>
<p>“Lo más probable es que los ciberdelincuentes busquen descargar en los equipos, una vez tengan infectados un gran número de ellos, códigos maliciosos que les permitan obtener algún tipo de beneficio económico como, por ejemplo, troyanos diseñados para robar contraseñas bancarias o falsos antivirus que se promocionen en los computadores mediante pop-ups haciendo casi imposible el uso de la máquina hasta que el usuario los compre&#8221;, explica Luis Corrons, director técnico de PandaLabs.</p>
<p>Fuente: http://www.diarioti.com/gate/n.php?id=20942</p>
]]></content:encoded>
			<wfw:commentRss>http://shadowsecurity.info/1814/gusano-conficker-esta-infectando-miles-de-computadores.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

