En el ranking de los virus más detectados durante abril que confecciona Eset, aparece en segundo lugar uno que se vale de los blogs para propagarse.
El primer puesto, con el 7.75 por ciento del total de detecciones, es el INF/Autorun. Este código malicioso es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, un DVD o un dispositivo USB, es leído por el equipo informático.
El que nos interesa para el caso, es el Win32/PSW.OnLineGames. Según explica la compañía, "la gran cantidad de propagación de este troyano corresponde a sitios de blogs de Wordpress, que fueron modificados con scripts dañinos, permitiendo la descarga de malware sin que el usuario se percate de ello".
Al parecer este troyano recolecta información vinculada a los juegos en línea y las acreditaciones de sus participantes (usuario, contraseña y otros datos sensibles).
Más info sobre el tema en esta nota de Eset
2.5.08
¿Un troyano en Wordpress?
Publicadas por Unknown a las 16:48 0 comentarios
23.4.07
Los virus de marzo

¿Será cierto que los virus aumentan cuando los hackers están de vacaciones? No parece una argumento muy técnico, pero eso es lo que dicen en Trend Argentina. “Siempre la época de springbreak (vacaciones en el hemisferio Norte) fue la de mayor movimiento de virus", asegura Maximiliano Cittadini.
La cuestión es que para Trend Micro en marzo la propagación de virus se incrementó 70%, con con 540.000 infecciones detectadas, en comparación con 320.951 del mes anterior.
El top 10 de los virus de marzo queda así:
1. Troj_Generic 196,636
2. Adw_Tcent.Ac 46,238
3. Worm_Anig.A 45,650
4. Possible_Infostl 43,930
5. Worm_Nyxem.E 42,809
6. Troj_Generic.Adv 39,960
7. Troj_Generic.Z 34,354
8. Adw_Cnsmin.G 32,485
9. Html_Netsky.P 29,901
10. Bkdr_Generic 28,113
Publicadas por Unknown a las 19:03 0 comentarios
20.3.07
Cuidado con los splogs

La gente de Trend micro envió un alerta sobre la amenaza de los splogs, al parecer algo más que simplemente blogs falsos, y que se aprovechan fundamentalmente de redes sociales como Youtube y MySpace.
Al parecer, los sploggers utilizan un software que rastrea por Internet palabras o frases claves que ellos creen que los usuarios escribirán en sus motores de búsqueda. “El software pega estas frases clave en el sitio real y de mucha concurrencia. Por ejemplo, entrando a un blog real uno se puede encontrar al pie de cada artículo etiquetas referidas a un sitio web, a través de las cuales inducen al lector a visitarla”, afirma el comunicado.
Según Maximiliano Cittadini, de Trend Argentina, “Además de crear redes de blogs falsos, los sploggers también asumen el control de blogs inactivos o abandonados".
Publicadas por Unknown a las 15:59 0 comentarios
26.2.07
Cuidado con el pharming inadvertido
La Facultad de Informática de la Universidad de Indiana y Symantec dicen haber descubierto el “pharming inadvertido”, que potencialmente puede afectar al 50 por ciento de los usuarios hogareños de banda ancha.
A diferencia del pharming común donde se redirecciona la visita un sitio web hacia otro que es falso, aquí el usuario visita un sitio web malicioso y el atacante tiene la habilidad de cambiar los parámetros de configuración de DNS, ya sea en el ruteador de banda ancha o en un punto de acceso inalámbrico.
Consejos que da Symantec para no caer en la trampa:
-Usar una solución de seguridad en Internet que combine la protección antivirus, firewall, detección de intrusos y de vulnerabilidades.
-Evitar pulsar clic en los enlaces que parecen sospechosos. Por ejemplo, los enviados a usted en un correo electrónico de alguien que no reconoce.
Publicadas por Unknown a las 14:51 0 comentarios