<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; adware</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/adware/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Falso video en facebook usado con fines maliciosos</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/05/17/falso-video-en-facebook-usado-con-fines-maliciosos/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/05/17/falso-video-en-facebook-usado-con-fines-maliciosos/#comments</comments>
		<pubDate>Mon, 17 May 2010 17:45:35 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1539</guid>
		<description><![CDATA[Durante el pasado fin de semana observamos como varios usuarios de Facebook colgaban en su muro un mensaje idéntico con un vídeo  adjunto. Como ya hemos comprobado en ocasiones anteriores, esto es síntoma de una propagación masiva de algún nuevo malware así que decidimos investigar un poco. Nos encontramos con bastantes perfiles con el mensaje [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante el pasado fin de semana observamos como varios usuarios de Facebook colgaban en su muro un mensaje idéntico con un vídeo  adjunto. Como ya hemos comprobado en ocasiones anteriores, esto es síntoma de una propagación masiva de algún nuevo malware así que decidimos investigar un poco.</p>
<p style="text-align: justify;">Nos encontramos con bastantes perfiles con el mensaje que vemos a continuación en su muro:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/facesexy/enlaces1.jpg" alt="" /></p>
<p style="text-align: justify;">En la imagen observamos un texto donde nos menciona que se trata “del vídeo más sexy de la historia” y se acompaña de una imagen sugerente, incitando al usuario a que pulse sobre la misma y se reproduzca el mencionado video. No obstante, en lugar de llevarnos al prometido vídeo, se nos llevaba a una aplicación de Facebook donde se nos indicaba que no teníamos nuestro reproductor multimedia actualizado y nos invitaba a descargar la última versión. Si aceptamos y descargamos el instalador desde ese enlace, lo único que conseguiremos será instalar una gran cantidad de adware (publicidad no deseada) en nuestro sistema.</p>
<p style="text-align: justify;">El problema de este tipo de infecciones es que, una vez el usuario ha visto su sistema comprometido, sigue propagando la infección publicándola en su muro, de forma que sus contactos también la verán y podrán caer víctimas.</p>
<p style="text-align: justify;">Ante este tipo de vector de ataque la mejor solución pasa por evitar caer en este tipo de enlaces, contar con una protección adecuada en nuestro sistema para evitar que se instalen aplicaciones con contenido malicioso y, si ya hemos sido víctimas del ataque, intentar cambiar nuestros datos de acceso a la red social para evitar casos de secuestro de nuestro perfil. Asimismo, también debemos eliminar la aplicación <strong>Winamp</strong> desde el apartado <strong>Configuración de las aplicaciones</strong> de Facebook</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/05/17/falso-video-en-facebook-usado-con-fines-maliciosos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google Talk también se usa para propagar malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/04/28/google-talk-tambien-se-usa-para-propagar-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/04/28/google-talk-tambien-se-usa-para-propagar-malware/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 15:30:06 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[adware]]></category>
		<category><![CDATA[gtalk]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1378</guid>
		<description><![CDATA[Cuando hablamos del envío de malware a través de mensajería instantánea, automáticamente nos viene a la cabeza la ventana del Windows Live Messenger y alguno de nuestros contactos invitándonos a pulsar un enlace sospechoso. No obstante, a pesar de que sea el servicio de mensajería instantánea más usado, Windows Live Messenger no es el único [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cuando hablamos del envío de malware a través de mensajería instantánea, automáticamente nos viene a la cabeza la ventana del Windows Live Messenger y alguno de nuestros contactos invitándonos a pulsar un enlace sospechoso. No obstante, a pesar de que sea el servicio de mensajería instantánea más usado, Windows Live Messenger no es el único utilizado por los creadores de malware para propagar sus creaciones.</p>
<p style="text-align: justify;">Veamos a continuación como recibimos un mensaje sospechoso de uno de nuestros contactos usando el servicio de mensajería Google Talk:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/talk.jpg" alt="" /></p>
<p style="text-align: justify;">El mensaje en inglés y el enlace a un sitio desconocido ya nos debería hacer sospechar de la finalidad maliciosa de ese enlace. A modo de prueba, decidimos pulsar sobre el enlace, abriéndose la ventana del navegador Internet Explorer. Cuando el navegador intenta acceder al sitio web, el antivirus nos avisa de que se está intentando acceder a un sitio inseguro y bloquea el acceso.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/gtalk/ie.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/ie1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Con la finalidad de investigar un poco más acerca de este malware, decidimos acceder a este enlace usando una distribución GNU/Linux Ubuntu 9.10, con el navegador Firefox y el antivirus desactivado. Accedemos a una web donde se nos invita a descargar una barra de herramientas con supuestas funciones de personalización de nuestro perfil de la red social MySpace.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/gtalk/descarga.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/descarga1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al pulsar sobre el botón de descarga, aparece una nueva web que nos indica los pasos a seguir para descargar el fichero ejecutable. Estas instrucciones son comunes para los navegadores Internet Explorer y Firefox (sobre cualquier plataforma).</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/gtalk/firefox.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/firefox1.jpg" alt="" /></a></p>
<p style="text-align: justify;">Decidimos probar con otro navegador para ver si se repiten los mismos pasos y usamos Konkeror. Observamos como la web detecta que no usamos Internet Explorer (curioso, ya que en el paso anterior usamos Firefox y no nos mostró esta alerta) y nos invita a descargar directamente el instalador de esta barra de herramientas para que lo ejecutemos en nuestro sistema.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/gtalk/konkeror.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/konkeror1.jpg" alt="" /></a></p>
<p style="text-align: justify;">En esta ocasión, decidimos activar el antivirus ESET NOD32 para GNU/Linux en fase beta que tenemos instalado en el sistema, y vemos como detecta la descarga de una aplicación potencialmente peligrosa identificada como Win32/Toolbar.MyWebSearch.K.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/gtalk/eset1.jpg" alt="" /></p>
<p style="text-align: justify;">Esta barra de herramientas es conocida por ser uno de los Adware (publicidad no deseada) y, en alguna de sus variantes, Spyware (software espía) mas propagadas actualmente, por lo que desaconsejamos su instalación.</p>
<p style="text-align: justify;">Sirva este ejemplo para demostrar que Windows Live Messenger no es el único sistema de mensajería instantánea usado para propagar malware ya que, tal y como ocurre con los sistemas operativos, si la mayoría de ataques de este tipo van dirigidos hacia él es por la gran cantidad de usuarios que lo usan.</p>
<p style="text-align: justify;">Josep Albors.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/04/28/google-talk-tambien-se-usa-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Festividad de San Valentín utilizada para propagar malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/02/02/festividad-de-san-valentin-utilizada-para-propagar-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/02/02/festividad-de-san-valentin-utilizada-para-propagar-malware/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 10:58:32 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[valentin]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=920</guid>
		<description><![CDATA[Como viene siendo habitual en los últimos años, la festividad de San Valentín es aprovechada por los creadores de códigos maliciosos para propagar sus creaciones. Muchos son los correos electrónicos que recibimos estos días proponiéndonos descargar felicitaciones electrónicas para regalar a nuestra pareja, pero detrás de este tipo de descargas aparentemente inocentes, suelen ocultarse archivos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como viene siendo habitual en los últimos años, la festividad de San Valentín es aprovechada por los creadores de códigos maliciosos para propagar sus creaciones. Muchos son los correos electrónicos que recibimos estos días proponiéndonos descargar felicitaciones electrónicas para regalar a nuestra pareja, pero detrás de este tipo de descargas aparentemente inocentes, suelen ocultarse archivos destinados a infectar nuestras máquinas.</p>
<p style="text-align: justify;">Veamos un ejemplo con un correo recibido recientemente:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/valentin3/correo.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/valentin3/correo2.jpg" alt="" /></a></p>
<p style="text-align: justify;">Como vemos, en ese email se nos invita a acceder a una web desde donde podremos enviar tarjetas de felicitación a nuestros seres queridos. Obviamente, el mensaje afirma que estos enlaces están libres de Spyware o Adware, probablemente para ganarse la confianza de aquellos usuarios que ya picaron en ocasiones anteriores. Si accedemos a la web, observaremos que esta tiene un diseño muy apropiado para el tipo de felicitaciones que intenta promocionar:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/valentin3/web.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/valentin3/web2.jpg" alt="" /></a></p>
<p style="text-align: justify;">Si pulsamos en el botón indicado para descargarnos la aplicación, veremos como nos aparece una nueva web donde se nos explican las instrucciones de descarga e instalación del archivo. Seguidamente, aparecerá la ventana de descarga del navegador donde se nos invitará a guardar o ejecutar el fichero:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/valentin3/descarga.jpg"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/valentin3/descarga2.jpg" alt="" /></a></p>
<p style="text-align: justify;">Al analizar este fichero con nuestro antivirus, esté nos detectara que se trata de una barra de herramientas que inundará de Adware (publicidad no deseada) nuestro sistema.</p>
<p style="text-align: justify;">Aunque en este caso estemos hablando de adware y no de virus, troyanos, spyware y demás malware mas peligroso, es el método de infección el que nos debe mantener alerta. No cuesta nada sustituir el fichero que se descarga por uno mas dañino o automatizar aun mas el proceso aprovechando vulnerabilidades en el sistema, navegador o aplicaciones de terceros. Además, este año es más que probable que veamos este tipo de propagación de malware extenderse de forma masiva por las redes sociales en forma de aplicaciones con temática de San Valentín o enlaces proporcionados por nuestros contactos.</p>
<p style="text-align: justify;">Ante este tipo de amenazas que intentan aprovecharse de eventos o fechas señaladas lo mejor es aplicar el sentido común y no confiar ciegamente en todo enlace o fichero que se nos proporcione,  aunque venga de remitentes de confianza. Teniendo eso en cuenta y disponiendo de una protección antivirus actualizada evitaremos tener mas de un disgusto a causa de este tipo de amenazas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/02/02/festividad-de-san-valentin-utilizada-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
