<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; General</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/general/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Jugar al Poker online en sitios no seguros puede ser la ruina</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 16:26:24 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[casino]]></category>
		<category><![CDATA[Corea del sur]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Online]]></category>
		<category><![CDATA[poker]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2143</guid>
		<description><![CDATA[Si buscáramos simplemente “play poker” en Google, obtendríamos más de 32 millones de resultados. La magnitud que han tomado las páginas de apuestas y de casinos online es enorme y, como no podía ser de otra forma, también está siendo aprovechado por los creadores de malware para conseguir el dinero de los usuarios de forma [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Si buscáramos simplemente “play poker” en Google, obtendríamos más de 32 millones de resultados. La magnitud que han tomado las páginas de apuestas y de casinos online es enorme y, como no podía ser de otra forma, también está siendo aprovechado por los creadores de malware para conseguir el dinero de los usuarios de forma fraudulenta.</p>
<p align="justify">Tal y como informan en la web <a href="http://poker.gamingsupermarket.com/news/4660/korean-poker-hackers-arrested" target="_blank">poker.gamingsupermarket.com</a>, han sido detenidos 33 hackers coreanos que ha utilizado una red botnet formada por 11.000 ordenadores, repartidos por toda Corea del sur, para acceder a 700 salas de poker. El software utilizado para infectar a las máquinas fue comprado a un hacker chino. </p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/casino/01.JPG" width="350"></center></p>
<p align="justify">El funcionamiento era el siguiente, una vez el equipo se infectaba, cuando el usuario accedía a alguna de estas salas de poker para poder jugar online, los controladores de la red botnet podían ver las cartas del usuario y así poder ganarle fácilmente.</p>
<p align="justify">Este método podría ser también utilizado en casinos anunciados a través del correo no deseado, donde ofrecen como gancho una considerable cifra de dinero para poderlo utilizar en las diferentes salas de juego.</p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com aconsejamos a los usuarios que accedan a salas de poker online que lo realicen en servidores de juego legítimos y desconfiar de cualquier anuncio referente a casinos o a salas de poker recibido por correo electrónico.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Con el enemigo en el vecindario</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/15/con-el-enemigo-en-el-vecindario/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/15/con-el-enemigo-en-el-vecindario/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 09:55:21 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Barry Ardolf]]></category>
		<category><![CDATA[hack WiFi]]></category>
		<category><![CDATA[Joe Biden]]></category>
		<category><![CDATA[SSID]]></category>
		<category><![CDATA[vicepresidente]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1826</guid>
		<description><![CDATA[Según informa el portal de noticias inglés The Register, un ciudadano americano con conocimientos avanzados de informática, accedió a las redes WiFi de sus vecinos para enviar correos electrónicos amenazantes al vicepresidente de EE.UU. Joe Biden. Al parecer, esta persona, llamada Barry Ardolf, había tenido varias disputas con distintos vecinos y utilizó sus conocimientos para [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Según informa el portal de noticias inglés <a href="http://www.theregister.co.uk/2010/06/14/ardolf_charged/" target="_blank">The Register</a>, un ciudadano americano con conocimientos avanzados de informática, accedió a las redes WiFi de sus vecinos para enviar correos electrónicos amenazantes al vicepresidente de EE.UU. Joe Biden.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/wifi/router.jpg" width="100"></center></p>
<p align="justify">Al parecer, esta persona, llamada Barry Ardolf, había tenido varias disputas con distintos vecinos y utilizó sus conocimientos para hackear sus redes inalámbricas. Una vez conectado a las redes WiFi de los vecinos, además de enviar correos electrónicos amenazando al vicepresidente de EEUU y a otros altos cargos, robó también información personal y envío correos con cuentas falsas, creadas a nombre de los vecinos, a compañeros de trabajo y a otros contactos con material pornográfico. Además, esta persona también era propietaria de una página de MySpace que contenía pornografía infantil. </p>
<p align="justify">Investigadores Federales le siguieron la pista a los correos enviados mediante dispositivos de rastreo, dando con esta persona, a la cual incautaron varios equipos, unidades de disco duro y routers que tenía en su domicilio.</p>
<p align="justify">Hace un tiempo escribimos en el blog la siguiente <a href="http://blogs.protegerse.com/laboratorio/2007/12/14/consejos-para-proteger-redes-inalambricas/" target="_blank">entrada</a> donde indicábamos los métodos más adecuados para configurar y mantener nuestra red WiFi doméstica. Desde el departamento técnico de Ontinet.com,  destacamos de lo indicado en esa entrada que el tipo de cifrado sea <a href="http://es.wikipedia.org/wiki/WPA2" target="_blank">WPA2</a>, cambiando la contraseña de forma periódica y, para mayor seguridad, ocultar el SSID, además de cambiar continuamente también la contraseña de administración de nuestro router. Con ello, podremos evitar en gran medida que nos ocurran estas situaciones indeseables. </p>
<p align="justify">Como curiosidad, simplemente indicar que si realizamos una búsqueda en Google con el texto “robar WiFi vecino” aparecen casi 300 mil resultados, y algunos de estos enlaces con manuales y tutoriales con los pasos específicos para conectarse a las redes más vulnerables.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/15/con-el-enemigo-en-el-vecindario/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google permite las búsquedas cifradas</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/05/26/google-permite-las-busquedas-cifradas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/05/26/google-permite-las-busquedas-cifradas/#comments</comments>
		<pubDate>Wed, 26 May 2010 07:32:03 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google.com]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Navegación segura]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1601</guid>
		<description><![CDATA[Desde hace unos días tenemos la posibilidad de realizar búsquedas seguras a través de Google, mediante el protocolo SSL. Este protocolo seguro nos ayudará a proteger los términos de búsqueda y los resultados de la búsqueda de terceros. Según informan en el blog de Google, este servicio de acceso a las búsquedas por https incluye [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Desde hace unos días tenemos la posibilidad de realizar búsquedas seguras a través de Google, mediante el protocolo <a href="http://es.wikipedia.org/wiki/Transport_Layer_Security" target="_blank">SSL</a>. Este protocolo seguro nos ayudará a proteger los términos de búsqueda y los resultados de la búsqueda de terceros.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/google/google01.png" width="400"></center></p>
<p align="justify">Según informan en el blog de <a href="http://googleblog.blogspot.com/2010/05/search-more-securely-with-encrypted.html" trget="_blank">Google</a>, este servicio de acceso a las búsquedas por https incluye un logotipo modificado para ayudar a distinguirlo de la búsqueda normal. También se añade la etiqueta “BETA” por algunas causas, como por ejemplo, que solo está disponible actualmente para el dominio google.com y no para el resto de dominios de otros países, como pueden ser, google.es o google.fr. Tampoco está disponible para las búsquedas de imágenes, vídeos o de mapas.</p>
<p align="justify">Por ello, desde el departamento técnico de Ontinet.com, hemos creído conveniente informar a nuestros lectores de esta nueva funcionalidad añadida por Google para realizar las búsquedas de forma segura. </p>
<p>Pueden comenzar a utilizarlo haciendo clic <a href="https://www.google.com/" target="_blank">aquí</a>. </p>
<p>David Sánchez<br/><br/></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/05/26/google-permite-las-busquedas-cifradas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 indicaciones de que su equipo puede ser parte de una botnet</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/04/22/10-indicaciones-de-que-su-equipo-puede-ser-parte-de-una-botnet/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/04/22/10-indicaciones-de-que-su-equipo-puede-ser-parte-de-una-botnet/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 10:21:17 +0000</pubDate>
		<dc:creator>ccorreal</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1310</guid>
		<description><![CDATA[Hay varios indicios que indican la posibilidad de que su ordenador sea parte de una botnet y que suelen estar relacionados con otros problemas. Cualquier malware puede causar más o menos los mismos síntomas que un bot. Algunas veces los conflictos entre programas o archivos corruptos muestran los mismos signos, pero aun así, siempre hay [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hay varios indicios que indican la posibilidad de que su ordenador sea parte de una botnet y que suelen estar relacionados con otros problemas. Cualquier malware puede causar más o menos los mismos síntomas que un bot. Algunas veces los conflictos entre programas o archivos corruptos muestran los mismos signos,  pero aun así, siempre hay algunos síntomas que no deberían ser ignorados. A continuación les mostramos algunos de éstos sin seguir ningún orden en particular:</p>
<p style="text-align: justify;">1.- El ventilador de su ordenador se satura cuando su sistema se encuentra en reposo</p>
<p style="text-align: justify;">Esto puede indicar que un programa se está ejecutando sin su conocimiento y usando una considerable cantidad de recursos. Por supuesto, esto también podría ser causado por la instalación de unas cuantas actualizaciones de Microsoft. Otro problema que puede causar que el ventilador se sature de esta forma es  provocado por una excesiva suciedad en el equipo o un fallo del ventilador de la CPU.</p>
<p style="text-align: justify;">2.-  Su ordenador tarda mucho tiempo en apagarse, o no lo hace adecuadamente</p>
<p style="text-align: justify;">Muy a menudo, un software malicioso tiene fallos que pueden provocar una variedad de síntomas, incluyendo que el ordenador tarde mucho tiempo en apagarse o no lo haga correctamente. Desafortunadamente, los fallos del sistema operativo y los conflictos con programas legítimos pueden causar el mismo problema.</p>
<p style="text-align: justify;">3.- Observa una lista de posts publicados en su muro de Facebook que no ha enviado (vea el ejemplo)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/10signosbotnet/blog.PNG" alt="" width="350" /></p>
<p style="text-align: justify;">Hay pocas razones, aparte de estar infectado por un software malicioso o tener su cuenta hackeada, que puedan causar este problema. Si le ocurre esto, recomendamos encarecidamente cambiar su contraseña y asegurarse de que su ordenador no esté infectado. Es mejor asegurarse de que su sistema no esté infectado antes de cambiar su contraseña. Tampoco recomendamos usar su contraseña de Facebook en otros sitios.</p>
<p style="text-align: justify;">4.- Los programas se ejecutan muy despacio</p>
<p style="text-align: justify;">Esto puede ser un síntoma de que programas ocultos están utilizando una gran cantidad de los recursos de su ordenador. También puede ser un síntoma de otros problemas. En sistemas Windows, si hay 10.000 archivos o más en un mismo directorio, es muy probable que su sistema se resienta.</p>
<p style="text-align: justify;">5.- No puede descargar actualizaciones del sistema operativo</p>
<p style="text-align: justify;">Esto es un síntoma que no puede ignorar. Incluso si no es un bot u otro malware, si usted no mantiene su sistema actualizado, su ordenador probablemente se verá infectado.</p>
<p style="text-align: justify;">6.- No puede descargar actualizaciones de un producto antivirus o visitar las páginas web de los vendedores</p>
<p style="text-align: justify;">Los códigos maliciosos suele evitar la instalación o ejecución de programas antivirus. Una deshabilitación de actualizaciones de su antivirus o de acceso a páginas web de los fabricantes de estos productos es un indicador importante de la presencia de malware.</p>
<p style="text-align: justify;">7.- El acceso a Internet se ralentiza</p>
<p style="text-align: justify;">Si un bot está usando su ordenador para enviar spams de forma masiva, participa en un ataque contra otros ordenadores o sube y descarga una gran cantidad de datos, esto puede hacer que su acceso a Internet sea muy lento.</p>
<p style="text-align: justify;">8- Sus amigos y familiares han recibido un mensaje de correo desde su dirección que usted no ha enviado</p>
<p style="text-align: justify;">Esto puede ser un signo de un bot, otro software malicioso o que su cuenta de correo ha sido hackeada.</p>
<p style="text-align: justify;">9.- Recibe pop-up de Windows y advertencias incluso cuando no usa el navegador</p>
<p style="text-align: justify;">Aunque este es un síntoma clásico de adware, los bots pueden instalar adware en su equipo. Definitivamente, necesita que se solucione este problema.</p>
<p style="text-align: justify;">10.- El administrador de tareas de Windows muestra programas con nombres o descripciones complejos (la línea remarcada es un ejemplo sacada de un sistema infectado con Koobface donde el nombre del usuario fue omitido para preservar su privacidad)</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/10signosbotnet/task-manager.jpg" alt="" width="350" /></p>
<p style="text-align: justify;">Utilizar el administrador de tareas requiere algunas habilidades y conocimientos. Algunas veces, programas legítimos utilizan también nombres complejos. Una entrada en el administrador de tareas, generalmente, no es un identificador suficiente para calificar un programa como malicioso. Esto puede ayudar a encontrar programas dañinos, pero tienen que seguirse muchos otros pasos para verificar los archivos sospechosos encontrados. Eliminar procesos y archivos o entradas del registro porque usted “piensa” que provienen de un bot o de otro malware, puede causar la incapacidad  de arrancar de nuevo su ordenador. Tenga mucho cuidado con las suposiciones antes de actuar.</p>
<p style="text-align: justify;">Traducción del <a href="http://www.eset.com/blog/2010/04/21/top-10-signs-your-computer-may-be-part-of-a-botnet">artículo</a> realizado por el equipo de investigación de ESET</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/04/22/10-indicaciones-de-que-su-equipo-puede-ser-parte-de-una-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoax masivo sobre la campaña de renta 2010</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/04/14/hoax-masivo-sobre-la-campana-de-renta-2010/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/04/14/hoax-masivo-sobre-la-campana-de-renta-2010/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 15:57:54 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Hoax]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[declaración]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[falso correo]]></category>
		<category><![CDATA[hacienda]]></category>
		<category><![CDATA[renta]]></category>
		<category><![CDATA[renta 2010]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1215</guid>
		<description><![CDATA[Hacía mucho tiempo que no hablábamos de los Hoax en este blog, ya que no veíamos nada nuevo al respecto. Siempre tratan sobre direcciones de correo las cuales no debías añadir bajo ningún concepto o el sistema se quemaría, la antorcha olímpica, etc&#8230; Hoy nos ha llamado la atención un correo electrónico que se está [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hacía mucho tiempo que no hablábamos de los <a href="http://blogs.protegerse.com/laboratorio/2008/04/03/las-modas-y-el-malware" target="_blank">Hoax</a> en este blog, ya que no veíamos nada nuevo al respecto. Siempre tratan sobre direcciones de correo las cuales no debías añadir bajo ningún concepto o el sistema se quemaría, la antorcha olímpica, etc&#8230;</p>
<p style="text-align: justify;">Hoy nos ha llamado la atención un correo electrónico que se está extendiendo desde hace unos días. Es un correo electrónico sin un remitente claro, normalmente enviado de forma masiva desde alguno de nuestros contactos fiables, en el cual se explica el proceso de un nuevo timo a través del correo electrónico relacionado con la campaña de renta de este año.</p>
<p>El contenido es el siguiente:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/hoax/hoax.jpg" target="_blank"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/hoax/hoax.jpg" alt="" /></a></p>
<p style="text-align: justify;">Por lo que se indica en el texto, podría ser un caso normal de Phising, pero tras investigarlo más a fondo, simplemente nos encontramos ante otro bulo intentando expandirse por la red. </p>
<p style="text-align: justify;">Desde el departamento técnico de Ontinet.com, les recomendamos siempre contrastar las noticias que recibimos en nuestro correo electrónico antes de proceder a reenviarlas a nuestros contactos. De esta forma, no propagaremos el Hoax y así, evitaremos ser partícipes de una cadena infinita con una falsa noticia.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/04/14/hoax-masivo-sobre-la-campana-de-renta-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falso Antivirus se propaga rápidamente a través de SPAM</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/03/04/falso-antivirus-se-propaga-rapidamente-a-traves-de-spam/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/03/04/falso-antivirus-se-propaga-rapidamente-a-traves-de-spam/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 13:23:15 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1024</guid>
		<description><![CDATA[En este blog hemos dado a conocer los distintos métodos de propagación de las infecciones de tipo “Rogue Antivirus” o Falso Antivirus. El método más utilizado para propagar esta infección suele ser a través de páginas de Internet no my fiables, incluso aprovechándose, como venimos viendo estos días, de distintas catástrofes ocurridas en el mundo. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este blog hemos dado a conocer los distintos métodos de propagación de las infecciones de tipo “Rogue Antivirus” o Falso Antivirus. El método más utilizado para propagar esta infección suele ser a través de páginas de Internet no my fiables, incluso aprovechándose, como venimos viendo estos días, de distintas catástrofes ocurridas en el mundo.</p>
<p style="text-align: justify;">Bien, pues además de utilizar estos métodos para propagarse por Internet, estamos comprobando que durante estos días se está propagando mediante correos no deseados. Principalmente son correos electrónicos en inglés, en los cuales se informa sobre distintos envíos fallidos de mensajería, utilizando el nombre de DHL, UPS o incluso el envío de supuestas cartas de familiares.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/Rogue/captura0.jpg" alt="" width="450" height="150" /></p>
<p style="text-align: justify;">Aunque el nombre de los archivos adjuntos no coincida, todos ellos son infecciones del tipo Rogue Antivirus, en este caso llamado XP Antispyware 2010.</p>
<p style="text-align: justify;">Una vez ejecutado el archivo adjunto, nos aparece una ventana haciéndose pasar por el Centro de Seguridad de Windows con la siguiente información:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/Rogue/captura2.JPG" alt="" width="450" height="300" /></p>
<p style="text-align: justify;">Además de ello se activan una serie de ventanas realizando un falso análisis del sistema y mostrando como resultado de esos análisis multitud de infecciones inexistentes:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/Rogue/captura3.JPG" alt="" width="400" height="125" /></p>
<p style="text-align: justify;">También aparece un proceso llamado Av.exe, que es el que produce que se ejecute el falso antivirus.</p>
<p style="text-align: justify;">Cuando pulsamos sobre cualquier botón de la ventana del falso antivirus, se nos indica que debemos comprar el producto para desinfectar el sistema, accediendo a una supuesta página de compra del producto en Internet.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/Rogue/captura4.JPG" alt="" width="300" height="200" /></p>
<p style="text-align: justify;">Desde el departamento técnico de Ontinet.com aconsejamos encarecidamente omitir todo mensaje de correo recibido desde cuentas de correo no pertenecientes a nuestra lista de contactos, disponer de un antivirus actualizado para evitar esta infección y en el caso de sospechar de algún archivo recibido a través de Internet o a través de nuestro cliente de correo, le aconsejamos leer el siguiente consejo de seguridad:</p>
<p style="text-align: center;"><a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=288">Como actuar cuando recibimos un archivo sospechoso</a></p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/03/04/falso-antivirus-se-propaga-rapidamente-a-traves-de-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guías para la correcta configuración de las redes sociales</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/02/24/guias-para-la-correcta-configuracion-de-las-redes-sociales/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/02/24/guias-para-la-correcta-configuracion-de-las-redes-sociales/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 11:29:04 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1005</guid>
		<description><![CDATA[Desde el Blog de Ontinet.com venimos haciendo hincapié en el uso fraudulento de este tipo de redes utilizadas por los creadores de malware para engañar, infectar a los usuarios o, incluso, para la utilización de métodos de phishing para intentar robar datos. Además de ello uno de los temas que más preocupa a los usuarios [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde el Blog de Ontinet.com venimos haciendo hincapié en el uso fraudulento de este tipo de redes utilizadas por los creadores de malware para engañar, infectar a los usuarios o, incluso, para la utilización de métodos de phishing para intentar robar datos.</p>
<p style="text-align: justify;">Además de ello uno de los temas que más preocupa a los usuarios es la protección de su privacidad, ya que dentro de estas redes sociales podemos incorporar información de carácter personal que puede estar al alcance de cualquier usuario de estas redes, o incluso puede ser mostrada realizando una búsqueda simple a través de algún buscador de Internet.</p>
<p style="text-align: justify;">Es por ello, que el Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha publicado una serie de guías en castellano para el correcto uso y configuración de las distintas redes sociales existentes en Internet.</p>
<p style="text-align: justify;">Fundamentalmente los aspectos que se indican, que pueden afectar a la seguridad y privacidad de nuestros datos, son los siguientes:</p>
<p>1.	Alta como usuario.<br />
2.	Participación en la red social.<br />
3.	Baja del servicio.</p>
<p style="text-align: justify;">Desde el departamento técnico de Ontinet.com aconsejamos a nuestros usuarios utilizar estas guías para aumentar su seguridad y la privacidad de sus datos a la hora de utilizar las Redes sociales. Pueden encontrar todas las guías en el siguiente enlace:</p>
<p>
<a href="http://www.inteco.es/Seguridad/Observatorio/manuales_es/guia_ayuda_redes_sociales">http://www.inteco.es/Seguridad/Observatorio/manuales_es/guia_ayuda_redes_sociales</a><br />
<br />
David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/02/24/guias-para-la-correcta-configuracion-de-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware se aprovecha del fallecimiento de Michael Jackson</title>
		<link>http://blogs.protegerse.com/laboratorio/2009/07/03/malware-se-aprovecha-del-fallecimiento-de-michael-jackson/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2009/07/03/malware-se-aprovecha-del-fallecimiento-de-michael-jackson/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 15:07:50 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=650</guid>
		<description><![CDATA[Una semana después de la trágica muerte del, considerado por muchos, rey del pop, ríos de tinta se han vertido en los medios de comunicación especulando sobre su misteriosa muerte. Sabiendo de la repercusión a nivel mundial de una noticia de tal magnitud, los creadores de malware no han desaprovechado la oportunidad y, apenas instantes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una semana después de la trágica muerte del, considerado por muchos, rey del pop, ríos de tinta se han vertido en los medios de comunicación especulando sobre su misteriosa muerte. Sabiendo de la repercusión a nivel mundial de una noticia de tal magnitud, los creadores de malware no han desaprovechado la oportunidad y, apenas instantes después de conocerse la muerte del cantante, emprendieron una campaña masiva de envío de correos no deseados que pretendían infectar a la mayor cantidad de usuarios posible usando varias técnicas.</p>
<p style="text-align: justify;">En algunos correos se nos adjuntaba un fichero que simulaba ser un documento de Word con las letras de nuevas canciones no publicadas. En realidad se trataba de un fichero ejecutable que usa la técnica de engaño que <a href="http://blogs.protegerse.com/laboratorio/?p=642">ya hemos visto en ocasiones anteriores</a>.</p>
<p style="text-align: justify;">Otro ejemplo es el envío de correos que afirman conocer los secretos tras la muerte del artista y ofrecen la descarga de un vídeo mediante un enlace introducido en el correo. Si se observa el enlace veremos que realmente se trata, de nuevo, de un fichero ejecutable que descarga un código malicioso. A continuación un ejemplo de este tipo de correos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/jackson/correo.jpg" alt="" /></p>
<p style="text-align: justify;">Una variante más elaborada del ejemplo anterior es el envío de enlaces que nos dirigen a un sitio web donde se descarga el malware al pulsar sobre el falso video o bien cuando nos disponemos a descargar un falso códec. Es entonces cuando procederá a descargar el código malicioso tal y como se ve en la imagen a continuación.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/jackson/video.jpg">
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/jackson/video1.jpg" alt="" /></p>
<p></a></p>
<p style="text-align: justify;">No es extraño que veamos en un futuro cercano mas amenazas que intenten aprovecharse de la importancia de esta noticia como puedan ser archivos .mp3 infectados o supuestos recopilatorios de los varios discos del cantante en las redes P2P que contengan códigos maliciosos.</p>
<p style="text-align: justify;">Cuando suceden este tipo de noticias es ya común que se aproveche la repercusión mediática de las mismas para engañar a la gente mediante ingeniería social. Sin ir más lejos, <a href="http://www.eset.com/threat-center/blog/?p=1244">desde ESET estamos atentos</a> a la reactivación de la <a href="http://blogs.protegerse.com/laboratorio/?p=556">botnet Waledac</a> con motivos de las celebraciones del día de la independencia en Estados unidos (4 de julio). Esta botnet es conocida por realizar campañas masivas de envío de correos no deseados aprovechando fechas destacadas del calendario como fue, por ejemplo, el día de los enamorados.</p>
<p style="text-align: justify;">Ante este tipo de engaños y amenazas la primera línea de defensa es el sentido común de los usuarios que, por defecto, deben desconfiar, por muy curiosos que puedan estar por conocer más detalles de la noticia.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2009/07/03/malware-se-aprovecha-del-fallecimiento-de-michael-jackson/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Piramides en la Red</title>
		<link>http://blogs.protegerse.com/laboratorio/2008/05/14/piramides-en-la-red/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2008/05/14/piramides-en-la-red/#comments</comments>
		<pubDate>Wed, 14 May 2008 10:10:05 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=70</guid>
		<description><![CDATA[Los últimos días recibimos unas cuantas muestras de un ejecutable remitido por usuarios a los cuales les parecía un tanto extraño que alguien pueda pagar una cantidad de dinero por tan solo instalar dicho ejecutale, al cual no le encontrábamos malware por ningún lado, asi que nos dispusimos a hacernos ricos y lo instalamos, una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los últimos días recibimos unas cuantas muestras de un ejecutable remitido por usuarios a los cuales les parecía un tanto extraño que alguien pueda pagar una cantidad de dinero por tan solo instalar dicho ejecutale, al cual no le encontrábamos malware por ningún lado, asi que nos dispusimos a hacernos ricos y lo instalamos, una vez residiendo en una de nuestras maquinas descubrimos el autentico funcionamiento de este “PTC”. Que cosa rara&#8230; no es bicho, no lleva ningún código malicioso, pero como bien se dice nadie da duros a 4 pesetas.</p>
<p style="text-align: justify;">Por lo visto (algo habíamos escuchado pero nunca nos habíamos puesto a mirarlo), hay servicios que se dedican a pagar a los usuarios por ver anuncios, hacer clicks en banners, recibir emails, etc. Tiene cierta lógica puesto que hay mucho dinero en publicidad en Internet que se cobra por click o visualización, así que entiendo que estos servicios se aprovechan de ello (no sabemos si son legales o no, éticos esta claro que no lo son, porque el anunciante está pagando por que sus anuncios lo vea gente que no está interesada).</p>
<p style="text-align: justify;">Por lo visto, investigando nos hemos enterado ahora, de que este tipo de servicios se denominan PTC (Pay To Click). Si buscamos en google &#8220;PTC pay to click&#8221; podes obtener más información, por lo visto hay mucha gente que se dedica al tema, por lo tanto hay dinero de por medio.</p>
<p style="text-align: justify;">Por lo que hemos leído las ganancias son ridículas, en un día pueden sacar $0,11 o así, de modo que no nos podemos hacer ricos <img src='http://blogs.protegerse.com/laboratorio/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Pero todas tienen un sistema en plan timo piramidal, de forma que si conseguimos que otros usuarios entren a este servicio recomendados por nosotros , nos llevaremos una comisión de lo que facturen esa gente. Es lo que llaman los &#8220;referidos&#8221;. Si conseguimos que mucha gente entre al servicio, y se dediquen a hacer clicks, puedes que al final ganes dinero sin hacer nada.</p>
<p style="text-align: justify;">Como los usuarios saben que clickeando lo tienen crudo (solo unos céntimos al día), parece que la batalla en Internet es conseguir el máximo de adeptos que sean referidos. Así que es normal que cualquier web o enlace que nos encontremos en Internet sobre este tema no sea un simple link a la página del servicio, sino que lleve un parámetro con el código de la cuenta del usuario para que si entras te cuenten como referido.</p>
<p style="text-align: justify;">Por ejemplo, alguien ha creado un blog del tema, con banners para que la gente pueda ganar dinero. http://rastauy.blogspot.com/</p>
<p style="text-align: justify;">Que buena gente debe ser&#8230; pero realmente lo que busca es conseguir referidos, si ves los enlaces de los banners todos llevan el mismo parámetro &#8220;rastauy&#8221;, que es su código:</p>
<p style="text-align: justify;">http://www.advercash.net/signup.php?ref=rastauy</p>
<p>http://bux.to/?r=rastauy</p>
<p>http://www.xclix.net/register.php?r=rastauy</p>
<p>http://www.titanclicks.com/index.php?ref=rastauy</p>
<p style="text-align: justify;">Pues lo del programa éste en cuestión parece ser más de lo mismo. Pueden ayudar a &#8220;automatizar&#8221; que la gente pueda ganar unos céntimos al día. Pero al mismo tiempo, y eso es lo que parece ser que no dicen, se están llevando ellos su porcentaje porque las altas las hacen con su código de referencia. En el caso del programa éste, el código es &#8220;reycd9&#8243;.</p>
<p style="text-align: center;"><img class="aligncenter" src="img/piramides/reycd9.jpg" alt="" /></p>
<p style="text-align: justify;">Dejo que saquéis vuestras propias conclusiones, como podemos ver Internet sigue siendo una gran fuente de sabiduría y negocios.<br />
R.R</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2008/05/14/piramides-en-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus &amp; Rapidez</title>
		<link>http://blogs.protegerse.com/laboratorio/2008/05/09/68/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2008/05/09/68/#comments</comments>
		<pubDate>Fri, 09 May 2008 10:59:56 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Tutoriales]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=68</guid>
		<description><![CDATA[Esta mañana recibíamos una muestra de un usuario el cual decía que le había aparecido un proceso extraño en su máquina, Al recibir la muestra la enviamos a Virus Total para así tener una primera impresión de lo que nos deparaba. Aparentemente ningún motor antivirus lo detectaba en ese momento Por experiencia ya que hace [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta mañana recibíamos una muestra de un usuario el cual decía que le había aparecido un proceso extraño en su máquina, Al recibir la muestra la enviamos a <a href="http://www.virustotal.com">Virus Tota</a>l para así tener una primera impresión de lo que nos deparaba.</p>
<p style="text-align: justify;">Aparentemente ningún motor antivirus lo detectaba en ese momento</p>
<p style="text-align: center;"><a href="img/solonod2/ninguno.JPG"><img class="aligncenter" src="img/solonod2/ningunob.jpg" alt="" /></a></p>
<p style="text-align: justify;">Por experiencia ya que hace pocas semanas tuvimos <a href="?p=56">un caso parecido</a>, la hemos enviado a nuestro destripador de amenazas y cual a sido nuestra sorpresa:</p>
<p style="text-align: justify;">Es uno de esos gusanos que se propaga por dispositivos removibles, como USBs, didcos duros extraibles o unidades/carpetas compartidas, etc.</p>
<p>Para eliminarlo, debemos:<br />
* Matar el proceso smcc.exe desde el administrador de tareas Ctrl+Alt+Supr<br />
* Eliminar los ficheros:<br />
WINDOWS\system32\cmdll.dll<br />
WINDOWS\system32\smcc.exe<br />
* Eliminar la entrada en el registro de Windows que hace referencia a smcc.exe, en HKLM\SOFTWARE\Microsoft\Windows\Current Version\Run</p>
<p style="text-align: justify;">Ya con esta certeza la muestra se ha enviado a los laboratorios de ESET y en el corto plazo de una hora se ha agregado a la base de firmas de virus, consiguiendo con ello una satisfacción personal por un trabajo bien hecho.</p>
<p><a href="img/solonod2/Solo_NOD32.JPG"><img src="img/solonod2/Solo_NOD32b.jpg" alt="" /></a></p>
<p style="text-align: justify;">Para prevenir este tipo de gusanos (y que se pueda volver a propagar), debemos desactivar todos los arranques automáticos. Podemos hacerlo a través del administrador de políticas de grupo.</p>
<p>Suponiendo que tenemos el sistema operativo Windows XP:</p>
<p>1) Inicio -&gt; Ejecutar -&gt; gpedit.msc</p>
<p>2) Configuración del equipo -&gt; plantillas administrativas -&gt; sistema -&gt; Desactivar reproducción automática</p>
<p>3) Activar &#8220;Habilitada&#8221; -&gt; seleccionar &#8220;Todas las unidades&#8221; -&gt; pulsar &#8220;Aceptar&#8221;</p>
<p>4) Inicio -&gt; Ejecutar -&gt; gpupdate</p>
<p style="text-align: justify;">En ell paso 4 no se verá nada (parpadeará la ventana de msdos), pero este comando sirve para actualizar la política y que esté activa desde ese momento.</p>
<p style="text-align: justify;">Con eso previene que Windows ejecute los autorun.inf al introducir un USB, CD, etc., y este tipo de gusanos no se podrán ejecutar automáticamente. Una práctica simple que también nos ayudará a mantenernos a salvo es el tener una cuenta que no sea de administrador del sistema, con lo cual no se permite la instalación de aplicaciones, dos consejos muy útiles y muy fáciles con los cuales nos podremos ahorrar más de un disgusto.<br />
Gracias B.</p>
<p style="text-align: justify;">R.R.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2008/05/09/68/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
