<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; redes sociales</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/redes-sociales/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Detectada nueva vulnerabilidad XSS en Twitter</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 15:40:13 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2580</guid>
		<description><![CDATA[Las redes sociales y los nuevos servicios de la llamada web 2.0 están convirtiéndose en uno de los vectores de ataque más importantes empleados por los creadores de malware. Prueba de ello son los constantes ataques realizados a redes como Facebook, normalmente en forma de aplicaciones que el usuario instala de forma inocente y que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las redes sociales y los nuevos servicios de la llamada web 2.0 están convirtiéndose en <strong>uno de los vectores de ataque más importantes</strong> empleados por los creadores de malware. Prueba de ello son los constantes ataques realizados a redes como Facebook, normalmente en forma de aplicaciones que el usuario instala de forma inocente y que se dedican a robar información sensible, o enlaces publicados, sin conocimiento de los usuarios, en sus muros y que descargan códigos maliciosos en los sistemas de todo aquel que los pulse. Los enlaces, especialmente los que han sido acortados, son también uno de los problemas de Twitter, debido a que mucha gente <strong>pulsa sobre ellos sin revisarlos previamente</strong> tan solo porque provienen de usuarios conocidos (y a veces, ni siquiera eso).</p>
<p style="text-align: justify;">Así las cosas, el descubrimiento de vulnerabilidades o fallos en el diseño de aplicaciones como Twitter o Facebook tiene un gran valor, puesto que la gran cantidad de usuarios que usan estas aplicaciones las hacen ideales para propagar malware y obtener un buen número de víctimas. Una de estas vulnerabilidades <a href="http://www.xssed.com/mirror/68655/">fue descubierta y notificada</a> el pasado 29 de Julio pero aun no se ha implementado una solución que la corrija, pudiéndose realizar ataques que se aprovechen de la misma, tal y como ha demostrado el investigador Mike Bailey generando <a href="http://www.xssed.com/news/116/Twitter_developer_platform_search_field_vulnerable_to_XSS_/">una prueba de concepto</a>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/twittxss/twitter.png" alt="" /></p>
<p style="text-align: justify;">Según ha demostrado Bailey, un usuario con sesión iniciada en Twitter puede ser forzado a <strong>publicar un mensaje malicioso cuando se visita una web preparada especialmente para aprovechar esta vulnerabilidad</strong>. En esta prueba de concepto se aprovecha la vulnerabilidad para secuestrar la cookie de inicio de sesión de la víctima y esta se usa para publicar un tweet en beneficio propio, pero también se podrían realizar otras acciones maliciosas. Es importante destacar que, aunque en la prueba de concepto preparada por Bailey es necesario pulsar un botón, en realidad <strong>no se requiere pulsar sobre ningún enlace</strong> ya que el ataque se puede realizar de forma transparente para el usuario.</p>
<p style="text-align: justify;">Un ejemplo de aprovechamiento de esta vulnerabilidad por parte de los creadores de malware sería la aparición de un gusano que se propagase de forma masiva entre los usuarios de Twitter, donde todos los usuarios infectados publicasen un tweet con un enlace a una web maliciosa preparada para aprovecharse de esta vulnerabilidad. De esta forma, el número de usuarios afectados crecería exponencialmente y se podrían propagar todo tipo de códigos maliciosos desde esa web modificada.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos ser cautos a la hora de pulsar sobre enlaces desconocidos proporcionados a través de Twitter o cualquier otro canal. Especialmente peligrosos son los enlaces acortados porque <strong>nunca sabemos a donde nos llevan hasta que ya estamos en la web destino</strong>. Por eso, es aconsejable utilizar <a href="http://longurl.org/">servicios de alargamiento de url</a> para conocer, al menos, el dominio donde se ubica la web a visitar. De esta forma, y tras analizar detenidamente la dirección web a visitar, podremos descartar aquellas que nos resulten sospechosas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/09/07/detectada-nueva-vulnerabilidad-xss-en-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsa actualización de Tweetdeck propaga virus</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/09/01/falsa-actualizacion-de-tweetdeck-propaga-virus/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/09/01/falsa-actualizacion-de-tweetdeck-propaga-virus/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 12:05:39 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[falsa actualización]]></category>
		<category><![CDATA[TweetDeck]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2537</guid>
		<description><![CDATA[Los usuarios de la aplicación TweetDeck, programa de escritorio para Twitter, Facebook, MySpace, LinkedIn, Google Buzz y Foursquare para acceder a su red social favorita de forma rápida y conjunta, han estado amenazados por un malware que informaba de una importante actualización de la aplicación. Desde la propia página de TweetDeck, al darse cuenta de [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Los usuarios de la aplicación TweetDeck, programa de escritorio para Twitter, Facebook, MySpace, LinkedIn, Google Buzz y Foursquare para acceder a su red social favorita de forma rápida y conjunta, han estado amenazados por un malware que informaba de una importante actualización de la aplicación.</p>
<p align="justify">Desde la propia página de TweetDeck, al darse cuenta de ello, publicaron un <a href="http://support.tweetdeck.com/entries/249941-do-not-download-fake-tweetdeck-update-appearing-on-twitter" target="_blank">nuevo artículo</a>, en la zona de soporte, en la cual informaban sobre este hecho, indicando que dicha actualización era falsa y contenía malware, además indicaban a los usuarios que las actualizaciones de TweetDeck solo están disponibles en <a href="http://www.tweetdeck.com/" target="_blank">TweetDeck.com</a>.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/tweetdeck/tweetdeck.png"></center></p>
<p align="justify">El anuncio de esta falsa actualización provenía de la página proveedora de <a href="http://blogs.protegerse.com/laboratorio/2010/04/14/cuidado-con-los-enlaces-cortos/" target="_blank">enlaces cortos</a>: <a href="http://alturl.com/" target="_blank">http://alturl.com</a> en el que se descargaba un archivo con el siguiente nombre: TweetDeck-08302010-update.exe.</p>
<p align="justify">También informaban que las falsas actualizaciones mostraban los siguientes textos: </p>
<ul>
<li>TweetDeck will work until tomorrow, udate now!
</li>
<li>Download TweetDeck udate ASAP!
</li>
<li>Update TweetDeck!
</li>
<li>Hurry up for TweetDeck update!
</li>
<li>Sorry for offtopic, but it is a critical TweetDeck update. It won&#8217;t work tomorrow!
</li>
</ul>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com, aconsejamos a los usuarios que utilicen la herramienta TweetDeck, hacer caso omiso si reciben un mensaje o tweet avisando de una urgente actualización de la misma, y como con cualquier otro aviso de actualización, comprobar si la dirección del supuesto archivo de actualización es fiable. En el caso de tener cualquier duda, aconsejamos contactar directamente con los desarrolladores de la aplicación para que nos indiquen si la actualización recibida es fiable o no.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/09/01/falsa-actualizacion-de-tweetdeck-propaga-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Incidencias en Facebook</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 16:12:58 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[datos privados]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[filtracion]]></category>
		<category><![CDATA[hackarillismo]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2338</guid>
		<description><![CDATA[La red social más grande del mundo es una fuente casi inagotable de noticias, no solo porque haya alcanzado la cifra de 500 millones de usuarios, ni porque haya una película en ciernes que la tome como base para realizar el guión. Es noticia también por los continuos incidentes de seguridad y privacidad de sus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La red social más grande del mundo es una fuente casi inagotable de noticias, no solo porque haya alcanzado la cifra de 500 millones de usuarios, ni porque haya una película en ciernes que la tome como base para realizar el guión. Es noticia también por los continuos incidentes de seguridad y privacidad de sus usuarios que salen a la luz de forma habitual. Los dos más recientes son la filtración de datos personales de más de 100 millones de usuarios y la sustitución de palabras clave por otras más indecorosas en la versión en Español de Facebook. Tal y como comenta nuestro compañero <strong>Sebastián BortniK</strong> de ESET-LA <a href="http://blogs.eset-la.com/laboratorio/2010/07/29/el-hackarillismo-llego-a-facebook/">en su post</a> hablando de esta noticia, muchos medios de comunicación se han hecho eco de estas incidencia pero usando términos imprecisos o “hackarillistas”</p>
<p style="text-align: justify;">La filtración de los datos personales de más de 100 millones de usuarios únicos no se produjo por ningún hacker experimentado que accediera ilegalmente a los servidores de Facebook para robar la información. La realidad fue mucho más simple, siendo <strong>Ron Bowes</strong> (investigador de la empresa Skull Security) el artífice de esta hazaña, con la única ayuda de una aplicación que rastreó todos los perfiles con información pública en Facebook y los recopiló en un archivo. Posteriormente, este investigador puso a disposición de quien quisiera descargarlo un archivo torrent de 2.79 GB con toda la información recopilada. Ni siquiera hizo algo mínimamente ilegal. Tan solo automatizó un proceso que cualquiera puede realizar visitando el perfil de los usuarios. Así pues, si hay algún responsable de que estos datos hayan sido expuestos a miradas indiscretas no es este investigador, ni siquiera Facebook, si no los propios usuarios al poner a disposición de todo aquel que lo desee información privada que debería haberse ocultado usando la configuración de privacidad de la red social o, simplemente, no poniéndola.</p>
<p style="text-align: justify;">El otro incidente afectó a las palabras usadas en la versión en español que por defecto establece Facebook para definir un estado como <em>“Me gusta”</em> o <em>“Hoy es el cumpleaños de”</em>. Muchas de estas palabras y frases fueron sustituidas por otras menos apropiadas o en idioma turco, lo que puede ser una señal de la procedencia de los usuarios que protagonizaron este incidente. Esta suplantación de palabras tampoco se realizó atacando a ningún servidor de Facebook utilizando técnicas de “hacking”. Tan solo se utilizó la característica según la cual  se cambia la traducción usada por otra si esta es sugerida por una cierta cantidad de personas. Así pues, tan solo fue necesario que cierta cantidad de usuarios se pusiera de acuerdo para proponer la misma traducción y Facebook la cambiaba de forma automática.</p>
<p style="text-align: justify;">En resumen, dos incidentes en Facebook con una repercusión mediática bastante elevada pero que nada tienen que ver con ataques que usan técnicas de penetración ilegales o códigos maliciosos. Tan solo la recopilación automatizada de información pública y el aprovechamiento de una característica automatizada de la red social.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos a los usuarios de Facebook que, antes de publicar información sensible en su perfil, piensen primero si realmente es necesario y si tienen los ajustes de privacidad correctamente establecidos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Falsos Tweets que regalan iPads</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/30/falsos-tweets-que-regalan-ipads/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/30/falsos-tweets-que-regalan-ipads/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 14:20:38 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[IPad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Mudial de Futbol]]></category>
		<category><![CDATA[servicio microblogging]]></category>
		<category><![CDATA[tweets]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2009</guid>
		<description><![CDATA[El volumen medio actual de tweets seguramente supere ya a los 50 millones al día. Esta estimación, realizada por Twitter en Febrero de este mismo año, comentaba también que por segundo se están produciendo una media de 600 tweets. Con este volumen de tweets es normal que los creadores de malware piensen en utilizar este [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">El volumen medio actual de tweets seguramente supere ya a los <a href="http://www.adseok.com/herramientas-seo/50-millones-de-tweets-por-dia/" target="_blank">50 millones al día</a>. Esta estimación, realizada por Twitter en Febrero de este mismo año, comentaba también que por segundo se están produciendo una media de 600 tweets. </p>
<p align="justify">Con este volumen de tweets es normal que los creadores de malware piensen en utilizar este servicio de microbloggin para propagar malware, como ya hemos visto sobretodo con <a href="http://blogs.protegerse.com/laboratorio/2010/06/21/multitud-te-tweets-muestran-falsas-webs-para-ver-el-mundial-online/" target="_blank">tweets referentes al Mundial de Futbol 2010 en Sudáfrica</a>. Ello ocurre con la mayoría de nuevos eventos y noticias, por ejemplo con la salida del IPad de Apple al mercado. Durante esta semana estamos recibiendo multitud de tweets con un mensaje claro, “Consigue tu IPAD GRATIS”.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/IPad/freeipad00.png"></center></p>
<p align="justify">También hemos comprobado tweets de este tipo haciendo referencia a aplicaciones y fondos para iPhone. Una vez accedemos a los enlaces mostrados, vemos el siguiente texto:</p>
<p><center><a href="http://blogs.protegerse.com/laboratorio/img/IPad/freeipad01.png" target="_blank"><img src="http://blogs.protegerse.com/laboratorio/img/IPad/freeipad01.png" width="425"></a></center></p>
<p align="justify">Y nos redirige a otra dirección totalmente distinta a lo que ofrecía el tweet. En este caso podemos ver dos páginas distintas, una donde se ofrece una aplicación para poder descargar emoticonos para programas de mensajería instantánea, blogs y demás, y otro enlace en el cual nos piden el número de móvil para descargar tonos mp3.</p>
<p><center><a href="http://blogs.protegerse.com/laboratorio/img/IPad/freeipad01.png" target="_blank"><img src="http://blogs.protegerse.com/laboratorio/img/IPad/freeipad05.png" width="425"></a></center></p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com aconsejamos hacer caso omiso a este tipo de tweets. Sólo páginas especializadas en este tipo de dispositivos o compañías conocidas, realizando algún tipo de promoción, pueden enviarnos tweets reales sobre concursos o sorteos para regalar un iPad. El resto de enlaces de este tipo son fraudulentos y fáciles de distinguir, un mensaje claro y escueto, un <a href="http://blogs.protegerse.com/laboratorio/2010/04/14/cuidado-con-los-enlaces-cortos/" target="_blank">enlace corto</a> que no muestra a donde nos redirige y un usuario desconocido son las características de este tipo de tweets. Aunque actualmente estos enlaces no son peligrosos, puede ser una prueba realizada por los creadores de malware para en breve propagar malware utilizando este método, aprovechándose de la ingeniería social.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/30/falsos-tweets-que-regalan-ipads/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackean cuentas de Twitter desde Turquía</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/22/hackean-cuentas-de-twitter-desde-turquia/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/22/hackean-cuentas-de-twitter-desde-turquia/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 14:17:46 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[israel]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[turquia]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1937</guid>
		<description><![CDATA[Desde ayer por la tarde venimos observando cómo varios perfiles de Twitter aparecen con el mensaje “Hacked By Turkish Hackers”. Parece que el mensaje deja bien claro quien ha sido el atacante, tal y como se muestra en la siguiente imagen. Muchos de los afectados son ciudadanos israelíes por lo que, de ser cierto que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde ayer por la tarde venimos observando cómo varios perfiles de Twitter aparecen con el mensaje “<em>Hacked By Turkish Hackers</em>”. Parece que el mensaje deja bien claro quien ha sido el atacante, tal y como se muestra en la siguiente imagen.</p>
<p style="text-align: center;"><img src="http://blogs.protegerse.com/laboratorio/img/turcos/busca1.jpg" alt="" /></p>
<p style="text-align: justify;">Muchos de los afectados son ciudadanos israelíes por lo que, de ser cierto que este ataque procede desde Turquía, podría ser una represalia virtual al bloqueo de Gaza y a los ataques del ejército israelí a toda embarcación que desee romper ese bloqueo.</p>
<p style="text-align: justify;">No obstante, ningún grupo se ha hecho aun responsable de esta acción ni la ha reivindicado. También hemos detectado cuentas de Twitter con el mismo mensaje creadas para la ocasión y que no contenían mensajes previos. Si bien la “venganza” contra usuarios hebreos tras el trágico incidente marítimo acontecido unas semanas tiene lógica, es bastante extraño que se generen cuentas nuevas con tan solo ese mensaje.</p>
<p style="text-align: justify;">Aun hay poca información sobre este caso por lo que se puede especular sobre cualquier posibilidad, desde que el incidente no pasé de este punto a que se usen las cuentas hackeadas para otros fines (envío de enlaces maliciosos a los seguidores de las cuentas comprometidas, por ejemplo).</p>
<p style="text-align: justify;">Lo que sí está claro es que lo usuarios afectados han visto sus cuentas de Twitter comprometidas tras haber caído en algún mensaje o enlace de phishing preparado para obtener sus credenciales de acceso. Por eso, desde el departamento técnico de ESET en Ontinet.com, recomendamos siempre introducir nuestras claves de acceso en los sitios oficiales y nunca en aquellos a los que hayamos accedido tras pulsar sobre un enlace.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/22/hackean-cuentas-de-twitter-desde-turquia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blackhat SEO aprovechando juegos online para distribuir malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/18/blackhat-seo-aprovechando-juegos-online-para-disrtribuir-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/18/blackhat-seo-aprovechando-juegos-online-para-disrtribuir-malware/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 17:13:55 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[black hat seo]]></category>
		<category><![CDATA[Black-hat]]></category>
		<category><![CDATA[FarmVille]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Mafia Wars]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[World of Warcraft]]></category>
		<category><![CDATA[Wow]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1885</guid>
		<description><![CDATA[Largo y tendido hemos hablado y mostrado ejemplos de las amenazas que se aprovechan del Black-hat SEO. Esta técnica es utilizada por los creadores de malware para posicionar los enlaces maliciosos en los primeros resultados. Desde el departamento técnico de ESET en Ontinet.com venimos detectando que, principalmente, este tipo de técnica es utilizada para infectar [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Largo y tendido hemos hablado y mostrado <a href="http://blogs.protegerse.com/laboratorio/?s=black+seo" tarjet="_blank">ejemplos</a> de las amenazas que se aprovechan del <a href="http://www.seotalk.es/black-hat-seo/" target="_blank">Black-hat SEO</a>. Esta técnica es utilizada por los creadores de malware para posicionar los enlaces maliciosos en los primeros resultados. </p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/seo/google.png" alt="" width="200" /></center></p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com venimos detectando que, principalmente, este tipo de técnica es utilizada para infectar a los usuarios de juegos online, y últimamente con mayor insistencia, a aquellos con millones de usuarios de redes sociales. </p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/seo/farmville00.png" width="450"/></center></p>
<p align="justify">Como ya hemos comentado se posicionan en los primeros lugares de las búsquedas que tengan que ver con trucos, guías, armas y otra serie de mejoras, dependiendo de la aplicación a la que hagan referencia. Además, en el texto del enlace prometen al usuario aumentar de nivel de forma instantánea, conseguir que a su personaje no se le acabe nunca el dinero o que nuestra granja sea la mejor de todas. Todo ello aprovechándose de usuarios que quieren mejorar de forma inmediata lo que otros tardarían días en conseguir.</p>
<p align="justify">Otra técnica que se está poniendo de moda consiste en desarrollar supuestas aplicaciones para hackear juegos de redes sociales con millones de usuarios como FarmVille o Mafia Wars, donde prometen diversas mejoras, encontrándote con que, para conseguir esa mejora, es necesario ejecutar una aplicación sospechosa o, como en el ejemplo que mostramos a continuación, copiar un código javascript o una dirección URL en nuestro navegador, descargando un software malicioso.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/seo/farmville02.png" width="450"/></center></p>
<p align="justify">También puede ocurrir que, tal y como mostramos a continuación, aparezca una página de compra y, dependiendo de las mejoras que queramos aplicar y  el juego, tendrá un coste u otro, sin ninguna garantía de que vayamos a conseguir lo que indica que estamos comprando.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/seo/farmville01.png" width="450"/></center></p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com, les recordamos que las prisas no son buenas consejeras, sobretodo para los usuarios de este tipo de aplicaciones online. Intentar conseguir algo por métodos no confiables puede provocar que nuestro equipo se infecte. Por ello avisamos a los usuarios de que no se fíen si encuentran páginas o aplicaciones como las que indicamos en esta entrada.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/18/blackhat-seo-aprovechando-juegos-online-para-disrtribuir-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El FakeAlert “Protection Center” continua propagándose por la red</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/09/el-fakealert-%e2%80%9cprotection-center%e2%80%9d-continua-propagandose-por-la-red/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/09/el-fakealert-%e2%80%9cprotection-center%e2%80%9d-continua-propagandose-por-la-red/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 12:17:18 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[currículums]]></category>
		<category><![CDATA[FakeAlert]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[Protection Center]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Youtube]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1772</guid>
		<description><![CDATA[Días atrás hemos venido informando de la aparición de un Fakealert llamado Protection Center. Es curioso ya que hemos analizado los distintos métodos de propagación que ha utilizado hasta ahora. Empezó adjuntándose de forma muy simple en falsos correos de Outlook y Amazon. Unos días más tarde, se intentó ejecutar a través de un pdf, [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Días atrás hemos venido informando de la aparición de un Fakealert llamado Protection Center. Es curioso ya que hemos analizado los distintos métodos de propagación que ha utilizado hasta ahora. Empezó adjuntándose de forma muy simple en <a href="http://blogs.protegerse.com/laboratorio/2010/06/03/correos-masivos-falsos-de-amazon-y-outlook-propagan-un-fakealert/" target="_blank">falsos correos de Outlook y Amazon</a>.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/spamtrojan/spam01.png" width="350"></center></p>
<p align="justify">Unos días más tarde, se intentó ejecutar a través de un pdf, adjunto a un correo de <a href="http://blogs.protegerse.com/laboratorio/2010/06/08/envio-de-cvs-infectados/" target="_blank">falsos currículums</a>, aprovechándose de la característica presente en Adobe Reader que permite abrir archivos adjuntos no PDF con aplicaciones externas.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/cv/correo.png" width="300" alt="" /></center></p>
<p align="justify">En el día de hoy hemos confirmado que este malware es persistente e intenta engañar a toda costa a los usuarios para que lo instalen. Se trata de distintos ataques en un corto espacio de tiempo y siempre para instalar el mismo código malicioso. Durante las últimas horas, hemos recibido multitud de correos simulando venir del servicio de microblogging Twitter y de grupos de Youtube como el que vemos a continuación:</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/spam2/tet01.png" width="350" alt="" /></center></p>
<p align="justify">La web a la que somos dirigidos tras pulsar sobre los enlaces o la fotografía nos muestra una animación con el icono de Java que, durante un periodo de tiempo, simula estar procesando alguna imagen mientras que, en segundo plano, se nos instala el falso antivirus <b>Protection Center</b>. Tras finalizar la instalación del falso antivirus, se nos muestra un mensaje de error en la instalación del software Java. Al mismo tiempo, se nos habrá abierto una ventana de una farmacia online (suponemos que para maximizar los beneficios del ataque).</p>
<p align="justify">Desde el departamento técnico de Ontinet.com, recomendamos hacer caso omiso de este tipo de correos masivos para no vernos afectados por este malware, además de tener instalado en nuestros sistemas una aplicación antivirus correctamente actualizada y en funcionamiento.</p>
<p>Josep Albors, David Sánchez.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/09/el-fakealert-%e2%80%9cprotection-center%e2%80%9d-continua-propagandose-por-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PrivacyDefender cambia el nivel de privacidad de Facebook fácilmente</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/07/privacydefender-cambia-el-nivel-de-privacidad-de-facebook-facilmente/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/07/privacydefender-cambia-el-nivel-de-privacidad-de-facebook-facilmente/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 13:22:36 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Genbeta]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[PrivacyDefender]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1734</guid>
		<description><![CDATA[A través del portal de noticias Genbeta, hemos conocido una nueva herramienta disponible en Facebook llamada PrivacyDefender. Esta aplicación nos permite modificar la privacidad de los elementos de la red social Facebook de forma fácil y sencilla en muy pocos pasos. En su página web, se pueden encontrar, además de los pasos para la instalación [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">A través del portal de noticias <a href="http://www.genbeta.com/web/privacydefender-otra-forma-de-escanear-y-cambiar-tu-nivel-de-privacidad-en-facebook" target="_blank">Genbeta</a>, hemos conocido una nueva herramienta disponible en Facebook llamada PrivacyDefender. Esta aplicación nos permite modificar la privacidad de los elementos de la red social Facebook de forma fácil y sencilla en muy pocos pasos.</p>
<p align="justify">En su <a href="http://www.privacydefender.net/" target="_blank">página web</a>, se pueden encontrar, además de los pasos para la instalación y uso de esta aplicación, otros aspectos importantes, como puede ser eliminar definitivamente la cuenta de Facebook.</p>
<p align="justify">Los pasos para la instalación de la herramienta son sencillos:</p>
<ul>
<li>Visitar la página de la aplicación <a href="http://apps.facebook.com/privacydefender/" target="_blank">Facebook PrivacyDefender</a>
</li>
<li>
<p align="justify">Arrastre el botón gris de la barra de marcadores a la barra de herramientas de su navegador o también, haga clic con el botón derecho del ratón en ese botón y añádalo a Favoritos.</p>
</li>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/facebook/privacy01.png" width="350"></center><br/></p>
<li>
<p align="justify">Haga clic en el enlace <b>PrivacyDefender</b>, previamente añadido a la barra de herramientas, para evaluar su actual configuración de privacidad. Una vez nos registremos para acceder a Facebook, aparecerá la imagen mostrada a continuación. Usando esta aplicación podemos indicar fácilmente a qué tipo de personas podemos compartir los distintos elementos que  componen Facebook</p>
</li>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/facebook/privacy02.png" width="350"></center><br/></p>
<li>Una vez elegido el nivel de seguridad deseado, haga clic en <b>Fix My Privacy!</b> para aplicar los cambios.
</li>
</ul>
<p align="justify">Vista la problemática y dificultad en la configuración de los distintos parámetros de configuración de la privacidad de Facebook, esta herramienta supone una mejora para personalizar la configuración deseada. Esperamos que desde Facebook tomen buena nota de este tipo de aplicaciones para ayudar al usuario a mejorar su privacidad fácilmente.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/07/privacydefender-cambia-el-nivel-de-privacidad-de-facebook-facilmente/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿No recuerdas tu contraseña de Twitter?</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/06/%c2%bfno-recuerdas-tu-contrasena-de-twitter/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/06/%c2%bfno-recuerdas-tu-contrasena-de-twitter/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 11:22:41 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[enlaces]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1724</guid>
		<description><![CDATA[Esa es la pregunta que nos hace un correo que venimos recibiendo desde hace unos días y que proviene aparentemente del servicio de microblogging Twitter. En este correo se nos ofrece (supuestamente) un enlace para poder reiniciar nuestra contraseña y poder acceder de nuevo a nuestra cuenta. La realidad, no obstante, es bien distinta. Veamos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esa es la pregunta que nos  hace un correo que venimos recibiendo desde hace unos días y que proviene aparentemente del servicio de microblogging Twitter. En este correo se nos ofrece (supuestamente)  un enlace para poder reiniciar nuestra contraseña y poder acceder de nuevo a nuestra cuenta. La realidad, no obstante, es bien distinta. Veamos un ejemplo de este tipo de correos:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/twitter2/mail.png" alt="" /></p>
<p style="text-align: justify;">Como en otras ocasiones, el diseño del correo podría pasar por uno auténtico enviado desde Twitter, pero si nos detenemos a analizar el enlace proporcionado observamos como nos dirige a un sitio web que nada tiene que ver con Twitter y que descarga un archivo ejecutable.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/twitter2/link.png" alt="" /></p>
<p style="text-align: justify;">Lo curioso en este caso es que el archivo malicioso, detectado por ESET NOD32 Antivirus como una variante de <em>Win32/Kryptic.ESX</em>, solo se descargará si pulsamos sobre el enlace. Si optamos por copiar dicho enlace en nuestro navegador seremos redirigidos a la página principal de Twitter. No sabemos si ha sido un despiste de los creadores de esta campaña de propagación de malware o si se trata de una artimaña para generar más confianza en el usuario, dándole a elegir entre las dos opciones, pulsar sobre el enlace o copiarlo en su navegador.</p>
<p style="text-align: justify;">Como hemos <a href="http://blogs.protegerse.com/laboratorio/2010/04/23/amenazas-en-twitter/">visto en los últimos meses</a>, este tipo de ataques se están volviendo cada vez mas frecuentes, conforme este tipo de servicios y las redes sociales ganan popularidad, por lo que recomendamos estar alerta y confirmar siempre que los enlaces apuntan siempre donde deben antes de pulsar sobre ellos.</p>
<p style="text-align: justify;"><strong>Actualización:</strong> Durante las últimas horas venimos observando como se han multiplicado el numero de correos parecidos al comentado en esta entrada. En los correos más recientes, no obstante, se avisa de que se ha intentado robar nuestra cuenta de Twitter y nos invita a descargar un módulo de seguridad para solucionar esta incidencia. El enlace proporcionado nos dirige a un grupo de Google desde el cual se nos ofrece otro enlace que descarga un fichero .zip. Este archivo contiene un código que ESET NOD32 detecta como una variante de <em>Win32/Kryptic.ESD</em>. Es muy probable que los creadores de este ataque hayan preferido modificar el mismo para hacerlo más agresivo y poder infectar a más usuarios por lo que recomendamos estar alerta ante este tipo de mensajes.</p>
<p style="text-align: justify;">Josep Albors.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/06/%c2%bfno-recuerdas-tu-contrasena-de-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Se exige verificar la cuenta a los desarrolladores de aplicaciones para Facebook</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/04/se-exige-verificar-la-cuenta-a-los-desarrolladores-de-aplicaciones-para-facebook/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/04/se-exige-verificar-la-cuenta-a-los-desarrolladores-de-aplicaciones-para-facebook/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 09:40:23 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[cuentas]]></category>
		<category><![CDATA[desarrolladores]]></category>
		<category><![CDATA[developers]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[validar]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1708</guid>
		<description><![CDATA[Facebook ha anunciado esta semana que va a verificar las cuentas de los desarrolladores de aplicaciones para su red social. Para verificarla, los desarrolladores necesitan añadir a sus datos una tarjeta de crédito o confirmar su teléfono móvil. Esto va a ayudar a Facebook a preservar la integridad de su plataforma, asegurando que cada aplicación [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Facebook ha anunciado esta semana que va a verificar las cuentas de los desarrolladores de aplicaciones para su red social. Para verificarla, los desarrolladores necesitan añadir a sus datos una tarjeta de crédito o confirmar su teléfono móvil.</p>
<p align="justify">Esto va a ayudar a Facebook a preservar la integridad de su plataforma, asegurando que cada aplicación esté asociada a una cuenta de Facebook válida y real, evitando así, en la medida de lo posible, la propagación de aplicaciones maliciosas a través de su red. Obtendrán mas información al respecto en el siguiente <a href="http://developers.facebook.com/blog/post/386&#038;prev=_t&#038;rurl=translate.google.com&#038;twu=1&#038;usg=ALkJrhj_FuTPhsASSt-otkVQgKfJTMmC3w" target="_blank">enlace</a>.</p>
<p align="justify">Esta decisión de Facebook, sobretodo, viene dada por los problemas encontrados hace unos días con falsas aplicaciones y <a href="http://blogs.protegerse.com/laboratorio/2010/05/17/falso-video-en-facebook-usado-con-fines-maliciosos/" target="_blank">supuestos vídeos subidos de tono</a>, que podrían haber llegado a secuestrar los datos de acceso a esta red social de los usuarios infectados.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/facesexy/enlaces1.jpg" width="200"></center></p>
<p align="justify">Desde el departamento técnico de Ontinet.com, pensamos que es un paso más para intentar erradicar la inserción de aplicaciones maliciosas, aunque insuficiente, ya que los creadores de malware pueden utilizar cualquier tipo de estratagema, como utilizar tarjetas de crédito robadas, para saltarse esta validación.</p>
<p>David Sánchez.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/04/se-exige-verificar-la-cuenta-a-los-desarrolladores-de-aplicaciones-para-facebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
