<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 30 Jul 2010 10:40:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Lapsec (beta), herramienta gratuita de seguridad de Hispasec</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/30/lapsec-beta-herramienta-gratuita-de-seguridad-de-hispasec/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/30/lapsec-beta-herramienta-gratuita-de-seguridad-de-hispasec/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 10:40:07 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[lapsec]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2345</guid>
		<description><![CDATA[Nuestros compañeros de Hispasec, no contentos con ofrecer servicios impagables como son Virustotal o Una al día, siguen desarrollando herramientas que ayudan a mejorar la seguridad de los usuarios. LapSec es el nombre de una herramienta que actualmente se encuentra en fase beta y cuya finalidad es ayudar a securizar equipos portátiles con sistemas Windows [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nuestros compañeros de Hispasec, no contentos con ofrecer servicios impagables como son <a href="http://www.virustotal.com/es/">Virustotal</a> o <a href="http://www.hispasec.com/">Una al día</a>, siguen desarrollando herramientas que ayudan a mejorar la seguridad de los usuarios. <a href="http://blog.hispasec.com/laboratorio/recursos/lapsec_beta.exe">LapSec</a> es el nombre de una herramienta que actualmente se encuentra en fase beta y cuya finalidad es ayudar a securizar equipos portátiles con sistemas Windows instalados.</p>
<p style="text-align: justify;">Con LapSec se consigue automatizar tan solo pulsando un botón una serie de cambios en el sistema operativo Windows que proporcionan una mayor seguridad a los usuarios. Su finalidad no es blindar completamente un portátil pero si hacerlo más seguro que al sacarlo de su embalaje e iniciarlo por primera vez.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/lapsec/lapsec1.png" alt="" /></p>
<p style="text-align: justify;">Como bien indican desde Hispasec, existen más medidas que pueden tomarse para securizar aun mas un ordenador portátil o sistemas Windows en general pero no han sido incorporadas al programa por salirse del objetivo del mismo que no es otro que proporcionar funcionalidades de seguridad en entornos Windows adaptadas a equipos portátiles.</p>
<p style="text-align: justify;">En el <a href="http://blog.hispasec.com/laboratorio/364">blog de Hispasec</a> se pude encontrar una lista de funcionalidades de esta utilidad junto con una descripción más profunda de la misma. Desde el laboratorio de ESET en Ontinet.com consideramos que esta aplicación puede ser de mucha utilidad para aquellos usuarios de sistemas Windows en equipos portátiles que, además de contar con una solución antivirus deseen tener sus equipos configurados de forma segura.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/30/lapsec-beta-herramienta-gratuita-de-seguridad-de-hispasec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Incidencias en Facebook</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 16:12:58 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[datos privados]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[filtracion]]></category>
		<category><![CDATA[hackarillismo]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2338</guid>
		<description><![CDATA[La red social más grande del mundo es una fuente casi inagotable de noticias, no solo porque haya alcanzado la cifra de 500 millones de usuarios, ni porque haya una película en ciernes que la tome como base para realizar el guión. Es noticia también por los continuos incidentes de seguridad y privacidad de sus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La red social más grande del mundo es una fuente casi inagotable de noticias, no solo porque haya alcanzado la cifra de 500 millones de usuarios, ni porque haya una película en ciernes que la tome como base para realizar el guión. Es noticia también por los continuos incidentes de seguridad y privacidad de sus usuarios que salen a la luz de forma habitual. Los dos más recientes son la filtración de datos personales de más de 100 millones de usuarios y la sustitución de palabras clave por otras más indecorosas en la versión en Español de Facebook. Tal y como comenta nuestro compañero <strong>Sebastián BortniK</strong> de ESET-LA <a href="http://blogs.eset-la.com/laboratorio/2010/07/29/el-hackarillismo-llego-a-facebook/">en su post</a> hablando de esta noticia, muchos medios de comunicación se han hecho eco de estas incidencia pero usando términos imprecisos o “hackarillistas”</p>
<p style="text-align: justify;">La filtración de los datos personales de más de 100 millones de usuarios únicos no se produjo por ningún hacker experimentado que accediera ilegalmente a los servidores de Facebook para robar la información. La realidad fue mucho más simple, siendo <strong>Ron Bowes</strong> (investigador de la empresa Skull Security) el artífice de esta hazaña, con la única ayuda de una aplicación que rastreó todos los perfiles con información pública en Facebook y los recopiló en un archivo. Posteriormente, este investigador puso a disposición de quien quisiera descargarlo un archivo torrent de 2.79 GB con toda la información recopilada. Ni siquiera hizo algo mínimamente ilegal. Tan solo automatizó un proceso que cualquiera puede realizar visitando el perfil de los usuarios. Así pues, si hay algún responsable de que estos datos hayan sido expuestos a miradas indiscretas no es este investigador, ni siquiera Facebook, si no los propios usuarios al poner a disposición de todo aquel que lo desee información privada que debería haberse ocultado usando la configuración de privacidad de la red social o, simplemente, no poniéndola.</p>
<p style="text-align: justify;">El otro incidente afectó a las palabras usadas en la versión en español que por defecto establece Facebook para definir un estado como <em>“Me gusta”</em> o <em>“Hoy es el cumpleaños de”</em>. Muchas de estas palabras y frases fueron sustituidas por otras menos apropiadas o en idioma turco, lo que puede ser una señal de la procedencia de los usuarios que protagonizaron este incidente. Esta suplantación de palabras tampoco se realizó atacando a ningún servidor de Facebook utilizando técnicas de “hacking”. Tan solo se utilizó la característica según la cual  se cambia la traducción usada por otra si esta es sugerida por una cierta cantidad de personas. Así pues, tan solo fue necesario que cierta cantidad de usuarios se pusiera de acuerdo para proponer la misma traducción y Facebook la cambiaba de forma automática.</p>
<p style="text-align: justify;">En resumen, dos incidentes en Facebook con una repercusión mediática bastante elevada pero que nada tienen que ver con ataques que usan técnicas de penetración ilegales o códigos maliciosos. Tan solo la recopilación automatizada de información pública y el aprovechamiento de una característica automatizada de la red social.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com recomendamos a los usuarios de Facebook que, antes de publicar información sensible en su perfil, piensen primero si realmente es necesario y si tienen los ajustes de privacidad correctamente establecidos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/29/incidencias-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano brasileño con vector de ataque mejorado</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/29/troyano-brasileno-con-vector-de-ataque-mejorado/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/29/troyano-brasileno-con-vector-de-ataque-mejorado/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 10:29:45 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2328</guid>
		<description><![CDATA[Las técnicas usadas por muchos creadores de malware latinoamericanos (y especialmente los brasileños) para lograr infectar a los usuarios, se han basado tradicionalmente en la ingeniería social y no ha sufrido grandes cambios en los últimos años. Lo habitual es que se incluya un archivo adjunto o un enlace a una dirección web maliciosa concreta [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Las técnicas usadas por muchos creadores de malware latinoamericanos (y especialmente los brasileños)  para lograr infectar a los usuarios, se han basado tradicionalmente en la ingeniería social y no ha sufrido grandes cambios en los últimos años. Lo habitual es que se incluya un archivo adjunto o un enlace a una dirección web maliciosa concreta donde se encuentra el código malicioso y, en la mayoría de ocasiones, este malware es un troyano bancario.</p>
<p style="text-align: justify;">No obstante, en las últimas semanas hemos visto como se ha ido evolucionando de un simple correo con adjunto o enlace a algo más elaborado. En este mismo blog hemos comentado <a href="http://blogs.protegerse.com/laboratorio/2010/06/14/troyano-brasileno-con-foto-de-regalo/">algunos casos</a> de la<a href="http://blogs.protegerse.com/laboratorio/2010/06/23/continuan-los-ataques-de-correos-brasilenos-con-regalo/"> evolución de los métodos de propagación</a> de este tipo de malware y en los últimos días, hemos analizado otra más.</p>
<p style="text-align: justify;">En esta ocasión nos encontramos con un correo de una supuesta empresa de transportes que solicita que rellenemos un formulario.</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/transporte/correo1.png" alt="" /></p>
<p style="text-align: justify;">Aparentemente, no se observa ninguna novedad con respecto a otros casos similares. Si pulsamos sobre el enlace para descargar el archivo .pdf se nos mostrará una ventana de descarga indicando que vamos a proceder a descargar el fichero <em>Arquivo_DSCF3197.cpl</em>.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/transporte/decarga1.png" alt="" /></p>
<p style="text-align: justify;">Aquí observamos una diferencia con respecto a los casos de infección clásicos de este tipo de troyanos. Normalmente se procede a descargar un archivo ejecutable .exe o un documento .pdf modificado para aprovechar alguna vulnerabilidad. No obstante, en esta ocasión se usa un <a href="http://support.microsoft.com/kb/149648/es">archivo .cpl</a>, utilizados por Windows para representar las herramientas del panel de control.</p>
<p style="text-align: justify;">Asimismo, la dirección web que se usa para realizar la descarga pertenece a un club de artes marciales brasileño que nada tiene que ver con la propagación de esta amenaza. Recientemente hemos visto muchas páginas webs legitimas usadas para propagar malware por lo que debemos extremar las precauciones. Está también es una novedad en este tipo de ataques ya que lo normal era preparar una dirección web concreta y no utilizar una web legítima.</p>
<p style="text-align: justify;">La utilización de los archivos con extensión .cpl para propagar malware no es habitual y puede que esta sea una de las causa por las que, en el momento de escribir este artículo, aun pocos motores antivirus detectaban esta amenaza. Tanto <strong>ESET NOD32 Antivirus</strong> como <strong>ESET Smart Security</strong> detectan este código malicioso como el troyano <strong>Win32/TrojanDownloader.Banload.PNO</strong>.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/transporte/alerta.png" alt="" /></p>
<p style="text-align: justify;">Cabe recordar que este tipo de amenazas sigue dependiendo en gran medida de las técnicas de ingeniería social para poder propagarse. Es por eso que, desde el laboratorio de ESET en Ontinet.com recomendamos extremar las precauciones a la hora de abrir correos no solicitados y contar con la protección de un antivirus actualizado capaz de detectar este tipo de amenazas.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/29/troyano-brasileno-con-vector-de-ataque-mejorado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad LNK es aprovechada por más familias de malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/28/vulnerabilidad-lnk-es-aprovechada-por-mas-familias-de-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/28/vulnerabilidad-lnk-es-aprovechada-por-mas-familias-de-malware/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 14:44:16 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[crimeware]]></category>
		<category><![CDATA[CVE-2010-2568]]></category>
		<category><![CDATA[sality]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2322</guid>
		<description><![CDATA[En anteriores entradas hablando de la vulnerabilidad CVE-2010-2568, los investigadores de ESET ya comentaban como el malware tradicional no tardaría en aprovechar este nuevo vector de infección para propagarse. Pierre-Marc Bureau avisó la semana pasada de dos nuevas familias de malware que ya estaban aprovechándose de esta vulnerabilidad y estos últimos días hemos visto como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En anteriores entradas hablando de la vulnerabilidad <strong>CVE-2010-2568</strong>, los investigadores de ESET ya comentaban como el malware tradicional no tardaría en aprovechar este nuevo vector de infección para propagarse. <a href="http://blogs.protegerse.com/laboratorio/2010/07/23/mas-informacion-acerca-de-la-vulnerabilidad-cve-2010-2568/">Pierre-Marc Bureau</a> avisó la semana pasada de dos nuevas familias de malware que ya estaban aprovechándose de esta vulnerabilidad y estos últimos días hemos visto como otras familias se han adaptado para aprovecharla.</p>
<p style="text-align: justify;">Nuestro compañero Jorge Mieres de ESET Latinomérica nos explica como uno de los packs de crimeware, conocido como <a href="http://blogs.eset-la.com/laboratorio/2010/07/23/exploit-pack-implementacion-0day/">Zombie Explotation Pack</a>, ya ha incluido esta vulnerabilidad como vector de ataque del malware usado para infectar sistemas e incluirlos en las redes botnets creadas con este kit.</p>
<p style="text-align: justify;">Asimismo, el código malicioso polimórfico de nombre <strong>Sality</strong>, conocido por modificar su código frecuentemente para evitar su detección, también se aprovecha de esta vulnerabilidad, usando páginas webs especialmente modificadas para esparcirse. Esta variante crea una serie de accesos directos .lnk y utiliza nombres típicos de carpetas del sistema o sugerentes.</p>
<p style="text-align: justify;">Los <a href="http://www.f-secure.com/weblog/archives/00001996.html">investigadores de F-Secure</a> también han descubierto como una nueva variante de <strong>Zeus</strong> (una de las botnets mas populares) también ha empezado a adaptar su código para incluir esta grave vulnerabilidad. Actualmente, se está usando un falso correo electrónico que dice venir del departamento de seguridad de Microsoft para infectar a los usuarios. Aunque esta variante es relativamente nueva, el exploit usado es conocido por muchas casas antivirus y permite su fácil detección. Asimismo, el hecho de que el usuario tenga que abrir el archivo adjunto e incluir un archivo de forma manual en una ubicación concreta del sistema hace que pierda efectividad.</p>
<p style="text-align: justify;">Como hemos comentado en posts anteriores en los que tratábamos este tema, estamos en las primeras etapas de un vector de ataque que puede seguir usándose durante mucho tiempo, como lo fueron y siguen siendo las infecciones que usan la característica <em>Autorun</em>. Aunque Microsoft lance pronto un parche para solucionarlo, es más que probable que  muchos usuarios no lo instalen hasta dentro de bastante tiempo y veamos cómo esta vulnerabilidad es aprovechada durante muchos meses, tal y como sucedió con <strong>Conficker</strong>.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com seguimos recomendando la descarga e instalación de un antivirus con capacidad de detección de amenazas que aprovechen esta vulnerabilidad como medida de protección básica.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/28/vulnerabilidad-lnk-es-aprovechada-por-mas-familias-de-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubierta una vulnerabilidad crítica en Quicktime</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/28/descubierta-una-vulnerabilidad-critica-en-quicktime/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/28/descubierta-una-vulnerabilidad-critica-en-quicktime/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 08:19:50 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[QuickTime]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2316</guid>
		<description><![CDATA[Krystian Kloskowski, a través de Secunia.com, nos informa de una vulnerabilidad crítica que afecta al software de Apple para la reproducción de vídeo y música llamado Quicktime. Esta vulnerabilidad se ha detectado en la versión 7.6.6 para Windows, aunque no se descarta que en otras versiones también pueda ocurrir. La vulnerabilidad es debida a un [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Krystian Kloskowski, a través de <a href="http://secunia.com/advisories/40729/" target="_blank">Secunia.com</a>, nos informa de una vulnerabilidad crítica que afecta al software de Apple para la reproducción de vídeo y música llamado Quicktime. Esta vulnerabilidad se ha detectado en la versión 7.6.6 para Windows, aunque no se descarta que en otras versiones también pueda ocurrir.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/apple/QuickTime.jpg"></center></p>
<p align="justify">La vulnerabilidad es debida a un error de límites en un componente llamado QuickTimeStreaming.qtx. Este error se produce en la construcción de una cadena, mientras se escribe un archivo en el registro. Esto podría ser aprovechado para provocar un desbordamiento de Búfer o incluso ejecutar código arbitrario a través de una página web expresamente modificada para ello.</p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com, aconsejamos a los usuarios no abrir archivos multimedia de páginas no fiables, o mientras Apple implemente una actualización que arregle dicha vulnerabilidad, utilizar otras aplicaciones de reproducción de archivos multimedia.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/28/descubierta-una-vulnerabilidad-critica-en-quicktime/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubierta vulnerabilidad en aplicación para acceder a CitiBank a través de móvil</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/27/descubierta-vulnerabilidad-en-aplicacion-para-acceder-a-citi-bank-a-traves-de-movil/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/27/descubierta-vulnerabilidad-en-aplicacion-para-acceder-a-citi-bank-a-traves-de-movil/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 09:30:19 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Productos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[citi]]></category>
		<category><![CDATA[citi mobile]]></category>
		<category><![CDATA[Citibank]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2303</guid>
		<description><![CDATA[Hemos conocido a través de SecurityTracker una vulnerabilidad en la aplicación para móvil llamada Citi Mobile. Esta aplicación sirve para que los usuarios de Citibank, primer banco nacional en los Estados Unidos, realicen operaciones bancarias por medio de distintos dispositivos móviles. Dicha vulnerabilidad permite a un usuario local del dispositivo obtener datos sensibles de la [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Hemos conocido a través de  <a href http://securitytracker.com/alerts/2010/Jul/1024249.html" target="_blank">SecurityTracker</a> una vulnerabilidad en la aplicación para móvil llamada <b>Citi Mobile</b>. Esta aplicación sirve para que los usuarios de Citibank, primer banco nacional en los Estados Unidos, realicen operaciones bancarias por medio de distintos <a href="https://online.citibank.com/US/JRS/pands/detail.do?ID=CitiMobile" target="blank">dispositivos móviles</a>.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/citi/citibank.jpg" width="200"></center></p>
<p align="justify">Dicha vulnerabilidad permite a un usuario local del dispositivo obtener datos sensibles de la cuenta. Esto es debido a que la aplicación Citi Mobile almacena información crítica, como números de cuenta, pagos de facturas y códigos de acceso de seguridad, en un archivo oculto dentro del dispositivo, con lo que cualquier usuario local podría acceder a esta información.</p>
<p align="justify">Además se ha descubierto que si el dispositivo realiza copias de seguridad a través del iTunes, un usuario local en el sistema donde se ha realizado la copia en el iTunes también podría acceder a dicha información.</p>
<p align="justify">Desde el departamento técnico de ESET en Ontient.com, aconsejamos a los usuarios de esta aplicación actualizar a la versión 2.0.3 que ya repara esta vulnerabilidad. Los usuarios de iTunes pueden acceder directamente a esta nueva versión desde el siguiente enlace: <a href="http://itunes.apple.com/us/app/citi-mobile-sm/id301724680?mt=8" target="_blank">http://itunes.apple.com/us/app/citi-mobile-sm/id301724680?mt=8</a>.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/27/descubierta-vulnerabilidad-en-aplicacion-para-acceder-a-citi-bank-a-traves-de-movil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Resumen de vulnerabilidades en navegadores</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 09:44:52 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2299</guid>
		<description><![CDATA[Esta semana pasada ha sido especialmente interesante en lo que respecta a la seguridad en navegadores web. Tanto Firefox como Safari se han visto envueltos en problemas de seguridad que exponían a los usuarios a riesgos potenciales. A mediados de la semana pasada, Mozilla lanzó una nueva versión de su navegador Firefox (3.6.7) que incluía [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta semana pasada ha sido especialmente interesante en lo que respecta a la seguridad en navegadores web. Tanto Firefox como Safari se han visto envueltos en problemas de seguridad que exponían a los usuarios a riesgos potenciales.</p>
<p style="text-align: justify;">A mediados de la semana pasada, Mozilla lanzó una <strong>nueva versión de su navegador Firefox</strong> (3.6.7) que incluía 14 actualizaciones de seguridad, muchas de ellas catalogadas como críticas. Apenas dos días después, Mozilla se vio obligada a lanzar una nueva versión (3.6.8) para corregir un problema de estabilidad que hacía que el navegador se colgase al visitar ciertas webs que hacían uso de algunos complementos que pueden instalarse en el navegador. Además de corregir este fallo, se aprovechó para corregir otros errores que se arrastraban desde versiones anteriores. Mozilla recomienda descargar la última versión de Firefox desde los <a href="https://www.mozilla.com/es-ES/">enlaces preparados a tal efecto</a>.</p>
<p style="text-align: justify;">Asimismo, ha sido descubierta una <strong>vulnerabilidad en el navegador Safari</strong> que permitiría  obtener datos confidenciales de un usuario usando la función de autocompletar en una web especialmente diseñada. Esta información se podría obtener desde la libreta de direcciones de los sistemas Mac OS y que se encuentra vinculada al navegador. El investigador Jeremiah Grossman ha realizado un excelente análisis de esta vulnerabilidad <a href="http://jeremiahgrossman.blogspot.com/2010/07/i-know-who-your-name-where-you-work-and.html">en su blog</a> donde explica (con vídeo incluido) como una página web modificada para aprovechar este fallo de seguridad puede obtener datos sensibles del usuario.</p>
<p style="text-align: justify;">Al parecer, este investigador ya informó de este fallo a Apple en junio pero, a falta de una respuesta satisfactoria, decidió hacer pública toda la información de la que disponía para que se tomara consciencia de la gravedad del problema. Tras la publicación de esta información, Apple ha confirmado que están al tanto del problema y ya se encuentran trabajando en una solución.</p>
<p style="text-align: justify;">Que los navegadores de Internet sean noticia cada vez de forma más asidua demuestra que el vector de ataque principal se encuentra en Internet. Al ser los navegadores una herramienta necesaria para poder usar la red de redes, es normal que los creadores de malware centren sus miradas en ellos para poder aprovechar cualquier fallo que encuentren y puedan infectar al mayor número de usuarios posible, independientemente del navegador que usen. Desde el laboratorio de ESET en Ontinet.com, recomendamos mantenerse informado acerca de cualquier actualización de seguridad de nuestro navegador para así instalarla tan pronto como sea posible.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/26/resumen-de-vulnerabilidades-en-navegadores-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Falso correo de Imageshack usado para propagar malware</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/23/falso-correo-de-imageshack-usado-para-propagar-malware/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/23/falso-correo-de-imageshack-usado-para-propagar-malware/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 16:48:36 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[codec]]></category>
		<category><![CDATA[drive-by-download]]></category>
		<category><![CDATA[imageshack]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2288</guid>
		<description><![CDATA[La suplantación de empresas o individuos es una práctica habitual usada por los creadores de malware para engañar a los usuarios y conseguir que ejecuten sus creaciones o accedan a enlaces preparados para descargar malware. En este blog ya hemos informado sobre estrategias de engaño que han usado el nombre de empresas como Microsoft, Amazon, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La suplantación de empresas o individuos es una práctica habitual usada por los creadores de malware para engañar a los usuarios y conseguir que ejecuten sus creaciones o accedan a enlaces preparados para descargar malware. En este blog ya hemos informado sobre estrategias de engaño que han usado el nombre de empresas como Microsoft, Amazon, entidades bancarias varias, etc.</p>
<p style="text-align: justify;">En esta ocasión se ha suplantado la identidad de Imageshack, empresa legítima bastante usada para el almacenamiento de imágenes en sus servidores. Como si de un correo de esta empresa se tratase, recibimos en nuestro buzón un mensaje similar a este:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/imageshack/correo.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/imageshack/correo1.png" alt="" /></a></p>
<p style="text-align: justify;">En el correo se nos indica que hemos conseguido registrar una cuenta en Imageshack y se nos proporcionan los datos de acceso y un enlace para acceder a la misma. Si pulsamos sobre el enlace veremos cómo accedemos a una web donde se nos intentará mostrar un supuesto vídeo y solicitará la descarga de un archivo ejecutable (<em>adobe_flash_install.exe</em>) camuflado de codec flash.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/imageshack/deteccion.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/imageshack/deteccion1.png" alt="" /></a></p>
<p style="text-align: justify;">Si contamos con un antivirus capaz de detectar esta amenaza, la bloqueará y eliminará, evitando que ejecutemos el archivo e infectemos nuestro sistema. Los productos de seguridad de ESET detectan esta amenaza como un troyano <a href="http://www.eset.eu/encyclopaedia/win32-spy-zbot-vj-generic-dx-gxm-pws-trojan-horse">Win32/Spy.Zbot.YW</a>, malware con funciones de software espía que se encarga de recolectar información cuando el usuario navega por determinados sitios webs.</p>
<p style="text-align: justify;">Este tipo de amenazas suelen ser bastante frecuentes y se aprovechan de la confianza del usuario en el remitente del mensaje para poder propagarse con más facilidad. Desde el laboratorio de ESET en Ontinet.com aconsejamos desconfiar de este tipo de mensajes aunque el remitente nos inspire confianza, así como descargar e instalar un antivirus que permita detectar las amenazas que se esconden tras los enlaces maliciosos.</p>
<p style="text-align: justify;">Josep Albors.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/23/falso-correo-de-imageshack-usado-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Más información acerca de la vulnerabilidad CVE-2010-2568</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/23/mas-informacion-acerca-de-la-vulnerabilidad-cve-2010-2568/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/23/mas-informacion-acerca-de-la-vulnerabilidad-cve-2010-2568/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 14:16:54 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2281</guid>
		<description><![CDATA[Según pasan los días vamos conociendo nuevos detalles sobre la grave vulnerabilidad CVE-2010-2568 que afecta a los sistemas Windows y que permite la ejecución de código a través de archivos .LNK (accesos directos) maliciosos. Pierre-Marc Bureau, uno de los investigadores más destacables de ESET, informa acerca del descubrimiento de dos nuevas familias de malware que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según pasan los días vamos conociendo nuevos detalles sobre la grave vulnerabilidad <strong>CVE-2010-2568</strong> que afecta a los sistemas Windows y que permite la ejecución de código a través de archivos .LNK (accesos directos) maliciosos. <a href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go">Pierre-Marc Bureau</a>, uno de los investigadores más destacables de ESET, informa acerca del descubrimiento de dos nuevas familias de malware que explotan esta vulnerabilidad.</p>
<p style="text-align: justify;">Por una parte tenemos a una nueva familia de malware identificada como <em>Win32/Trojan.Downloader.Chymine.A</em>. Este malware instala un keylogger (registro de las pulsaciones en un teclado) detectado como un troyano de nombre <em>Win32/Spy.Agent.NSO</em>. Según los estudios realizados por los investigadores de ESET, el servidor usado para albergar y servir estos componentes se encuentra ubicado en los Estados Unidos pero la IP está asignada a un usuario de China.</p>
<p style="text-align: justify;">La otra amenaza detectada que utiliza esta grave vulnerabilidad es una vieja conocida como <em>Win32/Autorun.VB.RP</em>, que ha sido actualizada para incluir el exploit como nuevo vector de propagación. Al parecer, esta actualización de la amenaza ya existente, descarga e instala componentes adicionales en máquinas ya infectadas.</p>
<p style="text-align: justify;">Estos casos responden a la evolución típica del malware, que evoluciona para aprovechar las vulnerabilidades que vayan apareciendo para, de esta forma, aumentar sus vectores de ataque. Sabiendo que aun no existe parche que solucione esta vulnerabilidad y basándonos en experiencias pasadas, es más que probable que en las próximas semanas e incluso meses veamos más casos de malware “tradicional” que es modificado para aprovechar al máximo este agujero de seguridad.</p>
<p style="text-align: justify;">Tras analizar estas dos nuevas familias de malware, los investigadores de ESET han comprobado que se trata de ejemplares menos sofisticados que el malware <em>Win32/Stuxnet</em> detectado originalmente. Cabe destacar que, mientras <em>Win32/Trojan.Downloader.Chymine.A</em> no genera archivos .LNK maliciosos ni se propaga de forma automática, la nueva versión de <em>Win32/Autorun.VB.RP</em> sí que genera archivos .LNK que explotan la vulnerabilidad existente para facilitar su propagación.</p>
<p style="text-align: justify;">Así las cosas y viendo que estamos tan solo en el principio de lo que parece ser un nuevo vector de ataque que va a ser usado masivamente de forma inminente, desde el laboratorio de ESET en Ontinet.com recomendamos seguir atentos a las noticias publicadas por Microsoft acerca de esta vulnerabilidad para, de esta forma, instalar el parche de seguridad tan pronto como este se encuentre disponible. Asimismo la aplicación de medidas paliativas como el <a href="http://blogs.protegerse.com/laboratorio/2010/07/21/publicado-fix-it-para-la-grave-vulnerabilidad-de-windows/">Fix it</a> publicado recientemente y la instalación de un antivirus capaz de detectar las amenazas que se aprovechan de esta vulnerabilidad son medidas básicas de protección para tener nuestros sistemas protegidos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/23/mas-informacion-acerca-de-la-vulnerabilidad-cve-2010-2568/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Las conexiones WI-FI WPA2 pueden no ser seguras</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/23/las-conexiones-wi-fi-wpa2-pueden-ya-no-ser-seguras/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/23/las-conexiones-wi-fi-wpa2-pueden-ya-no-ser-seguras/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 07:55:54 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Hole 196]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2274</guid>
		<description><![CDATA[WPA2, basada en el nuevo estándar 802.11, era el protocolo de seguridad más sólido que se podía usar hasta ahora. Se utiliza para proteger las redes inalámbricas (Wi-Fi). Fue creado en su día para corregir las vulnerabilidades detectadas en la versión anterior, llamada WPA . Según las investigaciones realizadas por Airtightnetworks, han descubierto una vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">WPA2, basada en el nuevo estándar 802.11, era el protocolo de seguridad más sólido que se podía usar hasta ahora. Se utiliza para proteger las redes inalámbricas (<a href="http://es.wikipedia.org/wiki/Wi-Fi" target="_blank">Wi-Fi</a>). Fue creado en su día para corregir las vulnerabilidades detectadas en la versión anterior, llamada <a href="http://es.wikipedia.org/wiki/WPA" target="_blank">WPA</a> .</p>
<p align="justify">Según las investigaciones realizadas por <a href="http://airtightnetworks.com/WPA2-Hole196" target="_blank">Airtightnetworks</a>, han descubierto una vulnerabilidad en este sistema de protección, a la que han llamado “<b>Hole 196</b>”, por la cual deja expuesta la seguridad de la red Wi-Fi a personas con propósitos maliciosos conectadas ya a la propia red.</p>
<p align="justify">El atacante, estando ya conectado a la red, puede enviar falsos paquetes cifrados, engañando al resto de usuarios para que redirijan sus paquetes al propio atacante. Con ello el atacante puede rastrear y descifrar los datos de otros usuarios autorizados, así como escanear sus dispositivos Wi-Fi en busca de vulnerabilidades, instalar malware o incluso para comprometer los dispositivos Wi-Fi.</p>
<p align="justify">Se realizará una presentación Webinar el día 4 de Agosto a las 11am, hora del Pacífico,  para proporcionar más detalles acerca de esta vulnerabilidad. Para registrarse pueden hacer clic en el siguiente enlace:  <a href=" https://admin.acrobat.com/_a1013426351/e86663687/event/registration.html" target="_blank">https://admin.acrobat.com/_a1013426351/e86663687/event/registration.html</a> </p>
<p align="justify">Desde el departamento técnico de ESET en Ontient.com seguiremos informando de cualquier novedad al respecto. También recomendamos a los usuarios que sean cautos <a href="http://blogs.protegerse.com/laboratorio/2010/06/28/consejos-de-seguridad-para-el-verano/" target="_blank">este verano</a> al conectarse a redes WiFi públicas o desprotegidas.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/23/las-conexiones-wi-fi-wpa2-pueden-ya-no-ser-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
