<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cicklow &#187; Virus</title>
	<atom:link href="http://www.cicklow.com/category/virus-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cicklow.com</link>
	<description>Informatica, Programación, Gadgets y Tecnología</description>
	<lastBuildDate>Thu, 16 May 2013 02:31:32 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Botnet ataca WordPress</title>
		<link>http://www.cicklow.com/2013/04/botnet-ataca-wordpress/</link>
		<comments>http://www.cicklow.com/2013/04/botnet-ataca-wordpress/#comments</comments>
		<pubDate>Mon, 15 Apr 2013 19:25:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=1261</guid>
		<description><![CDATA[En estas dos semanas, muchos wordpress han recibido ataques de fuerza bruta (un CMS muy popular) Pueden ver varios intentos de ataques (en este caso desde china), tratándose de buscar archivos de login y de registro (en otros casos archivos &#8230; <a href="http://www.cicklow.com/2013/04/botnet-ataca-wordpress/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>En estas dos semanas, muchos <a href="http://url.mn/io.php?url=http%3A%2F%2Fes.wordpress.org%2F" pepe="www.cicklow.com" target="_blank" target="_blank">wordpress</a> han recibido <a href="http://url.mn/io.php?url=http%3A%2F%2Fes.wikipedia.org%2Fwiki%2FAtaque_de_fuerza_bruta" pepe="www.cicklow.com" target="_blank" target="_blank">ataques de fuerza bruta</a> (un CMS muy popular)<br />
<center><img src="http://www.marketdeandroid.com/img/8a6a6bb006d57cbe53d9e8a638a0efa1.png" title="Botnet ataca Wordpress" alt="8a6a6bb006d57cbe53d9e8a638a0efa1 Botnet ataca Wordpress" /></center></p>
<p>Pueden ver varios intentos de ataques (en este caso desde china), tratándose de buscar archivos de login y de registro (en otros casos archivos de instalación de WP).<br />
<span id="more-1261"></span><br />
<center><img src="http://www.marketdeandroid.com/img/03f6de123d1ab97b0d14b852e672f82b.png" width="500px" title="Botnet ataca Wordpress" alt="03f6de123d1ab97b0d14b852e672f82b Botnet ataca Wordpress" /></center></p>
<p>En WP el usuario administrador por defecto es &#8220;admin&#8221;, y este se puede cambiar durante la instalación. De acuerdo a logs de ataques, se esta usando un diccionario de <a href="http://url.mn/io.php?url=http%3A%2F%2Fwww.dailymail.co.uk%2Fsciencetech%2Farticle-2223197%2FRevealed-The-common-passwords-used-online-year-password-STILL-tops-list.html" pepe="www.cicklow.com" target="_blank" target="_blank">passwords</a> que las personas comúnmente usan.</p>
<p><a href="http://url.mn/io.php?url=http%3A%2F%2Fkrebsonsecurity.com%2F2013%2F04%2Fbrute-force-attacks-build-wordpress-botnet%2F" pepe="www.cicklow.com" target="_blank" target="_blank">Brian Krebs</a> ha informado que una ves infectado el sitio con WP, se coloca un backdoor para controlar el sitio remotamente.</p>
<p>Para prevenir estos ataques pueden tener en cuenta estos tips:<br />
- Cambiar el password de WP<br />
- Cambiar el nombre del usuario administrador por otro.<br />
- Elegir un password complejo y que no se encuentre en una base de datos de passwords comunes.<br />
- Colocar logeo de dos pasos en WP (<a href="http://url.mn/io.php?url=http%3A%2F%2Fen.blog.wordpress.com%2F2013%2F04%2F05%2Ftwo-step-authentication%2F" pepe="www.cicklow.com" target="_blank" target="_blank">información</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2013/04/botnet-ataca-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker infecta 420.000 computadoras</title>
		<link>http://www.cicklow.com/2013/03/hacker-infecta-420-000-computadoras/</link>
		<comments>http://www.cicklow.com/2013/03/hacker-infecta-420-000-computadoras/#comments</comments>
		<pubDate>Mon, 25 Mar 2013 01:23:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=1243</guid>
		<description><![CDATA[Hacker infecta a 420.000 computadores para probar la seguridad en Internet Un Pirata Informático anónimo programó una botnet de más de 420.000 dispositivos conectados a Internet para realizar el mayor y más completo estudio hasta la fecha sobre la inseguridad &#8230; <a href="http://www.cicklow.com/2013/03/hacker-infecta-420-000-computadoras/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p><strong>Hacker infecta a 420.000 computadores para probar la seguridad en Internet</strong></p>
<p>Un Pirata Informático anónimo programó una botnet de más de 420.000 dispositivos conectados a Internet para realizar el mayor y más completo estudio hasta la fecha sobre la inseguridad en Internet.</p>
<p>El estudio realizado gracias a la &#8216;botnet&#8217; (una red de máquinas infectadas por un &#8216;bot&#8217; o programa malicioso que permite a un atacante tomar el control de un equipo infectado), duró un total de nueve meses y concluyó que 420 millones de direcciones IPv4 respondieron a las sondas de exploración lanzadas y 36 millones de direcciones más tenían uno o más puertos abiertos.<br />
<img src="http://www.marketdeandroid.com/img/da30c535955f639d5cd3253cba37b573.jpg" title="Hacker infecta 420.000 computadoras" alt="da30c535955f639d5cd3253cba37b573 Hacker infecta 420.000 computadoras" /><br />
<span id="more-1243"></span><br />
La ‘botnet&#8217;, bautizada por su autor como &#8216;Carna&#8217;, llegó a recoger más de nueve terabytes(TB) de datos.</p>
<p>Un gran porcentaje de los dispositivos sin proteger llevaba el sello de módems de banda ancha, &#8216;routers&#8217; de red u otros dispositivos con sistemas operativos integrados que normalmente no están destinados a ser &#8220;expuestos al mundo exterior&#8221;.</p>
<p>El investigador encontró un total de 1.300 millones de direcciones en uso, incluyendo 141 millones que estaban detrás de un &#8216;firewall&#8217; y 729 millones que devolvían grabaciones de sistemas de nombres de dominios.</p>
<p>Cuando el programa encontraba dispositivos no seguros, se instalaba en ellos y los utilizaba para realizar exploraciones adicionales. El crecimiento viral de la ‘botnet’ permitió infectar a alrededor de 100.000 dispositivos solamente el día del lanzamiento del programa. Durante los nueve meses que duró el proyecto se efectuó un barrido continuo de casi 4.000 millones de direcciones.</p>
<p>&#8220;Una gran cantidad de dispositivos y servicios que hemos visto durante nuestra investigación no deberían de haber estado conectados a la red pública en absoluto”, concluyó el &#8216;hacker&#8217; anónimo en su informe de 5.000 palabras titulado &#8216;Internet Census 2012: Port scanning /0 using insecure embedded devices&#8217;. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2013/03/hacker-infecta-420-000-computadoras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva estafa de Facebook</title>
		<link>http://www.cicklow.com/2012/06/nueva-estafa-de-facebook/</link>
		<comments>http://www.cicklow.com/2012/06/nueva-estafa-de-facebook/#comments</comments>
		<pubDate>Tue, 12 Jun 2012 21:37:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=1004</guid>
		<description><![CDATA[G-Data acaba de advertir de que una nueva amenaza trata de estafar a los usuarios de Facebook. Se tata de una aplicación falsa que anima a los usuarios de Facebook a conocer quién ha visto su perfil. Si usted es &#8230; <a href="http://www.cicklow.com/2012/06/nueva-estafa-de-facebook/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>G-Data acaba de advertir de que una nueva amenaza trata de estafar a los usuarios de Facebook. Se tata de una aplicación falsa que anima a los usuarios de Facebook a conocer quién ha visto su perfil.</p>
<p>Si usted es usuario de Facebook, debe de prestar especial atención a una nueva amenaza que afecta a la red social. Así, y según  G-Data, esta nueva amenaza estafa a los usuarios de Facebook haciéndoles creer que podrán conocer quiénes son los que visitan su perfil en Facebook.<br />
<img src="http://www.marketdeandroid.com/img/4e2ed7fb7df0265316f3988e72bf150a.jpg" title="Nueva estafa de Facebook  " alt="4e2ed7fb7df0265316f3988e72bf150a Nueva estafa de Facebook  " /><br />
<span id="more-1004"></span><br />
Según G Data, la estafa “comienza con un post en el muro de Facebook que incluye un enlace acortado. Su única función, una vez ha hecho clic sobre él, es comprobar el país de origen del visitante y, en función del resultado, le introduce en una cadena de re direccionamientos vinculados a iFrames con anuncios de todo tipo de productos y servicios, cupones de regalo o juegos de azar que solicitan los datos personales del visitante. Ninguno de los enlaces ni las imágenes embebidas que ilustran los anuncios son maliciosas pero queda demostrado una vez más que los atacantes pueden redirigir el tráfico a su antojo y que todas y cada una de estas visitas dejan su granito de arena en el bolsillo de los estafadores”.</p>
<p>Conocida como “Checker”, una vez que la falsa aplicación ha instalado, añade en el muro del usuario de Facebook un post con un listado de, en teoría, las últimas personas que han visto un determinado perfil. “Checker”, además, “etiqueta” a los amigos del usuario, que también recibirán la respectiva notificación de quiénes han visto su perfil. “Esto hace que se multipliquen los clics pues, habitualmente, los enlaces o post procedentes de amigos cuentan con la confianza necesaria para crear un efecto viral. Sin embargo, y como cualquiera puede ser víctima de este tipo de engaños, cualquier mensaje, incluso los procedentes de fuentes conocidas, deben ser tratados con cautela”, destaca G-Data.</p>
<p>La firma recomiendo que, en caso de que haya sido víctima de esta estafa, hay que borrarlo tan pronto como sea posible, para así evitar su propagación.  Además, recomienda, como uso general, no hacer click de forma indiscriminada en enlaces de procedencia desconocida, no navegar por Internet si se tiene activo algún perfil social abierto, acordarse de seleccionar la opción de “cerrar sesión” cada vez que se abandone la red social, no difundir información sensible, ni añadir amigos de forma indiscriminada ni a personas desconocidas, disponer de contraseñas seguras, mantener el navegador y el sistema operativo actualizado o configurar la privacidad de las actualizaciones de estado, fotos e información. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/06/nueva-estafa-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo virus en facebook</title>
		<link>http://www.cicklow.com/2012/04/nuevo-virus-en-facebook-2/</link>
		<comments>http://www.cicklow.com/2012/04/nuevo-virus-en-facebook-2/#comments</comments>
		<pubDate>Sun, 22 Apr 2012 06:05:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=976</guid>
		<description><![CDATA[Anda dando vueltas un nuevo virus para los usuarios de facebook, este nuevo virus se hace pasar como si fuera una aplicación de facebook, colocando una falsa imagen, la cual supuestamente pide permisos (ver imagen adjunta), pero en realidad instala &#8230; <a href="http://www.cicklow.com/2012/04/nuevo-virus-en-facebook-2/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>Anda dando vueltas un nuevo virus para los usuarios de facebook, este nuevo virus se hace pasar como si fuera una aplicación de facebook, colocando una falsa imagen, la cual supuestamente pide permisos (ver imagen adjunta), pero en realidad instala un agregado al Firefox o Chrome, para evitar esto lo mejor es no instalar agregados al navegador que no sean seguros.<br />
<img src="http://www.marketdeandroid.com/img/8f0a343cb5ceac976ae6d8e29ba9c07b.jpg" title="Nuevo virus en facebook" alt="8f0a343cb5ceac976ae6d8e29ba9c07b Nuevo virus en facebook" /><br />
(Virus)<br />
<span id="more-976"></span><br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/04/virus_facebook.jpg" title="Nuevo virus en facebook" alt="virus facebook Nuevo virus en facebook" /><br />
(No instalar)<br />
Lo que hace este nuevo virus, es publicar en todas las paginas a las que les hayamos dado me gusta, su virus, entonces otros usuarios instalan el virus y de esta manera se reproduce el virus.</p>
<p>Si ya lo instalamos o queremos saber si lo tenemos instalado, tendremos que ir a Herramientas->complementos->plugins y tendremos algo como esto:<br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/04/eliminar_virus_facebook.jpg" title="Nuevo virus en facebook" alt="eliminar virus facebook Nuevo virus en facebook" /></p>
<p>Luego eliminamos la aplicación y listo, ya no tendremos más el virus en nuestro navegador.</p>
<p>Ejemplo de personas infectadas:<br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/04/virus.jpg" title="Nuevo virus en facebook" alt="virus Nuevo virus en facebook" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/04/nuevo-virus-en-facebook-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano (Keylooger) Wetoxy</title>
		<link>http://www.cicklow.com/2012/04/troyano-keylooger-wetoxy/</link>
		<comments>http://www.cicklow.com/2012/04/troyano-keylooger-wetoxy/#comments</comments>
		<pubDate>Wed, 11 Apr 2012 00:24:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=973</guid>
		<description><![CDATA[El Instituto Nacional de Tecnologías de la Comunicación (Inteco) detectó la presencia de un troyano para la plataforma Windows denominado «Wetoxy», que captura las pulsaciones del teclado del equipo infectado permitiendo a los atacantes remotos recopilar información confidencial del usuario, &#8230; <a href="http://www.cicklow.com/2012/04/troyano-keylooger-wetoxy/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p><img src="http://1.bp.blogspot.com/-XgvTf0aykn0/T3Fnu2vxelI/AAAAAAAAAeY/wTG_NERHRVg/s1600/keylogger.png" width="300px" title="Troyano (Keylooger) Wetoxy" alt="keylogger Troyano (Keylooger) Wetoxy" /><br/><br />
El Instituto Nacional de Tecnologías de la Comunicación (Inteco) detectó la presencia de un troyano para la plataforma Windows denominado<a href="http://url.mn/io.php?url=http%3A%2F%2Fcert.inteco.es%2FvirusDetail%2FActualidad%2FActualidad_Virus%2FDetalle_Virus%2FWetoxy" pepe="www.cicklow.com" target="_blank" target="_blank"> «Wetoxy»</a>, que captura las pulsaciones del teclado del equipo infectado permitiendo a los atacantes remotos recopilar información confidencial del usuario, tales como contraseñas, números de tarjeta de crédito o números PIN, entre otros.<br />
<span id="more-973"></span><br />
Este troyano tiene una funcionalidad por la que todo lo que teclea el usuario del equipo se almacena en un fichero. Periódicamente, este fichero es enviado a un servidor remoto controlado por el ciberdelincuente.</p>
<p>Éste es uno de los 14 virus publicados en la última semana por el Inteco-Cert, unido a 65 vulnerabilidades, quien publica diariamente las vulnerabilidades y los virus localizados que más afectan a los internautas. Son más de 50.000 las vulnerabilidades traducidas al español y alrededor de 10.500 los virus catalogados y publicados por Inteco-Cert con el fin de ofrecer datos más cercanos a los internautas de habla hispana.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/04/troyano-keylooger-wetoxy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ex novia, un virus en Facebook</title>
		<link>http://www.cicklow.com/2012/02/ex-novia-un-virus-en-facebook/</link>
		<comments>http://www.cicklow.com/2012/02/ex-novia-un-virus-en-facebook/#comments</comments>
		<pubDate>Tue, 28 Feb 2012 02:14:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=965</guid>
		<description><![CDATA[Se trata de una nueva estafa que opera con la excusa de ver un video de la ex pareja en una situación que no aclara y genera curiosidad. El objetivo de este virus es quedarse con la contraseña de las &#8230; <a href="http://www.cicklow.com/2012/02/ex-novia-un-virus-en-facebook/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p><strong>Se trata de una nueva estafa que opera con la excusa de ver un video de la ex pareja en una situación que no aclara y genera curiosidad. El objetivo de este virus es quedarse con la contraseña de las víctimas</strong></p>
<p><img src="http://www.marketdeandroid.com/img/a4cdf9e666158b43d59c17a94cbcdf8c.jpg" title="Ex novia, un virus en Facebook" alt="a4cdf9e666158b43d59c17a94cbcdf8c Ex novia, un virus en Facebook" /><br />
<span id="more-965"></span><br />
“Ex-Girlfriend” es el nombre del virus &#8220;gusano&#8221; que se extendió en los últimos días en Facebook robando las contraseñas de quienes caen en la trampa. “Mi ex-novia me engañó … Esta es mi venganza” es uno de los mensaje que circulan en la red social.</p>
<p>El funcionamiento de este tipo de virus es bastante simple, invita a hacer click en la foto o video de una joven semi desnuda, el objetivo &#8220;hacer caer&#8221; a los desprevenidos ex novios.</p>
<p>Como requisito previo a la visualización, el sitio solicita a la víctima publicar el enlace en su muro de Facebook y hacer click en &#8220;Me gusta&#8221;. Con esto se busca propagar el virus a otros usuarios a través de la red social.</p>
<p>Aquellos que caigan en la estafa y accedan al enlace, son dirigidos a una página en la que los usuarios son advertidos de que deben instalar una extensión de DivX para poder ver el vodeo; pero lo que logran es infectar sus equipos con un poderoso malware.</p>
<p>Según los administradores de Facebook, ya se bloqueó el gusano y se está limpiando la red de estos mensajes spam. Sin embargo se recomienda tener cuidado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/02/ex-novia-un-virus-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Millones de personas podrían quedarse sin internet en marzo</title>
		<link>http://www.cicklow.com/2012/02/millones-de-personas-podrian-quedarse-sin-internet-en-marzo/</link>
		<comments>http://www.cicklow.com/2012/02/millones-de-personas-podrian-quedarse-sin-internet-en-marzo/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 01:12:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=961</guid>
		<description><![CDATA[El FBI apagará el 8 del próximo mes una serie de servidores empleados por criminales cibernéticos, lo cual podría afectar las conexiones de millones de usuarios con computadoras infectadas por un troyano. Cómo saber si su PC está afectada El &#8230; <a href="http://www.cicklow.com/2012/02/millones-de-personas-podrian-quedarse-sin-internet-en-marzo/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>El FBI apagará el 8 del próximo mes una serie de servidores empleados por criminales cibernéticos, lo cual podría afectar las conexiones de millones de usuarios con computadoras infectadas por un troyano. <strong>Cómo saber si su PC está afectada</strong></p>
<p><img src="http://www.marketdeandroid.com/img/ad4d8dcb7e8d0509cf9ebd41acba0002.jpg" alt="ad4d8dcb7e8d0509cf9ebd41acba0002 Millones de personas podrían quedarse sin internet en marzo" width="400" title="Millones de personas podrían quedarse sin internet en marzo" /><br />
<span id="more-961"></span></p>
<p>El FBI desmanteló en noviembre de 2011 una organización criminal que logró secuestrar millones de computadoras alrededor del mundo gracias al troyano <strong>DNSChanger</strong>.</p>
<p>El 8 de marzo, el FBI dará de baja los servidores empleados por los cibercriminales, abriendo la posibilidad de que millones de usuarios de internet alrededor del mundo se queden sin poder acceder a la red.</p>
<p>Es que <strong>DNSChanger modifica la configuración DNS en las computadoras</strong>, lo cual afectaría a los usuarios una vez que el FBI cierre los servidores comprometidos.</p>
<p>DNS (Sistema de Nombres de Dominio) es el servicio que convierte los nombres de dominio en direcciones IP numéricas, identificadores que las computadoras usan para comunicarse entre ellas por la red.</p>
<p>Al modificar esos datos, la <strong>computadora infectada por DNSChanger lleva al usuario a un sitio fraudulento en lugar de a uno legítimo</strong>.</p>
<p>La normalidad que hoy experimentan estas computadoras es gracias a que las autoridades mantienen la actividad controlada, algo que dejará de suceder una vez que los servidores relacionados con el troyano sean dados de baja.</p>
<p>Si bien el<strong> troyano es detectado por la mayoría de los antivirus, los cambios provocados en la conexión a internet permanecen y es necesario reconfigurarla</strong>.</p>
<p>&#8220;No es suficiente con acabar por completo con el malware pues sus efectos permanecen una vez eliminado&#8221;, explicó el responsable de G Data SecurityLabs, Ralf Benzmüller. &#8220;En caso de infección, el usuario debería comprobar la configuración de internet así como la del router y deshacer los cambios realizados por el troyano. Esto asegurará una conexión a internet sin problemas después del 8 de marzo&#8221;, agregó.</p>
<p><strong>Soluciones</strong><br />
El primer paso que debería tomar el usuario es escanear con un antivirus su equipo.</p>
<p>Por otro lado, distintos organismos y empresas dieron a conocer herramientas de seguridad para que los usuarios puedan saber si sus equipos están o no afectados y por ende corren riesgos de quedarse sin conexión en marzo.</p>
<p>El español Instituto Nacional de Tecnologías de Comunicación recomendó visitar la web <a href="http://url.mn/io.php?url=http%3A%2F%2Fdnschanger.eu%2F" pepe="www.cicklow.com" target="_blank" target="_blank">dnschanger.eu</a>. El mismo<a href="http://url.mn/io.php?url=https%3A%2F%2Fforms.fbi.gov%2Fcheck-to-see-if-your-computer-is-using-rogue-DNS" pepe="www.cicklow.com" target="_blank" target="_blank"> FBI posee una herramienta </a>para conocer si el equipo del usuario está afectado.</p>
<p>También se puede visitar la solución establecida por la Oficina de Seguridad del Internauta haciendo <a href="http://url.mn/io.php?url=http%3A%2F%2Fwww.osi.es%2Fes%2Factualidad%2Favisos%2F2012%2F02%2Fvirus-dns-changer-redirige-paginas-maliciosas" pepe="www.cicklow.com" target="_blank" target="_blank">click acá</a>. Y por último, <a href="http://url.mn/io.php?url=http%3A%2F%2Fdcwg.org%2Fcheckup.html" pepe="www.cicklow.com" target="_blank" target="_blank">DCWG</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/02/millones-de-personas-podrian-quedarse-sin-internet-en-marzo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Virus en Facebook!</title>
		<link>http://www.cicklow.com/2012/01/nuevo-virus-en-facebook/</link>
		<comments>http://www.cicklow.com/2012/01/nuevo-virus-en-facebook/#comments</comments>
		<pubDate>Sat, 21 Jan 2012 03:44:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[virus facebook]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=956</guid>
		<description><![CDATA[Anda dando vueltas un nuevo virus dentro de Facebook, este nuevo virus lo que hace es publicarse en todos las paginas que el usuario es fan, también se publica en todos los perfiles de los amigos. El virus esta hosteado &#8230; <a href="http://www.cicklow.com/2012/01/nuevo-virus-en-facebook/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>Anda dando vueltas un nuevo virus dentro de Facebook, este nuevo virus lo que hace es publicarse en todos las paginas que el usuario es fan, también se publica en todos los perfiles de los amigos. El virus esta hosteado en blogspot.com (blogger), y simula el sitio youtube diciendo que hace falta un plugin para ver el video, también simula a Facebook y de la misma manera intenta que el usuario instale un agregado (plugin).</p>
<p><img src="http://www.marketdeandroid.com/img/861a95aeec66524ad89bf1a8471474fb.jpg" alt="861a95aeec66524ad89bf1a8471474fb Nuevo Virus en Facebook!"  title="Nuevo Virus en Facebook!" /></p>
<p><span id="more-956"></span></p>
<p>La web detecta si usas Firefox o Chrome, solo funciona en esos navegadores. Los servidores donde estan alojados los plugin son: <strong>http://chapulin.info/</strong> y <strong>http://pikachu321.info/</strong></p>
<p>Ahora les explicare como funciona el virus:</p>
<p>1- Tiene un listado de sitios, el cual saca uno al azar y luego crea un link corto usando bit.ly.</p>
<p>2- Accede a: <strong>http://m.facebook.com/upload.php</strong> y les roba el email del usuario, este email permite publicar en facebook remotamente, es un email privado, pero el virus lo roba, y lo envia a esta web: <strong>http://allinfree.net/getid.php?mid=#EMAIL#</strong><br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/01/email_robado.jpg" alt="email robado Nuevo Virus en Facebook!"  title="Nuevo Virus en Facebook!" /></p>
<p>3- Usando una parte interna en facebook, lee todas tus amigos:  <strong>http://www.facebook.com/ajax/typeahead/first_degree.php?__a=1&amp;viewer=#ID_USER#&amp;token32323232&amp;filter[0]=user&amp;options[0]=friends_only</strong></p>
<p>Y envia el virua a todos tus amigos,  publicando un link en el muro (como se ve en la imagen):<br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/01/virus-muro-facebook.jpg" alt="virus muro facebook Nuevo Virus en Facebook!"  title="Nuevo Virus en Facebook!" /></p>
<p>4- Como ultimo paso se envía a todas las paginas en las que eres fan, para esto hace uso de: <strong>http://www.facebook.com/ajax/typeahead/first_degree.php?__a=1&amp;filter[0]=page&amp;filter[1]=app&amp;filter[2]=group&amp;filter[3]=friendlist&amp;viewer=#ID_USER#&amp;token=v7&amp;lazy=1&amp;__user=#ID_USER#</strong></p>
<p>Enviando el mismo mensaje que es enviado a los amigos:<br />
<img src="http://www.cicklow.com/wp-content/uploads/2012/01/virus-muro-facebook.jpg" alt="virus muro facebook Nuevo Virus en Facebook!"  title="Nuevo Virus en Facebook!" /></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/01/nuevo-virus-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La mafia rusa y Koobface</title>
		<link>http://www.cicklow.com/2012/01/la-mafia-rusa-y-koobface/</link>
		<comments>http://www.cicklow.com/2012/01/la-mafia-rusa-y-koobface/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 05:18:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=948</guid>
		<description><![CDATA[Las autoridades dicen que son cinco, saben sus nombres y apellidos, se conoce con exactitud desde dónde operan y que en los últimos tres años se han embolsado millones de dólares filtrando un gusano informático en redes sociales como Facebook &#8230; <a href="http://www.cicklow.com/2012/01/la-mafia-rusa-y-koobface/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>Las autoridades dicen que son cinco, saben sus nombres y apellidos, se conoce con exactitud desde dónde operan y que en los últimos tres años se han embolsado millones de dólares filtrando un gusano informático en redes sociales como Facebook o Twitter. Aún así la justicia internacional todavía no ha podido tocarles.<br />
<img src="http://www.marketdeandroid.com/img/0264eb4925b415267ab773a431adaad1.jpg" title="La mafia rusa y Koobface" alt="0264eb4925b415267ab773a431adaad1 La mafia rusa y Koobface" /><br />
La banda de hackers -llamada Koobface- lleva al menos tres años operando desde su central de San Petersburgo, en Rusia, desafiando a diario la seguridad de las redes sociales y logrando controlar decenas de miles de computadoras en todo el mundo.<br />
<span id="more-948"></span><br />
Esta semana, varios grupos de investigación, que trabajan en coordinación con Facebook y el FBI, dieron a conocer sus identidades, expresando cierta &#8220;frustración&#8221; ante la imposibilidad de hacer que se presenten cargos en su contra, dicen, por falta de pruebas físicas.</p>
<h1>Cómo funcionan</h1>
<p>Desde 2008, el supuesto grupo de ciberdelincuentes distribuye a través de las redes sociales vínculos a videos curiosos o de contenido sexual para que los usuarios ingresen.</p>
<p>A continuación, reciben un mensaje para actualizar su versión de Flash, lo que permite al gusano Koobface entrar en el sistema sin que el usuario lo note.</p>
<p>Así es como pasan a formar parte de la red de 800.000 computadores que se estima podría haber controlado la banda.</p>
<p>Al controlar estos computadores y cuentas, se tiene acceso a todo tipo de información sobre el usuario; desde nombre, dirección, email, teléfono, así como sus preferencias de búsqueda. Datos que según, los investigadores, se vendía a &#8220;empresarios sin escrúpulos&#8221;.</p>
<p>Se calcula que así se embolsaron unos US$2 millones anuales, y se sabe, gracias a las fotografías que colgaron en sus perfiles en redes sociales, que sus miembros han invertido parte de este dinero en lujosas vacaciones a Monte Carlo, Bali y Turquía.</p>
<p>Se dispone incluso de imágenes de su sede en San Petersburgo, en donde puede verse a los miembros del grupo empleando computadoras Machintosh como lo harían jóvenes emprendedores de Silicon Valley.</p>
<h1>&#8220;Muy seguros&#8221;</h1>
<p>Graham Cluley, consultor de la firma tecnológica Sophos, empresa que esta semana publicó una investigación en profundidad sobre la banda, dijo a la BBC que estan &#8220;bastante seguros&#8221; de haber identificado a las personas correctas, aunque apuntó &#8220;por supuesto, tenemos que asumir que cualquiera es inocente hasta que se demuestra su culpabilidad&#8221;.</p>
<p>&#8220;Es muy difícil estar 100% seguros de estas cosas, pero las pruebas son bastante contundentes para nosotros. Realmente, hay suficientes evidencias para investigar a esta gente&#8221;.</p>
<p>Sin embargo, ninguno de los miembros ha sido arrestado en conexión a Koobface. &#8220;Tan sólo necesitamos que la policía rusa investigue esto y les detenga&#8221;.</p>
<h1>Paraíso hacker</h1>
<p>Rusia es conocida por ser uno de los mayores paraísos para la piratería informática en el mundo, algo que se remonta a la caída de la Unión Soviética, que coincidió con la era de internet a principios de la década de los &#8217;90.</p>
<p>Un sistema educativo con énfasis en la matemática y la ingeniería dio cabida a una generación de sofisticados informáticos, pero de salarios muy inferiores a las mentes de Silicon Valley o sus homólogos en Europa, lo habría llevado a que muchos se pongan al servicio de las mafias que se lucran de la piratería.</p>
<p>Un estudio publicado en 2011 por el fabricante de programas Symantec, señaló que el cibercrimen en el mundo genera unos ingresos de US$114.000 millones anuales.</p>
<h1>Simples &#8220;entusiastas&#8221; informáticos</h1>
<p>En el caso de la banda Koobface, los investigadores les describen como simples entusiastas informáticos y reconocen que sus tácticas son mucho menos agresivas que otros piratas de su clase.</p>
<p>De hecho, en 2009 llegaron al punto de dejar una felicitación de navidad electrónica destinada a los investigadores, oculta en un computador infectado, en la que prometían que nunca robarían información de tarjetas de crédito o datos bancarios.</p>
<p>Con el tiempo, las pesquisas fueron revelando cada vez más detalles sobre la banda, en parte gracias a los esfuerzos de otro aficionado a la tecnología, el joven alemán Jan Drömer, quien se hizo con información de todo tipo en internet.</p>
<p>Así obtuvieron datos de la vida de Avdeyko, el más veterano y de quien se sospecha que es el líder, y quién estuvo implicado anteriormente en otro programa malicioso distribuido en la red.</p>
<p>Se sabe de otros, como Korotchenko, que trató de emprender negocios legítimos como la empresa de programas MobSoft</p>
<h1>La venganza de Facebook</h1>
<p>Recientemente, según dicen frustrados por la &#8220;lentitud&#8221; de las autoridades rusas a la hora de tomar cartas en el asunto, expertos en seguridad de la red social Facebook decidieron llevar a cabo un ataque por su cuenta, lo que, afirman, habría obligado a la banda a abandonar sus operaciones.</p>
<p>La acción coordinada, aseguraron miembros de Facebook, habría desmantelado su centro de operaciones y eliminado el gusano informático de su red y de los computadores infectados.</p>
<p>Pero aún así, Facebook dice no clamar victoria. No hasta que los autores del cibercrimen sean llevados a la justicia.</p>
<p>En este sentido, la ofensiva de los investigadores ha sido poner a disposición del público sus identidades.</p>
<p>&#8220;En un mundo ideal sus identidades nunca hubieran sido dadas a conocer al público&#8221; expresó Cluley, &#8220;pero el conejo está fuera de su madriguera y debemos usar una táctica distinta&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/01/la-mafia-rusa-y-koobface/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con el mensaje &#8220;Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado&#8221;</title>
		<link>http://www.cicklow.com/2012/01/cuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado/</link>
		<comments>http://www.cicklow.com/2012/01/cuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 17:18:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.cicklow.com/?p=943</guid>
		<description><![CDATA[Desde Kaspersky Lab informan sobre un ataque de phishing que se está produciendo en estos momentos en Facebook, con preguntas de seguridad y números de tarjeta de crédito entre los objetivos Kaspersky Lab advierte del ataque que se sigue produciendo &#8230; <a href="http://www.cicklow.com/2012/01/cuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado/">Leer más &#8594;</a>]]></description>
				<content:encoded><![CDATA[<p>Desde <a href="http://url.mn/io.php?url=http%3A%2F%2Fwww.kaspersky.es%2F" pepe="www.cicklow.com" target="_blank" target="_blank">Kaspersky Lab</a> informan sobre un ataque de phishing que se está produciendo en estos momentos en Facebook, con preguntas de seguridad y números de tarjeta de crédito entre los objetivos</p>
<blockquote><p>Kaspersky Lab advierte del ataque que se sigue produciendo en estos momentos en la red social Facebook. Este nuevo ataque de phishing no sólo se centra en el robo de los credenciales, sino que trata de conseguir datos más críticos como el número de tarjeta de crédito o las preguntas de seguridad.</p></blockquote>
<p><span id="more-943"></span><br />
Comentan que es un ataque interesante porque no sólo intenta engañar a la víctima llevándola a una página web de phishing sino que, además, reutiliza la información robada y accederá a la cuenta atacada para cambiar el nombre y el perfil.</p>
<blockquote><p>la foto de perfil se sustituye por el logo de Facebook y el nombre se traduce por Facebook security, pero con caracteres especiales de ASCII que sustituyen letras (“a”, “k”, “S”, y “t”) Una vez que la cuenta ha sido atacada, enviará un mensaje a todos los contactos.</p></blockquote>
<p>El mensaje tiene esta apariencia:</p>
<p><img title="captura-53" src="http://www.marketdeandroid.com/img/98297bda7c6e79210e7aad2684cc3176.jpg" alt="98297bda7c6e79210e7aad2684cc3176 Cuidado con el mensaje Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado" width="569" height="301" /></p>
<p><strong>“Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado. Por favor, restaura la seguridad de tu cuenta en=&gt; http://apps-xxxx-xxxxx-user.de.vu Gracias. El Equipo de Facebook”</strong></p>
<p>Al pulsar el enlace nos llevará a una web muy parecida a Facebook, donde piden información personal que será robada.</p>
<blockquote><p>Después de que la víctima haya facilitado esta información, una nueva página le solicita que confirme su identidad con un pago, por lo que pide el número de tarjeta de crédito.</p></blockquote>
<p><img title="captura-54" src="http://www.marketdeandroid.com/img/3462c218a544ccc01d3f8b8edd70445f.jpg" alt="3462c218a544ccc01d3f8b8edd70445f Cuidado con el mensaje Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado" width="600" height="432" /></p>
<p>Esta última página de phishing tratará de confirmar la información de nuestra tarjeta de crédito, incluyendo el código de seguridad de la parte de atrás de la tarjeta.</p>
<p><img title="captura-55" src="http://www.marketdeandroid.com/img/66454f6da2cb2e51c2e542d2bf9a8f8b.jpg" alt="66454f6da2cb2e51c2e542d2bf9a8f8b Cuidado con el mensaje Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado" width="473" height="340" /></p>
<p>Estad atentos y no pulséis en cualquier enlace que os presentan.<br />
Via: <a href="http://url.mn/io.php?url=http%3A%2F%2Fwwwhatsnew.com%2F2012%2F01%2F13%2Fcuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado%2F" pepe="www.cicklow.com" target="_blank" target="_blank">http://wwwhatsnew.com/2012/01/13/cuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cicklow.com/2012/01/cuidado-con-el-mensaje-ultimo-aviso-tu-cuenta-de-facebook-sera-desactivada-ya-que-has-sido-denunciado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
