<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.es » Phishing</title>
	<atom:link href="http://blog.trendmicro.es/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.es</link>
	<description>El blog de seguridad de Trend Micro</description>
	<lastBuildDate>Thu, 02 Feb 2012 11:11:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Los ciberdelincuentes tienen sus ojos puestos en Bitcoin</title>
		<link>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/</link>
		<comments>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 14:02:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[IngenierÃ­a Social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1592</guid>
		<description><![CDATA[ArtÃ­culo original de Michael Tants (Analista de amenazasÂ  &#8211; TrendLabs EMEA) &#160; Parece que Bitcoin estÃ¡ ganando popularidad no solo en el sector informÃ¡tico, sino tambiÃ©n en el panorama de las amenazas. Recientemente hemos registrado un par de ataques relacionados con malware que instala en los sistemas una aplicaciÃ³n de extracciÃ³n de datos de Bitcoin. [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/cybercriminals-have-their-eyes-set-on-bitcoin/">Michael Tants (Analista de amenazasÂ  &#8211; TrendLabs EMEA)</a></p>
<p>&nbsp;</p>
<p>Parece que Bitcoin estÃ¡ ganando popularidad no solo en el sector informÃ¡tico, sino tambiÃ©n en el panorama de las amenazas.</p>
<p>Recientemente hemos registrado <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1">un par</a> <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1">de ataques</a> relacionados con malware que instala en los sistemas una aplicaciÃ³n de extracciÃ³n de datos de Bitcoin. AdemÃ¡s de convertir los sistemas en â€œ<a href="http://en.wikipedia.org/wiki/Bitcoin">extractores de datos</a>â€ no deseados, este tipo de malware tambiÃ©n interrumpe su uso, puesto que el proceso de extracciÃ³n de datos consume una gran cantidad de recursos del sistema.</p>
<p>En las conversaciones sobre problemas de seguridad en torno a Bitcoin hemos hallado algunos ataques que tienen como objetivo a usuarios de Bitcoin, si bien a travÃ©s de mÃ©todos distintos.</p>
<p>Uno de nuestros analistas de fraudes, Maela Angeles, ha captado recientemente nuestra atenciÃ³n sobre la emergencia de sitios de phishing que tienen como objetivo a usuarios de <em>Mt. Gox</em>, una popular pÃ¡gina de cambio de Bitcoin.</p>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/mtgox1.jpg" alt="" width="523" height="266" /></p>
<p>IlustraciÃ³n 1. PÃ¡gina de inicio de sesiÃ³n legÃ­tima de Mt. Gox</p>
<p>&nbsp;</td>
</tr>
</tbody>
</table>
<table align="center">
<tbody>
<tr>
<td valign="bottom"><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/mtgox2.jpg" alt="" /></p>
<p>IlustraciÃ³n 2. Sitio de phishing dirigido a los usuarios de Mt. Gox</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>A la vista de este tipo de amenaza, uno no puede sino pensar que probablemente un ataque similar se utilizÃ³ para comprometer una cuenta determinada de Bitcoin, lo que mÃ¡s tarde causÃ³ la <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1" target="â€_blankâ€">caÃ­da del precio de Bitcoin</a> de 17,50 dÃ³lares estadounidenses a apenas unos cÃ©ntimos. Mt. Gox emitiÃ³ un aviso sobre el aumento de los ataques de phishing <a href="https://owa.edc.trendmicro.com/webaccess/Jose_Campo/Inbox/Blog%20posts%20localization%20-%20Sept%2020.EML/1_multipart_xF8FF_4_Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm/C58EA28C-18C0-4a97-9AF2-036E93DDAFB3/Cybercriminals%20Have%20Their%20Eyes%20Set%20on%20Bitcoin%20%20Malware%20Blog%20%20Trend%20Micro.htm?attach=1" target="â€_blankâ€">a finales del mes pasado</a>.</p>
<p>En el transcurso de nuestra investigaciÃ³n sobre cÃ³mo afecta Bitcoin al panorama de las amenazas nos encontramos con un webmaster al que habÃ­a amenazado un ciberdelincuente con lanzar un ataque DoS sobre su sitio si no depositaba 100 Bitcoins en una cuenta concreta.</p>
<p>La naturaleza de Bitcoin abre numerosas puertas al abuso asÃ­ como a su utilizaciÃ³n para operaciones de ciberdelincuencia. Definitivamente, el aumento de las amenazas al que estamos asistiendo es solo el principio.</p>
<div>
<p>Si es la primera vez que nos visita, puede suscribirse a nuestra <a href="http://feeds.trendmicro.com/Anti-MalwareBlog/">fuente RSS</a>. Gracias por visitarnos.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/los-ciberdelincuentes-tienen-sus-ojos-puestos-en-bitcoin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicaciones con Malware se camuflan en Android Market!!</title>
		<link>http://blog.trendmicro.es/aplicaciones-con-malware-se-camuflan-en-android-market/</link>
		<comments>http://blog.trendmicro.es/aplicaciones-con-malware-se-camuflan-en-android-market/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 06:41:26 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad - Disp. MÃ³viles]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mobile Security]]></category>
		<category><![CDATA[troyanos]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1404</guid>
		<description><![CDATA[por Presales Team Iberia A pesar de la complejidad que hoy en dÃ­a trae asociado el panorama de las amenazas, en este caso que nos trata, los cibercriminales utilizan una regla muy sencilla: ir allÃ¡ donde la gente se dirige. A medida que los usuarios utilizan con mÃ¡s frecuencia los dispositivos mÃ³viles, los cibercriminales hacen [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a> </address>
<p>A pesar de la complejidad que hoy en dÃ­a trae asociado el panorama de las amenazas, en este caso que nos trata, los cibercriminales utilizan una regla muy sencilla: ir allÃ¡ donde la gente se dirige. A medida que los usuarios utilizan con mÃ¡s frecuencia los dispositivos mÃ³viles, los cibercriminales hacen exactamente lo mismo. Recientemente han sido detectados ataques en el sistema operativo mÃ³vil Android. Se detectan numerosas aplicaciones &#8220;troyanizadas&#8221; en el Android Market. Los usuarios que descarguen aplicaciones de este repositorio deben ser muy cautelosos.</p>
<p>Hackers y expertos en esta materia, inyectan cÃ³digo malicioso en aplicaciones legÃ­timas y consiguen cargarlas al Market Place de Android. Esto ha supuesto muchas infecciones de usuarios mundialmente. Ante esta situaciÃ³n, Google creÃ³ una herramienta que, instalÃ¡ndose en el sistema operativo Android del dispositivo del usuario infectado, conseguÃ­a eliminar el problema. Pero, es increible la rapidez de movimientos de los cibercriminales porque, casi en paralelo a la publicaciÃ³n de esta herramienta por parte de Google, ellos consiguieron enmascarar una aplicaciÃ³n que simulabaÂ  la citada Tool de limpieza, y que consigue robar informacion confidencial del dispositivo del usuario donde se instale.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/03/malwareAndroid.png"><img class="aligncenter size-full wp-image-1405" src="http://blog.trendmicro.es/wp-content/uploads/2011/03/malwareAndroid.png" alt="" width="526" height="507" /></a></p>
<p>Trend Micro recomienda el uso de soluciones diseÃ±adas especÃ­ficamente para evitar y proteger los dispositivos Android (aparte de otros sistemas operativos) de este y cualquier malware o amenaza.<a href="http://es.trendmicro.com/es/products/enterprise/mobile-security/"> Trend Micro Mobile Security </a>es la soluciÃ³n para prevenir cualquier tipo de amenazas en dispositivos mÃ³viles SmartPhones y/o PDAs.</p>
<p>Para leer mÃ¡s detalles sobre esta noticia, acceded al siguiente <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/85_backdoor_app_comes_in_the_guise_of_the_android_market_security_tool__032111_.pdf">link.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/aplicaciones-con-malware-se-camuflan-en-android-market/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas amenazas a partir del terremoto y tsunami en JapÃ³n</title>
		<link>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/</link>
		<comments>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 07:26:38 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[JapÃ³n]]></category>
		<category><![CDATA[Smart Protection Network]]></category>
		<category><![CDATA[Terremoto]]></category>
		<category><![CDATA[Tsunami]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1395</guid>
		<description><![CDATA[Â  por Presales Team Iberia Puede parecer increÃ­ble, pero es cierto: los cibercriminales aprovechan cualquier circunstancia, evento social etc, para intentar lucrarse a travÃ©s de Internet. La forma de hacerlo: creando amenazas nuevas con elevada capacidad de infecciÃ³n. Algunos ejemplos de estos hechos los comentamos a continuaciÃ³n: * Enlaces maliciosos insertados en webs de bÃºsqueda. [...]]]></description>
			<content:encoded><![CDATA[<p>Â </p>
<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Puede parecer increÃ­ble, pero es cierto: los cibercriminales aprovechan cualquier circunstancia, evento social etc, para intentar lucrarse a travÃ©s de Internet. La forma de hacerlo: creando amenazas nuevas con elevada capacidad de infecciÃ³n.</p>
<p>Algunos ejemplos de estos hechos los comentamos a continuaciÃ³n:</p>
<p>* Enlaces maliciosos insertados en webs de bÃºsqueda. En cualquier buscador, un usuario, inicia una query para encontrar informaciÃ³n sobre los terremotos de JapÃ³n y, entre los mÃºltiples links encontrados, algunos de ellos son enlaces envenenados que nos conducirÃ¡nÂ a webs que contienen malware o a sitios web desde donde se nos intente instalar cualquier elemento malicioso. Ejemplo de ello son los famosos FAKEAV</p>
<p>* Phishing: Falsos sitios webÂ de recaudaciÃ³n de donaciones. Se han detectado emails que simulan proceder de entidades de confianza y que solicitan al receptor acceder a un enlace web para hacer donaciones destinadas a la ayuda para el desastre. A travÃ©s de dichos enlaces, el cibercriminal recoge informaciÃ³n confidencial del cliente para cometer robos.</p>
<p>Recomendaciones:</p>
<p>Es importante contar con una herramienta de seguridad robusta que permita detectar el malware antes de que este entre en la red (Identificar Spammers que intenten enviar emails que contengan phishing, identificar URLs que no tienen la resputaciÃ³n suficiente como para navegar por ellas de forma segura, detectar ficheros maliciosos antes de que estos se descarguen de pa web para evitar infecciones).<em><strong> Smart Protection Network de Trend Micro</strong></em> utiliza los anteriores servicios para proporcionar al entorno del cliente mÃ¡xima seguridad proactiva y desde la nube.</p>
<p>Aparte, el sentido comÃºn tambiÃ©n es un factor clave en el proceso de protecciÃ³n frente a infecciones. Si el usuario duda de la seguridad en ciertos tipos de accesos, pues no se debe ir adicho sitio web; si recibimos un email en el que se nos solicita informaciÃ³n confidencial o bancaria para hacer un prÃ©stamo, tampoco debemos dar ningÃºn tipo de informaciÃ³n, no desactivar el software de antimalware del PC&#8230;etc. Siguiendo estas sencillas pautas, tendremos bastantes garantÃ­as de que no vamnos a vernos desprotegidos.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/03/tsunami-terremoto-japon-2011-fotos-imagenes.jpg"><img class="aligncenter size-full wp-image-1396" src="http://blog.trendmicro.es/wp-content/uploads/2011/03/tsunami-terremoto-japon-2011-fotos-imagenes.jpg" alt="" width="450" height="300" /></a></p>
<p>Desde Trend Micro, nuestro mÃ¡s profundo pÃ©same para las vÃ­ctimas y familiares de los fallecidos en estos terribles sucesos.</p>
<p>Para poder leer mÃ¡s en relaciÃ³n a estas nuevas amenazas, acceded a <a href="http://tnl.trendmicro.com.ph/whatsnew/2011/02/" target="_blank">este enlace.</a></p>
<p>Gracias</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/nuevas-amenazas-a-partir-del-terremoto-y-tsunami-en-japon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva amenaza en Facebook: Mensajes con capacidad de infecciÃ³n</title>
		<link>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/</link>
		<comments>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 06:06:20 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1349</guid>
		<description><![CDATA[por Presales Team Iberia Hoy hablamos acerca de un nuevo tipo de amenaza relacionada con las Redes Sociales, cada vez mÃ¡s comunes en nuestra sociedad. La Web 2.0 propicia y facilita la utilizaciÃ³n de las Redes Sociales por parte de los usuarios. Los cibercriminales se aprovechan de esta situaciÃ³n y ya son conocidos algunos de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Hoy hablamos acerca de un nuevo tipo de amenaza relacionada con las Redes Sociales, cada vez mÃ¡s comunes en nuestra sociedad.</p>
<p>La Web 2.0 propicia y facilita la utilizaciÃ³n de las Redes Sociales por parte de los usuarios. Los cibercriminales se aprovechan de esta situaciÃ³n y ya son conocidos algunos de los ataques que han sido lanzados en Redes Sociales, afectando a miles de usuarios. Ejemplo de este hecho es el ataque de phishing que fue lanzado contra el Chat de Facebook en Septiembre del pasado 2010. (acceder a este <a href="http://blog.trendmicro.com/phishing-proliferating-via-facebook-chat/">link</a> para leer mÃ¡s sobre dicha amenaza)</p>
<p>Â En este caso, tratamos una reciente amenaza detectada de nuevo en Facebook (Red Social que ya alcanza mÃ¡s de 500 millones de miembros mundialmente). El canal utilizado para lanzar esta amenaza ha sido la plataforma de mensajerÃ­a interna de esta Red Social. El usuario recibe un mensaje proveniente de un amigo de su red en el cual se incluye un link a â€œBlog*Spotâ€ (nuevo blogger). AdemÃ¡s se acompaÃ±a dicho link de un mensaje que dice â€œI got u surpriseâ€ (tengo tu sorpresa). Si el usuario accede al link anterior, su sesiÃ³n serÃ¡ redirigida a una falsa pÃ¡gina de Facebook en la cual aparece un nuevo link en el que se anima al usuario a acceder a un nuevo link que dice â€œGet a surprise Now!â€ (accede a tu sorpresa ahora). Si de nuevo el usuario accediese a dicho link, serÃ­a directamente redirigido a la descarga de malware; en concreto troyanos que desencadenarÃ¡n la propagaciÃ³n de la amenaza a otros usuarios de la Red Social.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/02/amenazaMensajesFacebook.png"><img class="aligncenter size-full wp-image-1350" src="http://blog.trendmicro.es/wp-content/uploads/2011/02/amenazaMensajesFacebook.png" alt="" width="653" height="431" /></a></p>
<p>Â Este tipo de amenazas requiere de la existencia de una soluciÃ³n de protecciÃ³n inteligente, capaz de detectar el riesgo de infecciÃ³n antes de que este afecte al usuario. Gracias a <a href="http://es.trendmicro.com/es/technology/smart-protection-network/">Smart Protection Network </a>de Trend Micro y en concreto, al <strong>servicio de reputaciÃ³n web</strong>, conseguimos identificar el intento de acceso, por parte de un usuario de Facebook, a una URL falseada o que supongan un riesgo para la navegaciÃ³n. AsÃ­, protegemos de forma proactiva al usuario, considerando la fuente u origen de la amenaza. AdemÃ¡s, el <strong>servicio de reputaciÃ³n de ficheros</strong> consigue tambiÃ©n evitar la descarga de ficheros maliciosos que pudieran intervenir en el ataque.</p>
<p>Â En el siguiente <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/83_surprise_messages_on_facebook_lead_to_malware_download__022111_.pdf">enlace</a> encontrarÃ©is descrito con detalle esta nueva amenaza.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MÃ¡s informaciÃ³n sobre las amenazas de dÃ­a de San ValentÃ­n</title>
		<link>http://blog.trendmicro.es/mas-informacion-sobre-las-amenazas-de-dia-de-san-valentin/</link>
		<comments>http://blog.trendmicro.es/mas-informacion-sobre-las-amenazas-de-dia-de-san-valentin/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 11:41:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1338</guid>
		<description><![CDATA[ArtÃ­culo por Jonathan Leopando â€“ traducciÃ³n EDSI Trend Argentina Hace unos dÃ­as, TrendLabs ha informado cÃ³mo los spammers utilizan el DÃ­a de San ValentÃ­n para la distribuciÃ³n de nuevas y no tan nuevas amenazas. Sin embargo, no es la primera vez que es aprovechado este dÃ­a para diversos ataques, y no serÃ¡ la Ãºltima. Los [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="mailto: preventa@trendmicro.es">ArtÃ­culo por Jonathan Leopando â€“ traducciÃ³n EDSI Trend Argentina</a></em></p>
<p>Hace  unos dÃ­as, TrendLabs ha informado cÃ³mo los spammers utilizan el DÃ­a de  San ValentÃ­n para la distribuciÃ³n de nuevas y no tan nuevas amenazas.  Sin embargo, no es la primera vez que es aprovechado este dÃ­a para  diversos ataques, y no serÃ¡ la Ãºltima.</p>
<p>Los <a title="https://imperia.trendmicro-europe.com/imperia/md/content/us/trendwatch/researchandanalysis/74_cybercriminals_spread_love_via_online_threats__020411_.pdf" href="https://imperia.trendmicro-europe.com/imperia/md/content/us/trendwatch/researchandanalysis/74_cybercriminals_spread_love_via_online_threats__020411_.pdf" target="_blank">Ãºltimos artÃ­culos de seguridad de Trend Micro</a> recapitulan sobre todas <img class="alignright" src="http://blog.trendmicro.com/wp-content/uploads/2011/02/2011-02-04-blog-img1.jpg" alt="" width="300" height="276" />las amenazas de San ValentÃ­n que han sido  encontradas a lo largo de los aÃ±os. Desde correo no deseado ofreciendo  descuentos en flores y chocolate cuyo contenido verdadero consiste en  cÃ³digo malicioso hasta estafas referentes a la temÃ¡tica de los  enamorados, incluyendo ciberdelitos aprovechando la ocasiÃ³n. TambiÃ©n  estÃ¡n incluidos algunos consejos para ayudarlos y podes evitar este tipo  de amenazas.</p>
<p>Esta  es sÃ³lo una parte de la informaciÃ³n sobre amenazas que Trend Micro pone  a disposiciÃ³n de todos los usuarios a travÃ©s de TrendWatch, el cual  tambiÃ©n sirve como portal para la investigaciÃ³n y anÃ¡lisis por parte de  los ingenieros de TrendLabs en varias amenazas en lÃ­nea.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>Para mÃ¡s informaciÃ³n: <a title="http://blog.trendmicro.com/" href="http://blog.trendmicro.com/" target="_blank">TrendLabs MALWARE BLOG &#8211; Threat News and Information Direct from the Experts</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/mas-informacion-sobre-las-amenazas-de-dia-de-san-valentin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Threat of the day: Herramientas de detecciÃ³n de Falsos antivirus, nueva amenaza.</title>
		<link>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/</link>
		<comments>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 08:58:17 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Diagnostic tools]]></category>
		<category><![CDATA[Fake AV]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1328</guid>
		<description><![CDATA[por Presales Team Iberia Por mÃºltiples razones los usuarios que navegan por Internet tienden a utilizar antivirus gratuitos que encuentran en la red y de los cuales no tienen ninguna referencia previa ni conocen su procedencia. UnaÂ de las razones es, quizÃ¡, la situaciÃ³n econÃ³mica de crisis que estamos viviendo: para evitar pagar por una suscripciÃ³n [...]]]></description>
			<content:encoded><![CDATA[<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Por mÃºltiples razones los usuarios que navegan por Internet tienden a utilizar antivirus gratuitos que encuentran en la red y de los cuales no tienen ninguna referencia previa ni conocen su procedencia. UnaÂ de las razones es, quizÃ¡, la situaciÃ³n econÃ³mica de crisis que estamos viviendo: para evitar pagar por una suscripciÃ³n o licencia de un antivirus conocido, prefieren utilizar estaS soluciones. Pero estÃ¡ sobradamente comprobado (y aquellos que lo han padecido lo corroboran), que estas soluciones gratuitas, muchas veces, resultan ser lo que el usuario no esperaba. Pueden resultar ser &#8220;bombas de relojerÃ­a&#8221; que ocasionan graves problemas en nuestros sitemas y a nosotros de forma personal&#8230;Son los cada vez mÃ¡s conocidos FAKE AV (falsos antivirus) que son capaces de extraer informaciÃ³n confidencial de nuestros sistemas, afectar a recursos del ordenador o incluso, propagarse por otras mÃ¡quinas en una red.</p>
<p>En este post, ademÃ¡s de recordar y hacer menciÃ³n de los FAKE AV, nos centramos principalmente en una evoluciÃ³n del malware en relaciÃ³n con los falsos antivirus: Falsas herramientas de detecciÃ³n de falsos antivirus. El malware evoluciona a un ritmo vertiginoso y ahora, la tendencia de los cibercriminales consiste en desarrollar herramientas que tratan de engaÃ±ar al usuario indicÃ¡ndole que con ellas serÃ¡ capaz de descubrir si en su sistema estÃ¡ instalado un falso antivirus. En realidad, lo que esta aplicaciÃ³n de malware consigue, es infectar nuevamente el sistema del usuario. La principal fuente de infecciÃ³n se encuentra en accesos a webs maliciosas que el usuario debe hacer para seguir las pautas que la herramienta le recomienda.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/02/fakeavdiagnostic.png"><img class="aligncenter size-full wp-image-1329" src="http://blog.trendmicro.es/wp-content/uploads/2011/02/fakeavdiagnostic.png" alt="" width="484" height="540" /></a></p>
<p>El sentido comÃºn es crucial para evitar infectarnos con estas amenazas, pero, aÃºn asÃ­, es de mÃ¡xima importancia aprovisionarnos de solulciones inteligentes que sean capaces de detectar el malware antes de que este penetre en la red o en nuestros sistemas. Las tÃ©cnicas de falsificaciÃ³n y diseÃ±o de este tipo de malware estÃ¡ perfeccionÃ¡ndose tanto que en muchas ocasiones resulta difÃ­cil para un usuario distinguir que el software que estamos instalando es una falsificaciÃ³n o un malware..</p>
<p>Trend Micro recomienda la utilizaciÃ³n de sus productos y soluciones ya que estos, de forma proactiva, son capaces de detectar en tiempo real el intento de penetraciÃ³n en nuestra red/PCs de trÃ¡fico malicioso. En concreto, Smart Protection Network, es la red de prevenciÃ³n inteligente, alojada en Internet, que consigue identificar el intento de acceso a un sitio web malicioso, emails que contienen spam o ficheros infectados que podrÃ­an daÃ±ar nuestros sistemas. La red de protecciÃ³n inteligente de Trend Micro consiste, por lo tanto, de tres grandes sistemas de reputaciÃ³n (web, email y ficheros) que son actualizados en tiempo real y mantenidos por un equipo de expertos dedicados exclusivamente a su buen funcionamiento y dinamismo.</p>
<p>Si accedÃ©is<a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/82_fake_diagnostic_tools_used_in_fakeav-like_attacks__020711_.pdf"> aquÃ­</a>, podrÃ©is leer con mÃ¡s detalle aspectos importantes acerca de estas nuevas tendencias de malware.</p>
<p>Gracias!!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Previsiones de amenazas de Trend Micro para 2011</title>
		<link>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/</link>
		<comments>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 12:34:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Endpoint]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1276</guid>
		<description><![CDATA[por Presales Team Iberia Con la creciente diversidad de sistemas operativos en las empresas, asÃ­ como el uso cada vez mayor de dispositivos mÃ³viles, es probable que los ciberdelincuentes tengan un 2011 muy provechoso. Su tÃ¡ctica consistirÃ¡ en dar un nuevo giro a la ingenierÃ­a social a travÃ©s de las &#8220;campaÃ±as de malware&#8221;, mediante el [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a> </address>
<p>Con la creciente diversidad de sistemas operativos en las empresas,  asÃ­ como el uso cada vez mayor de dispositivos <a href="http://blog.trendmicro.es/wp-content/uploads/2011/01/malware_run.jpg"><img class="alignright size-full wp-image-1279" title="malware_run" src="http://blog.trendmicro.es/wp-content/uploads/2011/01/malware_run.jpg" alt="" width="249" height="202" /></a>mÃ³viles, es probable que  los ciberdelincuentes tengan un 2011 muy provechoso. Su tÃ¡ctica  consistirÃ¡ en dar un nuevo giro a la ingenierÃ­a social a travÃ©s de las  &#8220;campaÃ±as de malware&#8221;, mediante el bombardeo a los destinatarios con  correos electrÃ³nicos que lancen descargadores que contengan malware.  Todo ello serÃ¡ posible, en gran medida, debido al uso de Internet.</p>
<p>Los investigadores de amenazas de Trend Micro ya han detectado que  mÃ¡s del 80 por ciento del malware principal utiliza Internet para llegar  a los sistemas de los usuarios y que, cada segundo, los  ciberdelincuentes lanzan 3,5 nuevas amenazas.</p>
<p>A continuaciÃ³n, destacamos las previsiones de amenazas principales de Trend Micro durante 2011.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 1: aumentarÃ¡n las demandas de seguridad de los proveedores de servicios de Internet.<br />
</span></strong>Los  ataques de pruebas de concepto contra sistemas virtualizados y de  infraestructura en Internet emergerÃ¡n en 2011. La diversidad de sistemas  operativos en los puntos finales obliga a los chicos malos a centrarse  mÃ¡s en los servicios basados en Internet y las infraestructuras de  servidores crÃ­ticos.</p>
<p><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 2: mÃ¡s ataques orientados y espionaje cibernÃ©tico.<br />
</strong></span>El  espionaje cibernÃ©tico se orientarÃ¡ a las empresas de tamaÃ±o mediano.  ContinuarÃ¡ creciendo el nÃºmero de ataques orientados y localizados tanto  contra nombres de grandes marcas como contra infraestructuras crÃ­ticas.</p>
<p><span style="color: #ff0000;"><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 3: mayor consolidaciÃ³n de la ciberdelincuencia clandestina.</strong></span><br />
</span></span>EmergerÃ¡n  grupos y/o los grupos existentes unirÃ¡n fuerzas (p. ej., ZeuS/SpyEye) a  medida que crezca la atenciÃ³n pÃºblica y mundial por los ataques  cibernÃ©ticos.</p>
<p><span style="color: #ff0000;"><span style="color: #757575;"><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 4: campaÃ±as de malware mÃ¡s inteligentes.</span></strong> </span></span><br />
La  clave es la ingenierÃ­a social: sitios Web con menos infiltraciones,  correos electrÃ³nicos en HTML diseÃ±ados y localizados de forma mÃ¡s  inteligente con URL dirigidas al origen de la infecciÃ³n. Las campaÃ±as de  malware se asegurarÃ¡n de propagar el descargador con rapidez y  fiabilidad. Este, por su parte, descargarÃ¡ cÃ³digos binarios generados  aleatoriamente para evitar la detecciÃ³n.</p>
<p><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 5: evoluciÃ³n de los ataques de malware.</strong></span> </span><br />
AumentarÃ¡  el uso de certificados digitales robados o legÃ­timos en los ataques de  malware para evitar la detecciÃ³n. Se incrementarÃ¡ enormemente el uso de  algoritmos de la generaciÃ³n de dominios complejos (como los utilizados  por Conficker y LICAT) en las amenazas persistentes y avanzadas, y  aumentarÃ¡n los ataques basados en Java.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 6: evoluciÃ³n en el uso de las vulnerabilidades y las explotaciones.<br />
</span></strong>Se  producirÃ¡ un aumento en las explotaciones de los sistemas operativos  alternativos, los programas y los navegadores Web, en combinaciÃ³n con un  extraordinario crecimiento en el uso de las vulnerabilidades de las  aplicaciones (Flash, etc.).</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 7: orientaciÃ³n a las marcas de los proveedores de seguridad.</span></strong><br />
Los  delincuentes que deseen causar confusiÃ³n e inseguridad entre los  usuarios, orientarÃ¡n los ataques cada vez mÃ¡s a las marcas de los  proveedores de seguridad.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 8: mÃ¡s ataques a dispositivos mÃ³viles.<br />
</span></strong>Se  realizarÃ¡n mÃ¡s pruebas de concepto y se producirÃ¡n mÃ¡s ataques con  Ã©xito en los dispositivos mÃ³viles, pero no constituirÃ¡n la tendencia  predominante.</p>
<p><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 9: infecciones de malware antiguo.</strong></span> </span><br />
Algunos  proveedores de seguridad tendrÃ¡n problemas con las firmas locales, ya  que no podrÃ¡n almacenar toda la informaciÃ³n de amenazas. Ello les  llevarÃ¡ a retirar firmas antiguas, lo cual provocarÃ¡ infecciones de  malware antiguo u obsoleto.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 10: sistemas heredados vulnerables.<br />
</span></strong>Se  producirÃ¡n ataques orientados en sistemas heredados en los que no se  pueden utilizar parches pero que son de uso extendido como Windows  2000/Windows XP SP2, sistemas incrustados como centralitas de  telecomunicaciones, etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El mercado de las vulnerabilidades: quÃ© beneficio obtienen los hackers?</title>
		<link>http://blog.trendmicro.es/el-mercado-de-las-vulnerabilidades-que-beneficio-obtienen-los-hackers/</link>
		<comments>http://blog.trendmicro.es/el-mercado-de-las-vulnerabilidades-que-beneficio-obtienen-los-hackers/#comments</comments>
		<pubDate>Fri, 07 Jan 2011 11:29:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1233</guid>
		<description><![CDATA[ArtÃ­culo por Paz Dela Roland &#8211; Threat Response Engineer Como fue seÃ±alado hace un tiempo, en un anÃ¡lisis sobre el panorama de vulnerabilidades para el 2011, el nÃºmero de las mismas cayÃ³ durante 2010 en comparaciÃ³n con el aÃ±o anterior a pesar que seguÃ­an siendo una amenaza significativa para los usuarios. Los desarrolladores como Google [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto: preventa@trendmicro.es">ArtÃ­culo por Paz Dela Roland &#8211; Threat Response Engineer</a></address>
<p>Como fue seÃ±alado hace un tiempo, en un anÃ¡lisis sobre el <a title="http://blog.trendmicro.com/2010-in-review-the-vulnerability-landscape/" href="http://blog.trendmicro.com/2010-in-review-the-vulnerability-landscape/" target="_blank"><strong>panorama de vulnerabilidades</strong></a> para el 2011, el nÃºmero de las mismas cayÃ³ durante 2010 en comparaciÃ³n  con el aÃ±o anterior a pesar que seguÃ­an siendo una amenaza significativa  para los usuarios.</p>
<p>Los desarrolladores como <strong><em>Google</em></strong> y <strong><em>Mozilla</em></strong> pagan a personas y organizaciones para que encuentren y reporten  vulnerabilidades descubiertas en sus aplicaciones y/o servicios. Algunos  grupos, como <a title="http://www.zerodayinitiative.com/" href="http://www.zerodayinitiative.com/" target="_blank"><strong>Zero-Day Initiative</strong></a> hacen lo mismo. Sin embargo, a pesar de estos esfuerzos, las  actividades desarrolladas por los hackers y cibercriminales son mucho  mÃ¡s lucrativas y con mayores beneficios.</p>
<p>Las  vulnerabilidades pueden ser descubiertas y aprovechadas de dos maneras.  En primer lugar, los ciberdelincuentes pueden supervisar las  investigaciones legitimas de seguridad realizadas por hackers y otros  investigadores que publican sus descubrimientos en foros y sitios webs.  Aunque los hackers e investigadores pueden tener buenas intenciones, su  trabajo puede ser mal utilizado y sin darse cuenta pueden estar ayudando  a diversos grupos a crear nuevas amenazas.</p>
<p><img class="aligncenter" src="http://blog.trendmicro.com/wp-content/uploads/2011/01/2011-01-06-blog-vulnerability-img1a.jpg" alt="" width="540" height="378" /></p>
<p>Pero  resulta mucho mÃ¡s lucrativo, cuando piratas informÃ¡ticos independiente  descubren vulnerabilidades sin el conocimiento de estos investigadores y  hackers. Estas vulnerabilidades pueden ser vendidas y compradas &#8211; ya  sea el cÃ³digo desarrollado o la simple &#8220;idea&#8221; puede ser suficiente â€“ en  el mercado de los cibercriminales. En algunos casos, los grupos que  quieren utilizar vulnerabilidades de dÃ­a cero, pero no tienen los  conocimientos tÃ©cnicos para desarrollar el cÃ³digo, contratan a otros  criminales para descubrir los errores en las aplicaciones y crear  programas maliciosos.</p>
<p>Un  solo trabajo de desarrollo que permita aprovechar vulnerabilidades de  dÃ­a cero puede costar miles de dÃ³lares. El precio puede subir aÃºn mÃ¡s si  la vulnerabilidad se encuentra en las aplicaciones mÃ¡s populares, como  Internet Explorer (IE). En todo caso, no hay mercado de vulnerabilidades  para aplicaciones rara vez utilizadas.</p>
<p>Sin  embargo las vulnerabilidades y los programas maliciosos para  aprovecharlas son conocidos, y son parte del arsenal que de los  cibercriminales utilizan. Programas maliciosos en Webs relacionadas con  aplicaciones, como navegadores, forman parte del kit, y son una  combinaciones de mÃºltiples amenazas empaquetadas para que un usuario  desprevenido que visita un sitio web infectado sea atacado en mÃºltiples  vulnerabilidades.</p>
<p>Uno  de los kits de cÃ³digo malicioso mÃ¡s famoso en el mercado negro, es  Eleonore. Entre las aplicaciones que son objetivo para este paquete, se  encuentran <strong><em>Adobe Acrobat,Â  Reader y Flash Player, IE, Java, Opera, y Mozilla Firefox</em></strong>.</p>
<p><img class="aligncenter" src="http://blog.trendmicro.com/wp-content/uploads/2011/01/2011-01-06-blog-vulnerability-img3.jpg" alt="" width="540" height="389" /></p>
<p>AdemÃ¡s  de ser directamente comercializado con fines de lucro, este kit tambiÃ©n  aprovecha las botnets existentes. Perpetuando la continuidad e incluso  el crecimiento de las redes bots activas en Internet. Todo esto, les  permite obtener ganancias a travÃ©s de formas tradicionales como el <strong><em>pago por instalaciÃ³n (PPI), el envÃ­o de spam</em></strong>, entre otros.</p>
<p>En conjunto, esto pone al descubierto otro aspecto de la ciberdelincuencia donde todo estÃ¡ disponible por el precio correcto.</p>
<p><strong>Para mÃ¡s informaciÃ³n: </strong><a title="http://blog.trendmicro.com/the-market-for-vulnerabilities-how-hackers-profit/" href="http://blog.trendmicro.com/the-market-for-vulnerabilities-how-hackers-profit/" target="_blank"><strong>TRENDLABS MALWARE BLOG</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/el-mercado-de-las-vulnerabilidades-que-beneficio-obtienen-los-hackers/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Listado de las amenazas mÃ¡s peligrosas durante 2010</title>
		<link>http://blog.trendmicro.es/listado-de-las-amenazas-mas-peligrosas-durante-2010/</link>
		<comments>http://blog.trendmicro.es/listado-de-las-amenazas-mas-peligrosas-durante-2010/#comments</comments>
		<pubDate>Sun, 02 Jan 2011 14:33:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1238</guid>
		<description><![CDATA[ArtÃ­culo por Martin Roesler (Trend Micro Director for Threat Research) 2010 llega a su fin, y cerramos el aÃ±o con una lista de las amenazas mÃ¡s peligrosas: Â» Hardware: El dispositivo mÃ¡s riesgosos utilizado durante 2010 fue el lector de tarjetas de identificaciÃ³n de Alemania, de uso comÃºn en los puntos de acceso a las [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto: preventa@trendmicro.es">ArtÃ­culo por Martin Roesler (Trend Micro Director for Threat Research)</a></address>
<p>2010 llega a su fin, y cerramos el aÃ±o con una lista de las amenazas mÃ¡s peligrosas:</p>
<p><strong><img class="alignright" src="http://blog.trendmicro.com/wp-content/uploads/2010/12/year-end.jpg" alt="" width="150" height="154" />Â» Hardware:</strong> El dispositivo mÃ¡s riesgosos utilizado durante 2010 fue el lector de  tarjetas de identificaciÃ³n de Alemania, de uso comÃºn en los puntos de  acceso a las empresas. Estas tarjetas contienen informaciÃ³n privadas,  como por ejemplo los datos de las huellas digitales. Desafortunadamente,  la informaciÃ³n almacenada en ellas puede ser fÃ¡cilmente robada  utilizando lectores de tarjetas.</p>
<p><strong> </strong></p>
<p><strong>Â» Software para sitios webs:</strong> El software mÃ¡s difundido y a la vez mÃ¡s peligroso utilizado para  sitios web en 2010 fue la plataforma de blogs WordPress. Decenas de  miles de blogs desarrollados sobre WordPress sin parches fueron  utilizados por los cibercriminales, principalmente como parte de ataques  de malware dentro de cadenas de emails redireccionando a los usuarios a  los sitios webs maliciosos, o ingresando por medio del posicionamiento  malintencionado de pÃ¡gina en los buscadores (Black SEO).</p>
<p><strong>Â» IP:</strong> El Protocolo de Internet mÃ¡s peligrosos utilizados durante 2010 fue  Internet Relay Chat (IRC). Alrededor del 30% de las redes bots  aprovechan IRC para comunicarse con las mÃ¡quinas infectadas.  Afortunadamente, bloqueando el uso del IRC en las redes botnets se  detiene su actividad de forma confiable.</p>
<p><strong>Â» Sistema operativo:</strong> El sistema operativo utilizado con mayor riesgo fue Apple Mac OS X. En  noviembre, Apple enviÃ³ a los usuarios una actualizaciÃ³n de versiÃ³n como  parte del cronograma de mantenimiento que pesaba por lo menos 644.48 MB.  La actualizaciÃ³n incluÃ­a importantes correcciones en vulnerabilidades  de seguridad sin parche desde mediados de junio donde se habÃ­a lanzado  la anterior actualizaciÃ³n. La tendencia de Apple por mantener en secreto  sus lanzamientos y los largos ciclos para la liberaciÃ³n de parches  aumentÃ³ el riesgo para los usuarios.</p>
<p><strong>Â» Sitios Webs:</strong> El sitio web considerado mÃ¡s peligroso del mundo es Google. Su enorme  popularidad llevÃ³ a los cibercriminales a realizar ataques dirigidos y  posicionamiento malicioso de pÃ¡ginas, exponiendo a los usuarios a  amenazas, principalmente los FAKEAV. AdemÃ¡s, la red de anuncios de  Google se vio afectada en ciertas oportunidades por los  â€œmalvertisementsâ€ o avisos con cÃ³digo malicioso.</p>
<p><strong>Â» Redes sociales:</strong> Otro caso donde la popularidad se transformÃ³ en peligrosa, es en  Facebook. Este sitio de redes sociales podrÃ­a ser considerado como uno  de los mÃ¡s peligrosas del mundo. Todos los correos electrÃ³nicos  utilizados para la proliferaciÃ³n de los malwares KOOBFACE se generaron  aprovechando como temÃ¡tica este sitio, ya que los cibercriminales se  encuentran donde estÃ¡ concentrada la mayorÃ­a de los usuarios, es decir,  Facebook.</p>
<p><strong>Â» Principales dominios (Top-Level Domain):</strong> El dominio mÃ¡s afectado fue el CO.CC, el cuÃ¡l permitÃ­a registrar miles  de pÃ¡ginas web a los cibercriminales sin mucha verificaciÃ³n de  seguridad. Estos inconvenientes, en conjunto conÂ las polÃ­ticas de los  proveedores de internet de Rusia que se rehÃºsan a dar de baja a los  sitios maliciosos, hacen una combinaciÃ³n bastante peligrosa.</p>
<p><strong>Â» Formato de archivo PDF:</strong> fue el formato mÃ¡s riesgoso durante 2010, al convertirse las  vulnerabilidades de Adobe Acrobat y Reader en herramientas eficaces para  los cibercriminales.</p>
<p><strong>Â» Browser:</strong> El entorno de navegaciÃ³n y visualizaciÃ³n de objetos mÃ¡s peligroso para  los usuarios en el 2010 fue el navegador Internet Explorer (IE) con la  visualizaciÃ³n de scripts habilitada. Incluso hoy en dÃ­a, la mayorÃ­a de  ataques estÃ¡n dirigidos a las vulnerabilidades del IE. Sin embargo, Java  se estÃ¡ convirtiendo en un ambiente mÃ¡s interesante para ataques y  podrÃ­a convertirse en el principal objetivo para los cibercriminales en  2011.</p>
<p><strong>Â» Canal de infecciÃ³n:</strong> El canal de infecciÃ³n mÃ¡s comÃºn sigue siendo el navegador, ya que mÃ¡s  de dos tercios de todas las infecciones aprovecharon este vector de  infecciÃ³n. Los mÃ©todos de infecciones anteriores, tales como discos  flash y mensajes de correo basura siguen actuando, pero con menor  participaciÃ³n que antes.</p>
<p><strong> </strong></p>
<p><strong>Para mÃ¡s informaciÃ³n:</strong><a title="http://blog.trendmicro.com/2010s-most-dangerous-list/" href="http://blog.trendmicro.com/2010s-most-dangerous-list/" target="_blank"><strong> TRENDLABS MALWARE BLOG</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/listado-de-las-amenazas-mas-peligrosas-durante-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vacaciones NavideÃ±as: Â¡llega la temporada de estar mÃ¡s alerta!</title>
		<link>http://blog.trendmicro.es/vacaciones-navidenas-%c2%a1llega-la-temporada-de-estar-mas-alerta/</link>
		<comments>http://blog.trendmicro.es/vacaciones-navidenas-%c2%a1llega-la-temporada-de-estar-mas-alerta/#comments</comments>
		<pubDate>Thu, 02 Dec 2010 13:59:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1192</guid>
		<description><![CDATA[por Presales Team Iberia Se acercan las vacaciones de Navidad y Ã©stas deberÃ­an ser tiempo de celebraciÃ³n, de compartir regalos y de darse un respiro de las actividades escolares y/o laborales. AsÃ­ deberÃ­a ser, pero, lamentablemente, tambiÃ©n es la Ã©poca en la que los cibercriminales aprovechan la temporada para hacer su particular â€œagostoâ€ y obtener [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></address>
<p>Se acercan las vacaciones de Navidad y Ã©stas deberÃ­an ser tiempo de celebraciÃ³n, de compartir regalos y de darse un respiro de las actividades escolares y/o laborales.</p>
<p>AsÃ­ deberÃ­a ser, pero, lamentablemente, tambiÃ©n es la Ã©poca en la que los cibercriminales aprovechan la temporada para hacer su particular â€œagostoâ€ y obtener las mÃ¡ximas ganancias de forma ilegal a travÃ©s de sus cada vez mÃ¡s complejos proyectos maliciosos. Pero, contando con un poco de previsiÃ³n y cuidado, los usuarios pueden eludir fÃ¡cilmente los esfuerzos de los cibercriminales para frenar su temporada vacacional, tal y como asegura <strong>Trend Micro</strong>.</p>
<p>No se puede negar que Internet juega un papel importante durante las vacaciones. Aparte de permitir y facilitar las relaciones entre familias y amigos que se encuentran a kilÃ³metros de distancia, la Web es tambiÃ©n un bullicioso mercado que presenta a los usuarios opciones prÃ¡cticamente ilimitadas.</p>
<p><strong> </strong></p>
<p><strong>Incremento del gasto estacional </strong></p>
<p>En 2009, la firma de investigaciÃ³n <a href="http://www.comscore.com/Press_Events/Press_Releases/2010/1/comScore_Reports_29.1_Billion_in_U.S._Retail_E-Commerce_Spending_for_Full_November-December_Holiday_Season_Up_4_Percent_vs._Year_Ago">comStore estimÃ³</a> que el gasto en compras online durante las vacaciones navideÃ±as alcanzÃ³ los <strong>29.100 millones de dÃ³lares</strong> sÃ³lo en Estados Unidos, mientras que el denominado â€œ<em>Green Tuesday</em>â€ registrÃ³ la mayor cifra de gasto en un sÃ³lo dÃ­a, con <strong>913 millones de dÃ³lares</strong>. Este aÃ±o, incluso se puede superar la cantidad del pasado, tal y como indican las previsiones de comScore, que apuntan un incremento de entre el 7 y 9% del gasto online. Tales cifras prueban que las compras por Internet durante las <a href="http://blog.trendmicro.com/cybercriminals-already-in-a-festive-mood/">vacaciones de Navidad son verdaderamente un gran negocio</a>.</p>
<p><strong> </strong></p>
<p><strong>Incremento de las amenazas estacionales </strong></p>
<p>Tal y como <strong>Trend Micro</strong> ha tenido ocasiÃ³n de comprobar en repetidas ocasiÃ³n, las vacaciones proporcionan a los cibercriminales la oportunidad para incrementar sus beneficios. El pasado aÃ±o prepararon el camino para un nÃºmero de amenazas vacacionales incluyendo <a href="http://blog.trendmicro.com/christmas-greetings-from-spammers/">spam navideÃ±o</a> e incluso un <a href="http://blog.trendmicro.com/christmas-themed-koobface-campaign-seen/">ataque con temÃ¡tica navideÃ±a</a>. Este aÃ±o los ciberdelincuentes estÃ¡n sentando las bases de forma anticipada y estÃ¡n realizando un trabajo preliminar con varios <a href="http://blog.trendmicro.com/cybercriminals-already-in-a-festive-mood/">mensajes de spam relacionados con las vacaciones</a>, que ya se estÃ¡n recibiÃ©ndo en los buzones de correo.</p>
<p><strong>Cuidado con el Santa que tiene blackhat* </strong></p>
<p>Los motores de bÃºsqueda como Google, Yahoo! y Bing son especialmente Ãºtiles para que los compradores puedan buscar y localizar promociones y descuentos en la Web. A pesar de ser convenientes y de que emplean menos tiempo que el usuario accede a travÃ©s de los temas en sus capturas de tiendas online favoritas, estos motores pueden dirigir a los usuarios a otros sites que provocan peligro mediante de la tecnologÃ­a de <a href="https://myportal.premiereglobal.es/fckEditor/editor/dialog/Aunque%20convenientes%20y%20menos%20tiempo%20que%20presionar%20mediante%20los%20temas%20en%20tu%20online%20shopping%20acecha,%20estos%20motores%20pueden%20conducir%20usuarios%20a%20otros%20sitios%20que%20provocan%20peligro%20via%20blackhat%20optimisation%20%28SEO%29%20tecnolog%C3%ADa.">optimizaciÃ³n de motores de bÃºsqueda</a> (SEO).</p>
<p>Creado con fines dirigidos al marketing online, SEO es una tÃ©cnica que mejora la visibilidad de una pÃ¡gina web en los motores de bÃºsqueda como Google y aumenta las oportunidades de que los usuarios visiten un site en particular. Sin embargo, como todas las herramientas, puede ser objeto de abuso y un los delincuentes informÃ¡ticos aprovechan SEO para dirigir a los usuarios incautos a sitios maliciosos.</p>
<p>Blackhat SEO rÃ¡pidamente ha ganado mala reputaciÃ³n debido a su amplia utilizaciÃ³n en el la proliferaciÃ³n de software antivirus falso, modalidad tambiÃ©n conocida como FAKEAV. Esta tÃ©cnica estÃ¡ evolucionando a velocidad de vÃ©rtigo, y los cibercriminales han progresado pasando de usar <a href="http://blog.trendmicro.com/fake-youtube-pages-flash-installers-used-in-blackhat-seo-attacks/">pÃ¡ginas de YouTube e instaladores Flash falsos</a> a <a href="http://blog.trendmicro.com/blackhat-seo-still-out-there-now-using-image-files/">archivos de imÃ¡genes</a>. Los usuarios deberÃ­an tener en cuenta que la bÃºsqueda de excelentes ofertas podrÃ­a conducir a infecciones de malware.</p>
<p><strong>*</strong><em>Blackhat: persona que compromete la seguridad de un sistema informÃ¡tico sin permiso de le la parte autorizada, por lo general, con fines maliciosos. </em></p>
<p><strong>Cuidado con el spam que ofrece regalos </strong></p>
<p>Aunque no sea una amenaza nueva, los mensajes de spam llegan de forma masiva durante la temporada de vacaciones. Es muy comÃºn ver mensajes de correo basura adaptados a festividades y vacaciones, que emplean un tono festivo en las Ã©pocas vacacionales para bajar la guardia de los receptores. Dada la naturaleza global de las Navidades, este perÃ­odo no es una excepciÃ³n. Los usuarios estÃ¡n advertidos de no abrir estos mensajes de spam, no importa cÃ³mo de buenas parezcan las ofertas que proponen. Recuerda, sÃ³lo porque algo parezca ser legÃ­timo, no tiene por quÃ© siempre ser el caso.</p>
<p><strong>Desearte unas Navidades â€œalertaâ€ </strong></p>
<p>Buenas noticias y festividades nunca son una excusa para relajarse con el buen criterio y la vigilancia online. Las compras en la Red deberÃ­an ser siempre temas a tratar con cautela y cuidado â€“y los esfuerzos y la guardia deberÃ­an redoblarse durante las Ã©pocas de vacaciones, cuando los cibercriminales son incluso mÃ¡s implacables en sus esfuerzos por hacer dinero.</p>
<p><strong>AmenÃ¡zate a ti mismo para una buena seguridad online </strong></p>
<p>Vale la pena invertir en un <a href="http://es.trendmicro.com/es/home/index.html">sistema de seguridad online</a> que sigue la pista a las amenazas mÃ¡s novedosas y recientes, y que es capaz de actualizarse automÃ¡ticamente sin la intervenciÃ³n del usuario. Mantenerse a salvo durante las vacaciones entraÃ±a mÃ¡s que un simple bloqueo de entradas. Se requiere proactividad y estar permanentemente informado y controlando la seguridad online.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/vacaciones-navidenas-%c2%a1llega-la-temporada-de-estar-mas-alerta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

