<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ANTIVIRUS asycom &#187; Antivirus</title>
	<atom:link href="http://antivirus.asycom.es/category/antivitus/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.asycom.es</link>
	<description>Blog dedicado a la seguridad informática.</description>
	<lastbuilddate>Sat, 30 Jul 2011 19:27:03 +0000</lastbuilddate>
	<language>en</language>
	<sy:updateperiod>hourly</sy:updateperiod>
	<sy:updatefrequency>1</sy:updatefrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
<meta xmlns="http://www.w3.org/1999/xhtml" name="robots" content="noindex,follow" />
		<item>
		<title>Telcel va por el mercado de antivirus</title>
		<link>http://antivirus.asycom.es/2289/telcel-va-por-el-mercado-de-antivirus.html</link>
		<comments>http://antivirus.asycom.es/2289/telcel-va-por-el-mercado-de-antivirus.html#comments</comments>
		<pubdate>Fri, 28 May 2010 20:26:39 +0000</pubdate>
		<dc:creator>Irene R.</dc:creator>
				<category><![CDATA[Antivirus]]></category>

		<guid ispermalink="false">http://antivirus.asycom.es/?p=2289</guid>
		<description><![CDATA[El proveedor de servicios telefónicos móviles, Telcel, dijo este viernes que venderá servicios de protección antivirus y captación de información para cualquier usuario que tenga Internet en su computadora. &#8220;La empresa suma aplicaciones adicionales de seguridad y resguardo de información del usuario con Seguridad Telcel, siendo el único operador de telefonía celular que ofrece el [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://t1.gstatic.com/images?q=tbn:Ox1diooY5bAIPM:http://www.paginasprodigy.com.mx/ugo7791/logo-telcel.gif" alt="http://t1.gstatic.com/images?q=tbn:Ox1diooY5bAIPM:http://www.paginasprodigy.com.mx/ugo7791/logo-telcel.gif" /></p>
<p>El <strong>proveedor de servicios telefónicos móviles, <a href="http://www.cnnexpansion.com/empresas/america-movil-s-a-de-c-v" target="_blank">Telcel</a>,</strong> dijo este viernes que venderá servicios de protección antivirus y captación de información para cualquier usuario que tenga Internet en su computadora. <span id="more-2289"></span></p>
<p>&#8220;La empresa suma aplicaciones adicionales de seguridad y resguardo de información del usuario con Seguridad Telcel, siendo el único operador de telefonía celular que ofrece el servicio de antivirus y disco virtual&#8221;, añadió en un comunicado de prensa la firma subsidiaria de <a href="http://www.cnnexpansion.com/empresas/america-movil-s-a-de-c-v" target="_blank">América Móvil</a> .</p>
<p>Los productos virtuales se podrán contratar por medio de la página de <a href="http://www.bat.telcel.com/seguridad.html" target="_blank">Internet de Telcel</a> o acudiendo a un centro de antención; de la misma manera, el software (programa computacional) se podrá descargar e instalar directamente en los dispositivos desde la el sitio web.</p>
<p>Para la contratación del<strong> antivirus y el disco virtual (especie de FTP, servicio de transferencia de datos de alta velocidad) </strong>no es necesario contar con alguna línea celular, ni con el Internet móvil que vende la compañía. Cualquiera puede acceder a esto,  <a href="http://www.cnnexpansion.com/negocios/2010/04/29/telcel-vale-unos-10850-mdd" target="_blank">dijo la empresa con más de 50 millones de clientes móviles en México. </a></p>
<p>Los productos se agruparán en tres paquetes, cada uno contará con adecuaciones o mayores aplicaciones dependiendo de las necesidades de cada usuario.</p>
<p>El <strong>Paquete Básico</strong> tendrá antivirus, antispyware (programa que elimina aplicaciones que roban información), protección de navegación, actualizaciones y acceso al un disco virtual de 1 gigabyte (gb); el<strong> Paquete Profesional </strong>constará de todo lo del básico más un Firewall (filtro que limita el acceso de la información detalladamente) y el disco virtual de 5 gb; el <strong>Paquete de Seguridad Total </strong>añade un control parental, protección de identidad, respaldo automático y el disco virtual ilimitado.</p>
<p><strong>Los costos por la contratación van desde los 39 pesos mensuales por el básico, 49 pesos mensuales por el profesional y 99 pesos mensuales por la seguridad total. </strong></p>
<p>El software que Telcel dará para estos cúmulos de productos es de<strong> McAfee,</strong> empresa especializada en la seguridad e encriptación de datos computacionales.</p>
<p>Vía: <a href="http://www.cnnexpansion.com/negocios/2010/05/28/telcel-va-por-el-mercado-de-antivirus" target="_blank">www.cnnexpansion.com</a></p>
]]></content:encoded>
			<wfw:commentrss>http://antivirus.asycom.es/2289/telcel-va-por-el-mercado-de-antivirus.html/feed</wfw:commentrss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ataque definitivo para tumbar a todos los antivirus</title>
		<link>http://antivirus.asycom.es/2277/ataque-definitivo-para-tumbar-a-todos-los-antivirus.html</link>
		<comments>http://antivirus.asycom.es/2277/ataque-definitivo-para-tumbar-a-todos-los-antivirus.html#comments</comments>
		<pubdate>Sun, 23 May 2010 03:48:14 +0000</pubdate>
		<dc:creator>Melissa</dc:creator>
				<category><![CDATA[Antivirus]]></category>

		<guid ispermalink="false">http://antivirus.asycom.es/?p=2277</guid>
		<description><![CDATA[Suficientes problemas tienen las empresas de seguridad al mantener sus aplicaciones actualizadas, tratando de evitar desastres como el más reciente problema que afectó a la gente de McAfee, &#8230;para que ahora aparezca un nuevo estudio que revelaría una vulnerabilidad común en todos los antivirus que utilicen &#8220;ganchos SSDT&#8221; para implantar modificaciones y protecciones de bajo [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://t2.gstatic.com/images?q=tbn:mQU2Lq2L19DUcM:http://i299.photobucket.com/albums/mm281/DANI3LITO-RASTA/r714qv.jpg" alt="http://t2.gstatic.com/images?q=tbn:mQU2Lq2L19DUcM:http://i299.photobucket.com/albums/mm281/DANI3LITO-RASTA/r714qv.jpg" /><br />
Suficientes problemas tienen las empresas de seguridad al mantener sus aplicaciones actualizadas, tratando de evitar desastres como el más reciente problema que afectó a la gente de <a href="http://www.abc.es/20100422/ciencia-tecnologia-tecnologia-informatica/mcafee-reconoce-cientos-miles-201004221402.html" target="_blank">McAfee</a>, &#8230;<span id="more-2277"></span>para que ahora aparezca <a rel="nofollow" href="http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php" target="_blank">un nuevo estudio que revelaría una vulnerabilidad común en todos los antivirus</a> que utilicen <span id="U140151386451N0H" style="font-weight: bold;">&#8220;ganchos SSDT&#8221;</span> para implantar modificaciones y protecciones de bajo nivel en el sistema operativo. Aunque aquellos que realizaron el estudio insisten en que no hay peligro inmediato debido a la extrema complejidad del ataque, lo cierto es que la lista de antivirus afectados es muy extensa, y de haber tenido más tiempo disponible, los investigadores están seguros de que hubiera sido todavía más larga.</p>
<div>Es exactamente como el concepto de la &#8220;llave maestra&#8221;, solo que con un punto de vista más perverso, e ideal para la enorme legión de desarrolladores de código malicioso que están allí afuera, esperando para ingresar a nuestros sistemas. La idea de que todo antivirus en existencia podría llegar a ser derrotado por este nuevo tipo de ataque transmite cierta sensación de impotencia tanto entre los que crean los antivirus como entre quienes los utilizan. Las empresas deben estar en alerta constante, actualizando sus bases de datos, observando de cerca a la competencia y evitando cometer errores que pueden costarle el sistema operativo entero a sus clientes. Y por el lado de los usuarios, además de escoger un antivirus entre la gran cantidad de opciones y la infinidad de opiniones flotando en la red, deben estar conscientes de que<span id="U140151386451VEH" style="font-weight: bold;"> cualquier descuido en el mantenimiento y la seguridad del ordenador puede tener un precio demasiado caro.</span></div>
<div><span style="font-weight: bold;"><br />
</span></div>
<div><span><strong>Desde McAfee a Panda</strong></span>De acuerdo a lo publicado en el sitio oficial <a rel="nofollow" href="http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php" target="_blank">matousec.com</a>, los investigadores han puesto a prueba a la gran mayoría de los productos de seguridad disponibles para sistemas operativos Windows. Si dicho producto utiliza un gancho SSDT u otra clase de gancho a nivel de kernel para implementar sus propios protocolos de seguridad, está abierto a este tipo de ataque. En la lista hemos encontrado a aplicaciones de renombre,<span id="U140151386451mOE" style="font-weight: bold;"> desde Norton hasta ESET, pasando por Avira, AVG, McAfee, y Panda, y otros que ofrecen defensas adicionales como Zone Alarm y Online Armor.</span> La única razón por la que la lista no fue más larga, de acuerdo a los investigadores, fue solamente el tiempo. Aparentemente casi todas las soluciones de seguridad, gratuitas y privadas, utilizan algún tipo de gancho para llevar a cabo sus funciones, algo que este ataque puede evadir sin mayores consecuencias.</div>
<div>Las malas noticias no terminan allí. Además de evitar a la gran mayoría de los antivirus, <span id="U140151386451NKC" style="font-weight: bold;">este ataque también funciona en un entorno con privilegios reducidos, algo que de una forma u otra también revela una vulnerabilidad en Windows</span>. Otro detalle es que el atacante necesita contar con alguna forma para ejecutar un archivo de forma remota, pero las vulnerabilidades de &#8220;ejecución de código remoto&#8221; pueden encontrarse en cualquier parte. Finalmente, la única buena noticia es que <span id="U140151386451oUG" style="font-weight: bold;">no hay ningún riesgo inmediato, ya que el método de ataque necesita una cantidad de código mucho más grande</span> (y con una complejidad mayor) de lo que se puede encontrar en un virus convencional, eliminando cualquier posibilidad de sigilo. Claro que, algo como eso no detendrá a una mente determinada. El código puede hacerse más pequeño y eficiente, por lo cual será muy interesante ver cómo reaccionarán las empresas ante los (implacables) resultados de este estudio.</div>
<div>Via: <a href="http://www.abc.es/20100511/ciencia-tecnologia-tecnologia/ataque-definitivo-tumbaria-todos-201005111855.html" target="_blank">www.abc.es</a></div>
]]></content:encoded>
			<wfw:commentrss>http://antivirus.asycom.es/2277/ataque-definitivo-para-tumbar-a-todos-los-antivirus.html/feed</wfw:commentrss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Usan el final de &#8216;Lost&#8217;, como gancho para vender falsos antivirus</title>
		<link>http://antivirus.asycom.es/2279/usan-el-final-de-lost-como-gancho-para-vender-falsos-antivirus.html</link>
		<comments>http://antivirus.asycom.es/2279/usan-el-final-de-lost-como-gancho-para-vender-falsos-antivirus.html#comments</comments>
		<pubdate>Sat, 22 May 2010 03:49:32 +0000</pubdate>
		<dc:creator>Irene R.</dc:creator>
				<category><![CDATA[Antivirus]]></category>

		<guid ispermalink="false">http://antivirus.asycom.es/?p=2279</guid>
		<description><![CDATA[La expectación por el final de la serie de televisión Perdidos es aprovechada en Internet por estafadores que proponen la compra de falsos antivirus. Éstos crean páginas que consiguen colocar en los primeros sitios de los resultados de las búsquedas cuando el internauta se interesa por el final de Perdidos. Al clicar en la web [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://t1.gstatic.com/images?q=tbn:PyvxmEPbxU9JJM:http://allserieslinamarcela.files.wordpress.com/2009/07/lost.png" alt="http://t1.gstatic.com/images?q=tbn:PyvxmEPbxU9JJM:http://allserieslinamarcela.files.wordpress.com/2009/07/lost.png" /><br />
La expectación por el final de la serie de televisión <em>Perdidos</em> es aprovechada en Internet por estafadores que proponen la compra de falsos antivirus. <span id="more-2279"></span>Éstos crean páginas que consiguen colocar en los primeros sitios de los resultados de las búsquedas cuando el internauta se interesa por el final de <em>Perdidos.</em> Al clicar en la web se le abre una ventana que simula estar haciendo un análisis del ordenador y que detecta una serie de virus. Acto seguido, se le propone al internauta la compra de un antivirus, por 60 ó 70 euros, que es falso e inútil. Según ha explicado a este diario un portavoz del fabricante de antivirus <a href="http://pandalabs.pandasecurity.com/" target="_blank">Panda,</a> <em>Perdidos</em> no es la única serie utilizada para tal fin. También en los últimos días se han registrado un alto número de intentos de engañar a internautas utilizando búsquedas relacionadas con las series <em>Glee, Padre de Familia</em> o con el reciente estreno de la película <em>Iron Man 2.</em></p>
<p><em>Vía: </em><a href="http://www.elpais.com/articulo/tecnologia/final/Perdidos/gancho/vender/falsos/antivirus/elpeputec/20100519elpeputec_4/Tes" target="_blank">www.elpais.com</a></p>
]]></content:encoded>
			<wfw:commentrss>http://antivirus.asycom.es/2279/usan-el-final-de-lost-como-gancho-para-vender-falsos-antivirus.html/feed</wfw:commentrss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Alcorcón promoverá entre los estudiantes el uso seguro de internet</title>
		<link>http://antivirus.asycom.es/2274/alcorcon-promovera-entre-los-estudiantes-el-uso-seguro-de-internet.html</link>
		<comments>http://antivirus.asycom.es/2274/alcorcon-promovera-entre-los-estudiantes-el-uso-seguro-de-internet.html#comments</comments>
		<pubdate>Mon, 08 Feb 2010 23:06:07 +0000</pubdate>
		<dc:creator>Melissa</dc:creator>
				<category><![CDATA[Antivirus]]></category>

		<guid ispermalink="false">http://antivirus.asycom.es/?p=2274</guid>
		<description><![CDATA[Esta iniciativa se enmarca en la celebración, el próximo miércoles 10 de febrero, del Día Internacional de Internet Seguro, un proyecto promovido desde 2004 por la Red Europea por un Internet Seguro de la Comisión Europea, según ha informado el Consistorio en una nota de prensa hecha pública hoy. La Mesa de Salud Escolar, dependiente [...]]]></description>
			<content:encoded><![CDATA[<div>
<h3><img class="alignnone" src="http://infoaleph.files.wordpress.com/2009/01/antivirus.jpg" alt="" width="82" height="73" /></p>
<p>Esta iniciativa se enmarca en la celebración, el próximo miércoles 10 de febrero, del Día Internacional de Internet Seguro, un proyecto promovido desde 2004 por la Red Europea por<span id="more-2274"></span> un Internet Seguro de la Comisión Europea, según ha informado el Consistorio en una nota de prensa hecha pública hoy.</p>
<p>La Mesa de Salud Escolar, dependiente de la Concejalía de Salud y Mercados, defiende que un buen uso de las nuevas tecnologías permite el acceso a la información y mejora los canales de comunicación y ocio de la población escolar, evitando los problemas que un empleo indebido de los mismos puede acarrear.</p>
<p>Las principales actuaciones para evitar dichos peligros son la publicación y difusión de dos decálogos, uno de ellos dirigido a padres y madres y otro para adolescentes.</p>
<p>Entre las recomendaciones figura la de establecer &#8220;una buena comunicación entre padres e hijos sobre el uso de internet&#8221;.</p>
<p>Además, se aconseja a los adultos que &#8220;naveguen&#8221; junto a los más jóvenes para controlar el tiempo que dedican a esta actividad, así como el establecimiento como filtros, antivirus o &#8220;cortafuegos&#8221;.</p>
<p>También se plantea una reflexión sobre la dimensión que están adquiriendo las relaciones personales &#8220;que han sido establecidas vía internet&#8221;.</p>
<p>Ambos decálogos se publicarán en el blog de la Mesa de Salud Escolar y en la web municipal y serán distribuidos en las aulas a través de los tutores, profesores y el Club de la Infancia.</p>
<p>Vía: <a href="http://www.abc.es" target="_blank">www.abc.es</a></h3>
</div>
<p><!--fin bloque --></p>
]]></content:encoded>
			<wfw:commentrss>http://antivirus.asycom.es/2274/alcorcon-promovera-entre-los-estudiantes-el-uso-seguro-de-internet.html/feed</wfw:commentrss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>MOZILLA DISTRIBUYE (OTRA VEZ) PLUGINS PARA FIREFOX INFECTADOS CON MALWARE DESDE EL SITIO OFICIAL</title>
		<link>http://antivirus.asycom.es/2271/mozilla-distribuye-otra-vez-plugins-para-firefox-infectados-con-malware-desde-el-sitio-oficial.html</link>
		<comments>http://antivirus.asycom.es/2271/mozilla-distribuye-otra-vez-plugins-para-firefox-infectados-con-malware-desde-el-sitio-oficial.html#comments</comments>
		<pubdate>Mon, 08 Feb 2010 22:59:22 +0000</pubdate>
		<dc:creator>Melissa</dc:creator>
				<category><![CDATA[Antivirus]]></category>

		<guid ispermalink="false">http://antivirus.asycom.es/?p=2271</guid>
		<description><![CDATA[En mayo de 2008 la Fundación Mozilla distribuyó por error el plugin del idioma vietnamita para Firefox 2 infectado con adware. Aunque prometió literalmente &#8220;analizar más a menudo sus archivos para evitar que esto vuelva a ocurrir&#8221; se acaba de descubrir que dos plugins infectados con malware para Windows han estado disponibles desde su página [...]]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="6" cellpadding="0" width="100%">
<tbody>
<tr>
<td><img class="alignnone" src="http://informativos.net/news/N52709F0G.jpg" alt="" width="269" height="69" /></p>
<p>En mayo de 2008 la Fundación Mozilla distribuyó por error el plugin del idioma vietnamita para Firefox 2 infectado con adware. Aunque prometió literalmente &#8220;analizar más a menudo sus archivos para evitar que esto vuelva a ocurrir&#8221; se acaba <span id="more-2271"></span>de descubrir que dos plugins infectados con malware para Windows han estado disponibles desde su página oficial.</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td>La fundación Mozilla ha informado que dos complementos &#8220;experimentales&#8221; para el navegador Firefox contenían troyanos para Windows. En concreto, la versión 4.0 de <strong><em>Sothink Web Video Downloader</em></strong> y todas las versiones de <strong><em>Master Filer</em></strong>. Estaban infectados con LdPinch.gen y Bifrose respectivamente. Bifrose se trata de una peligrosa puerta trasera para Windows que suele comunicarse con UDP con su C&amp;C (central de una botnet). LdPinch se trata de un troyano bancario con bastante solera (aparecido en 2003).</p>
<p>Los troyanos infectan el sistema al arrancar el navegador tras la instalación de los complementos para Firefox. Si el usuario no ha tomado ninguna precaución (utilizar una cuenta sin privilegios de administrador, o usar un antivirus actualizado, aunque esto último no garantiza nada) lo más probable que el sistema quede infectado. La propia Mozilla informa de que los antivirus Antiy-AVL, Avast, AVG, Gdata, Ikarus, K7AntiVirus, McAfee, Norman y VBA32 detectan este tipo de malware de forma directa, aunque esto no significa que otras marcas sean capaces de reconocer el malware por comportamiento, o gracias a su heurística, por lo que realmente no podemos conocer qué otros antivirus han podido bloquear la infección. Evidentemente, los complementos son solo el vehículo de infección, y desinstalarlos no implica la eliminación del troyano del sistema.</p>
<p>Para prevenir que esto vuelva a pasar, Mozilla dice que ha añadido dos herramientas adicionales de detección de malware, y que volvieron a analizar todos los complementos (de hecho, así detectaron que <strong><em>Sothink Web Video Downloader</em></strong> también estaba infectado).</p>
<p>Es la segunda vez que Mozilla tropieza con la misma piedra, añadiendo complementos infectados en su página oficial. La primera vez que se hizo público fue en mayo de 2008. Como dijo Window Snyder (responsable de seguridad de Mozilla) en aquella ocasión &#8220;estas cosas pasan&#8221;.</p>
<p><strong><em>Master Filer</em></strong> ha sido descargado unas 600 veces desde septiembre de 2009 y enero de 2010.<br />
<strong><em>Sothink Web Video Downloader</em></strong> se ha descargado unas 4.000 veces desde febrero a mayo de 2008.</p>
<p>Master Filer fue eliminado del repositorio oficial el 25 de enero de 2010 y la versión afectada de Sothink Web Video Downloader el 2 de febrero de este año. Resulta &#8220;curioso&#8221; que se hayan percatado de este problema muchos meses después de la infección, y cuántos meses han tardado en retirar los componentes. Hay que tener en cuenta que cuando ya sucedió en 2008, prometieron análisis diarios de los complementos. Los sistemas antivirus o cualquier otra medida tomada por Mozilla contra el malware, han resultado claramente insuficientes o ineficaces. En general, cualquier antivirus resulta insuficiente o ineficaz por sí solo, si no es acompañado de otras medidas de seguridad.</p>
<p>Las conclusiones vienen a ser las mismas que escribíamos hace año y medio. Confiar exclusivamente en la detección en un momento concreto, y no analizar los archivos con (mucha) mayor asiduidad, ha supuesto el mayor error por parte de la Fundación Mozilla. Hoy en día las firmas pueden tardar meses, como ha sido el caso, en ser añadidas y poder detectar (de forma estática) un archivo infectado. No sabemos qué métodos usa Mozilla para analizar sus archivos, pero el añadir dos nuevos métodos antivirus puede mitigar el problema aunque no tiene por qué solucionarlo. Otra lección importante es que no hay que relajarse por pensar que solo los archivos ejecutables o binarios son susceptibles de estar infectados o de ser específicamente malware.</p>
<p>Vía: <a href="http://www.informativos.net" target="_blank">www.informativos.net</a></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentrss>http://antivirus.asycom.es/2271/mozilla-distribuye-otra-vez-plugins-para-firefox-infectados-con-malware-desde-el-sitio-oficial.html/feed</wfw:commentrss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

