<?xml version="1.0" encoding="utf-8"?><rss version="2.0"><channel><title>AVANCES IT C.A.</title><link>http://www.avancesit.com/</link><language>es-VE</language><description>Noticias AVANCES IT C.A.</description><generator>KRAVATO RSS</generator><item><title>Microsoft Internet Explorer 9</title><link>http://www.avancesit.com/principal/noticias/microsoft-internet-explorer-9</link><pubDate>2012-01-08 16:49:50</pubDate><category>Microsoft Internet Explorer 9</category><description><![CDATA[<div axeid="" axetype="field" class="Sub-Head" style="color: rgb(0, 142, 127); line-height: 1.5em; font-family: Arial; font-size: 0.75em; font-weight: bold; margin-bottom: 6px;">&nbsp;</div><div axeid="" axetype="field" class="Sub-Head" style="color: rgb(0, 142, 127); line-height: 1.5em; font-family: Arial; font-size: 0.75em; font-weight: bold; margin-bottom: 6px;"><img alt="" src="/userfiles/images/internet-explorer-9.jpg" style="width: 141px; height: 138px;" /></div><div axeid="" axetype="field" class="Sub-Head" id="rrdiv18" style="color: rgb(0, 142, 127); line-height: 1.5em; font-family: Arial; font-size: 0.75em; font-weight: bold; margin-bottom: 6px;">Descubre las ventajas de una web m&aacute;s bella</div><div axeid="" axetype="field" class="Text-Gray" id="rrdiv19" style="padding: 0px 0px 5px; color: rgb(51, 51, 51); line-height: 1.3em; font-family: Arial; font-size: 0.7em; font-weight: normal; margin-left: 0em; overflow: visible; word-wrap: break-word;" width="">El navegador Windows Internet Explorer 9 aprovecha la potencia de su PC para ofrecer una experiencia m&aacute;s rica, m&aacute;s r&aacute;pida y mejor preparado para el negocio web. Dise&ntilde;ada para ejecutar HTML 5, la beta permite a los desarrolladores utilizar c&oacute;digos estandarizados a trav&eacute;s de m&uacute;ltiples navegadores. La mayor integraci&oacute;n con Windows 7 acelera las tareas comunes de exploraci&oacute;n.</div><p>&nbsp;</p><p>&nbsp;</p>]]></description></item><item><title>Facebook, el principal blanco de ataque en el mes de Diciembre</title><link>http://www.avancesit.com/principal/noticias/facebook-el-principal-blanco-de-ataque-en-el-mes-de-diciembre</link><pubDate>2012-01-07 16:49:41</pubDate><category>ESET 03 de enero de 2012</category><description><![CDATA[<p><iframe allowtransparency="true" frameborder="0" id="twttrHubFrame" name="twttrHubFrame" scrolling="no" src="http://platform.twitter.com/widgets/hub.1324331373.html" style="top: -9999em; width: 10px; height: 10px; position: absolute;" tabindex="0"></iframe></p><div class="article-content" style="text-align: justify;"><p><em>Durante el &uacute;ltimo mes del 2011, los ataques inform&aacute;ticos m&aacute;s relevantes explotaron la curiosidad del usuario como medio para propagar amenazas inform&aacute;ticas.</em></p></div><div class="article-content" style="text-align: justify;"><p style="text-align: left;">Buenos Aires, Argentina &ndash; Durante diciembre, <a href="http://blogs.eset-la.com/laboratorio/2011/12/12/%C2%BFsales-video-mas-enganos-facebook/" title="Blog de Laboratorio: ¿Sales en un vídeo? Más engaños en facebook">Facebook fue el principal blanco de ataque de los cibercriminales</a> que aprovecharon la popular red social para adquirir informaci&oacute;n confidencial de las v&iacute;ctimas. Asimismo, la muerte de Kim Jong-II, l&iacute;der de la Rep&uacute;blica Popular Democr&aacute;tica de Corea, fue utilizada para propagar <em>malware</em>, seg&uacute;n los reportes del Laboratorio de ESET Latinoam&eacute;rica. En ambos casos, la utilizaci&oacute;n de estrategias de Ingenier&iacute;a Social fue el principal cepo de los ciberatacantes.<br /><br />Facebook, la red social con m&aacute;s usuarios del mundo, contin&uacute;a siendo una de las plataformas m&aacute;s utilizadas por los ciberatacantes para distribuir sus amenazas. Durante diciembre, esta tendencia se vio confirmada ya que se detect&oacute; un caso de <em>phishing</em> que, bas&aacute;ndose en estrategias de Ingenier&iacute;a Social, apelaba a la curiosidad del usuario publicando en su muro un v&iacute;deo en el que el supuestamente aparec&iacute;a y que en realidad conduc&iacute;a a la descarga de amenazas inform&aacute;ticas.<br />&nbsp;</p><p style="text-align: center;"><img border="0" height="269" src="http://blogs.eset-la.com/laboratorio/wp-content/uploads/2011/12/IMG_Vid.png" width="504" /></p><p style="text-align: left;"><br />Para visualizar dicho v&iacute;deo, el usuario deb&iacute;a instalar un <em>plugin</em> que en realidad no era otra cosa que una amenaza para realizar dos ataques diferentes. En primer lugar, la v&iacute;ctima era redireccionada a un sitio para suscribirse a un servicio<em> premium</em> de SMS para tel&eacute;fonos m&oacute;viles con un costo asociado. Adem&aacute;s, la amenaza conten&iacute;a un ataque de <em>phishing</em> que afectaba a dos bancos de Chile, redirigiendo a un sitio falso con id&eacute;ntica apariencia al <em>home banking</em> de dichas entidades financieras y desde el cual se sustra&iacute;an las credenciales bancarias del usuario infectado.<br /><br />La muerte del l&iacute;der pol&iacute;tico coreano Kim Hong-il ocasionada por un ataque card&iacute;aco durante un viaje en tren el s&aacute;bado 17 de diciembre tambi&eacute;n fue utilizada para propagar <em>malware</em>. Los cibercriminales, apelando nuevamente a la Ingenier&iacute;a Social, difundieron por medio de YouTube un supuesto v&iacute;deo completo del fallecimiento del estadista que dirige hacia la descarga de un c&oacute;digo malicioso. Aquel usuario que deseaba ver la nota completa deb&iacute;a acceder a un enlace que redireccionaba a una p&aacute;gina que supuestamente ofrec&iacute;a contenido gratis e ilimitado de series y pel&iacute;culas a cambio de la instalaci&oacute;n de una barra de herramientas para el navegador.<br /><br />&ldquo;Los casos de propagaci&oacute;n de c&oacute;digos maliciosos con estrategias de Ingenier&iacute;a social aparecidos durante diciembre no hacen otra cosa que confirmar aquello que anticipamos en nuestro informe <em>Tendencias 2012</em>: el panorama de seguridad inform&aacute;tica para el a&ntilde;o que viene, adem&aacute;s de incluir poco frecuentes amenazas de alta complejidad y gran impacto, estar&aacute; tambi&eacute;n signado por la proliferaci&oacute;n de ataques sencillos y de f&aacute;cil realizaci&oacute;n para los desarrolladores, dirigidos a obtener un grado mayor de masividad&rdquo;, concluy&oacute; Sebasti&aacute;n Bortnik, Coordinador de Awareness &amp; Research de ESET Latinoam&eacute;rica.<br /><br />Para m&aacute;s informaci&oacute;n acerca de los principales ataques inform&aacute;ticos de diciembre, puede visitar el <a href="http://blogs.eset-la.com/laboratorio/2012/01/03/resumen-amenazas-diciembre-2011/">reporte de las amenazas m&aacute;s importantes del mes publicado en el Blog del Laboratorio de ESET</a> .</p></div>]]></description></item><item><title>Masiva campaña de propagación recluta equipos para una botnet latinoamericana</title><link>http://www.avancesit.com/principal/noticias/masiva-campana-de-propagacion-recluta-equipos-para-una-botnet-latinoamericana</link><pubDate>2012-01-07 16:44:39</pubDate><category>ESET 05 de enero de 2012</category><description><![CDATA[<p><iframe allowtransparency="true" frameborder="0" id="twttrHubFrame" name="twttrHubFrame" scrolling="no" src="http://platform.twitter.com/widgets/hub.1324331373.html" style="top: -9999em; width: 10px; height: 10px; position: absolute;" tabindex="0"></iframe></p><div class="article-content" style="text-align: justify;"><p><em>El c&oacute;digo malicioso, que se distribuye mediante Facebook y Windows Live Messenger, tambi&eacute;n roba credenciales de acceso a redes sociales de los usuarios y realiza ataques de <em>phishing</em> contra entidades bancarias de la regi&oacute;n.</em></p></div><div class="article-content" style="text-align: justify;"><p>Buenos Aires, Argentina &ndash; ESET Latinoam&eacute;rica anuncia el descubrimiento de una <a href="http://blogs.eset-la.com/laboratorio/2012/01/05/botnets-latinoamerica-propagacion-chat-facebook-messenger" title="Blog de Laboratorio: Botnets en Latinoamérica, campañas de propagación en Facebook y MSN">masiva campa&ntilde;a de propagaci&oacute;n de malware mediante mensajes de Facebook y Windows Live Messenger</a> que convierte a los equipos infectados en parte de una red botnet y roba a los usuarios los datos de acceso de las redes sociales. Se trata de <em>Win32/Dorkbot</em>, el c&oacute;digo malicioso de mayor propagaci&oacute;n durante los &uacute;ltimos 6 meses en Latinoam&eacute;rica, el cual tambi&eacute;n realiza ataques de <em>phishing</em> contra bancos de la regi&oacute;n.<br /><br />De acuerdo a los reportes del Laboratorio de ESET Latinoam&eacute;rica, la distribuci&oacute;n del <em>malware</em> se inicia con un simple mensaje de Ingenier&iacute;a Social que despierta la curiosidad de los usuarios y los estimula a hacer click en un enlace, dando paso as&iacute; la descarga de un archivo ejecutable malicioso. En este caso, los cibercriminales utilizan como cepo supuestas fotos de Hugo Ch&aacute;vez, el presidente de Venezuela, en estado ag&oacute;nico. En campa&ntilde;as anteriores de este ataque se utilizaron mensajes asociados a im&aacute;genes de la cantante Jennifer L&oacute;pez para propagar el mismo c&oacute;digo malicioso.<br /><br />A partir del momento en que el sistema es infectado, <strong>el equipo pasa a formar parte de una red botnet</strong> y queda a la espera de recibir &oacute;rdenes. Entre las capacidades de este c&oacute;digo malicioso se encuentra tambi&eacute;n el <strong>robo de credenciales de Facebook, Gmail, Hotmail, Twitter y PayPal, entre otros servicios en l&iacute;nea</strong>.<br /><br />Los comandos enviados de manera remota a cada equipo zombie integrante de la red le permiten al atacante definir mensajes para propagar la amenaza a trav&eacute;s de estos servicios. De este modo, <strong>cuando el sistema infectado se conecte a sitios como Facebook o Windows Live Messenger, se enviar&aacute;n mensajes a todos los contactos del usuario con un enlace al c&oacute;digo malicioso</strong>, continuando de este modo el ciclo de propagaci&oacute;n.<br /><br />Por otro lado, al producirse la infecci&oacute;n, el c&oacute;digo malicioso descarga tambi&eacute;n un listado de direcciones URL con cinco bancos de Chile y seis bancos de Per&uacute;, de modo que <strong>cada vez que el usuario se conecte a estos dominios estar&aacute; remitiendo las claves de acceso de su <em>home banking</em> al cibercriminal</strong>.<br /><br />&ldquo;Este tipo de ataques remarcan aquello que anticipamos en nuestro informe Tendencias 2012: la utilizaci&oacute;n de estrategias de Ingenier&iacute;a Social continuar&aacute; en ascenso y el eje de gran parte de los ataques ser&aacute; el robo de informaci&oacute;n, un activo cada vez m&aacute;s valioso&rdquo;, asegur&oacute; Sebasti&aacute;n Bortnik, Coordinador de Awareness &amp; Research de ESET Latinoam&eacute;rica.</p></div>]]></description></item></channel></rss>
