<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3320896993263205855</id><updated>2011-11-27T15:16:36.704-08:00</updated><category term='Hackers'/><category term='Malware'/><category term='Seguridad Informatica'/><category term='Ataques Informaticos'/><category term='Virus Informaticos'/><title type='text'>HISTORIA DE MALWARES</title><subtitle type='html'>HISTORIA Y CASOS DE MALWARES</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>35</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8375847030607014610</id><published>2009-03-26T09:39:00.000-07:00</published><updated>2009-03-26T10:17:19.755-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Antivirus Gratis</title><content type='html'>&lt;h3  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avira.htm"&gt;Avira AntiVir Personal&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div  style="float: right; margin-left: 10px; font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avira.htm"&gt;&lt;img src="http://www.infospyware.com/images/programs/small/avira-antivir-personal.jpg" alt="Avira AntiVir Personal" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Avira AntiVir Personal Edition&lt;/strong&gt; es un completo antivirus capaz de detectar y eliminar más de 50.000 virus, incluyendo los de macro y sector de arranque, y es además muy fácil de usar.&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Avira AntiVir Personal Edition&lt;/strong&gt; es uno del los mejores antivirus , con actualizaciones diarias (incluso varias veces al día), simple y sencillo, pero muy potente y efectivo contra virus.&lt;/span&gt;&lt;/p&gt;&lt;div class="post"&gt;    &lt;h3  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/drweb.htm"&gt;Dr.Web CureIt! 5&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div  style="float: right; margin-left: 10px; font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/drweb.htm"&gt;&lt;img src="http://www.infospyware.com/images/programs/small/dr-web-antivirus.jpg" alt="Dr.Web CureIt! 5" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Dr.Web CureIt!&lt;/strong&gt; es una herramienta de desinfección que no precisa instalación. Se trata de un ejecutable que realiza un chequeo del sistema en busca de spyware, gusanos y todo tipo de virus.&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;h3  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avast-home-free.htm"&gt;Avast Home Antivirus Free Edition&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div  style="float: right; margin-left: 10px; font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avast-home-free.htm"&gt;&lt;img src="http://www.infospyware.com/images/programs/small/avast-home-free.jpg" alt="Avast Home Antivirus Free Edition" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Avast Home Antivirus Free Edition es un completo paquete antivirus gratuito para uso personal. El programa incluye una potente herramienta para chequear ficheros y directorios, así como un escáner por acceso que controla automáticamente cualquier archivo abierto, o modificado. También incluye un monitor que bloquea las acciones potencialmente peligrosas.&lt;/span&gt;&lt;/p&gt;&lt;div  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;" class="post"&gt;    &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avg-anti-virus-free.htm"&gt;AVG Anti-Virus System Free Edition&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div style="float: right; margin-left: 10px;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/avg-anti-virus-free.htm"&gt;&lt;img src="http://www.infospyware.com/images/programs/avg-antivirus-free.jpg" alt="AVG Anti-Virus System Free Edition" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p&gt;&lt;span style="font-size:100%;"&gt;Catalogado como uno de los mejores antivirus de edición Free, &lt;strong&gt;AVG Anti-Virus System Free Edition&lt;/strong&gt; ahora disponible también en español es una de las mejores elecciones de protección antivirus y antispyware para Windows y disponible para descargar de forma gratuita.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;div class="post"&gt;    &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/norton-security-scan.htm"&gt;Norton Security Scan&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div style="float: right; margin-left: 10px;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/norton-security-scan.htm"&gt;&lt;img src="http://www.infospyware.com/images//programs/small/norton-security-scan.jpg" alt="Norton Security Scan" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Norton Security Scan&lt;/strong&gt; es un software diseñado para ayudarle a entender si su equipo está protegido de las amenazas o virus conocidos.
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;div class="post"&gt;    &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/bitdefender.htm"&gt;BitDefender 10.0 Free Edition&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;       &lt;div style="float: right; margin-left: 10px;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.infospyware.com/pr/antivirus-gratis/bitdefender.htm"&gt;&lt;img src="http://www.infospyware.com/images/programs/small/bitdefender10.jpg" alt="BitDefender 10.0 Free Edition" width="155" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;               &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;BitDefender Free Edition&lt;/strong&gt; es una versión gratuita de este popular antivirus de la empresa Softwin. Emplea los mismos estándares de seguridad de otros productos BitDefender, como es la certificación ICSA (entidad que se dedica a chequear la calidad y efectividad de las aplicaciones de seguridad, como antivirus, cortafuegos o antispam).&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Fuente:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;http://www.infospyware.com
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;&lt;p style="color: rgb(153, 153, 153);"&gt;
&lt;/p&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8375847030607014610?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8375847030607014610/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8375847030607014610&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8375847030607014610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8375847030607014610'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/antivirus-gratis.html' title='Antivirus Gratis'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-5077404925810287408</id><published>2009-03-15T03:32:00.000-07:00</published><updated>2009-03-15T03:34:33.136-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>Clasificación De Los Programas Maliciosos, Enero De 2009</title><content type='html'>&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;span style="font-family: arial;" klmark="vlpub:207271016"&gt;&lt;p&gt;Basándonos en los datos generados por Kaspersky Security Network (KNS) durante diciembre de 2008, hemos generado dos listas de los 20 virus informáticos más destacados. &lt;/p&gt; &lt;p&gt;Les recordamos que la primera lista se basa en los datos recolectados por la versión 2009 de nuestro producto antivirus. Esta tabla muestra los programas maliciosos, publicitarios y potencialmente peligrosos detectados en los ordenadores de nuestros clientes: &lt;/p&gt;  &lt;div align="center"&gt;               &lt;table border="0" cellpadding="4" cellspacing="0" width="75%"&gt;           &lt;tbody&gt;&lt;tr style="" align="center" valign="center"&gt;               &lt;td style="" width="17%"&gt;           Posición &lt;/td&gt;    &lt;td style="" width="17%"&gt;           Cambios en la posición   &lt;/td&gt;    &lt;td style="" width="50%"&gt;           Programma nocivo        &lt;/td&gt;&lt;/tr&gt;                                           &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      1          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Virus.Win32.Sality.aa      &lt;/td&gt;                     &lt;/tr&gt;                                                                   &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      2          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Packed.Win32.Krap.b        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      3          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Worm.Win32.AutoRun.dui     &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      4          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -1      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan-Downloader.Win32.VB.eql     &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      5          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       3       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan.Win32.Autoit.ci     &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      6          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan-Downloader.WMA.GetCodec.c           &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      7          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       2       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Packed.Win32.Black.a       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      8          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -1      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=161021" class="virus"&gt;Virus.Win32.Alman.b&lt;/a&gt;        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      9          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       5       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan.Win32.Obfuscated.gen        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      10         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       10      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan-Downloader.WMA.GetCodec.r           &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      11         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Exploit.JS.Agent.aak       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      12         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -1      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=225010" class="virus"&gt;Worm.Win32.Mabezat.b&lt;/a&gt;       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      13         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -3      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Worm.Win32.AutoIt.ar       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      14         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=121383" class="virus"&gt;Email-Worm.Win32.Brontok.q&lt;/a&gt;         &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      15         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Virus.Win32.Sality.z       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      16         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Net-Worm.Win32.Kido.ih     &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      17         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_ret.gif" /&gt;      Return  &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan-Downloader.WMA.Wimad.n      &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      18         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -2      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=140766" class="virus"&gt;Virus.Win32.VB.bu &lt;/a&gt;         &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      19         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -2      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=144177" class="virus"&gt;Trojan.Win32.Agent.abt&lt;/a&gt;     &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      20         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Worm.Win32.AutoRun.vnq     &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;  
&lt;p&gt;Como se puede apreciar, no hubo cambios significativos en la composición de la primera lista de programas nocivos.&lt;/p&gt; &lt;p&gt;Según las estadísticas de enero, Exploit.JS.Agent.aak substituyó a Trojan.HTML.Agent.ai y a Trojan-Downloader.JS.Agent.czm, programas que formaron parte de la lista de diciembre. Asimismo, el gusano AutoRun.eee, que desapareció de la lista, ha sido reemplazado por Worm.Win32.Autorun.vnq. Por su parte, Trojan-Downloader.WMA.Wimad.n, que no logró aparecer en nuestras estadísticas de noviembre, ha vuelto a asomarse a nuestra lista de enero. La lista de este mes también contiene tres “downloaders” poco tradicionales, lo que demuestra la gran capacidad de difusión de este tipo de programas y el exceso de confianza de los usuarios con los archivos multimedia. Además, el método de propagación de programas nocivos basado en el uso de redes p2p y de descargadores multimedia que describimos en el número anterior ha demostrado ser muy efectivo. El hecho de que Trojan-Downloader.WMA.GetCodec.r haya logrado subir 10 puestos en sólo un mes es prueba de ello. &lt;/p&gt; &lt;p&gt;Mientras que la versión .aa de Sality se mantiene firme a la cabeza de la lista, también ha hecho su aparición en enero la versión .z de este programa, lo que demuestra que Sality se ha convertido en una de las familias de virus más difundidas y peligrosas. &lt;/p&gt; &lt;p&gt;Nuestras estadísticas de enero también contienen un representante de la sobresaliente y célebre familia de gusanos Kido, que utiliza una vulnerabilidad crítica de Microsoft Windows para infectar a los usuarios. La aparición de un miembro de esta familia en nuestra lista de enero no es ninguna sorpresa si se toman en cuenta los métodos de difusión de este programa, sus destacados indicadores cuantitativos y dinámicos y el gran número de equipos vulnerables al ataque de este gusano. &lt;/p&gt;  &lt;p align="center"&gt;&lt;img src="http://images.kaspersky.com/sp/vlpub/top20_jan2009.png" alt="" border="0" width="319" height="233" /&gt;&lt;/p&gt; &lt;p&gt;Todos los programas maliciosos, publicitarios y potencialmente peligrosos representados en la primera lista pueden agruparse según el tipo de amenaza que representan. Los programas que se pueden reproducir por sí mismos siguen siendo más numerosos y comunes que los troyanos. &lt;/p&gt; &lt;p&gt;En total, en enero detectamos 46.401 programas maliciosos, publicitarios y potencialmente peligrosos en los equipos de los usuarios. Debemos recalcar que durante el primer mes de 2009 se vio un aumento en el número de amenazas que rondan en el mundo real: en enero detectamos 7.800 especimenes más que en diciembre de 2008 (38.190). &lt;/p&gt; &lt;p&gt;La segunda tabla estadística explica cuáles son los programas nocivos que infectan los equipos de los usuarios con mayor frecuencia. Esta lista está conformada por diferentes tipos de programas maliciosos capaces de infectar archivos: &lt;/p&gt;  &lt;div align="center"&gt;               &lt;table border="0" cellpadding="4" cellspacing="0" width="75%"&gt;           &lt;tbody&gt;&lt;tr style="" align="center" valign="center"&gt;               &lt;td style="" width="17%"&gt;           Posición &lt;/td&gt;    &lt;td style="" width="17%"&gt;           Cambios en la posición   &lt;/td&gt;    &lt;td style="" width="50%"&gt;           Programma nocivo        &lt;/td&gt;            &lt;/tr&gt;                                             &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      1          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Virus.Win32.Sality.aa      &lt;/td&gt;                     &lt;/tr&gt;                                                                   &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      2          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=225010" class="virus"&gt;Worm.Win32.Mabezat.b&lt;/a&gt;         &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      3          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       2       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Net-&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=22799" class="virus"&gt;Worm.Win32.Nimda   &lt;/a&gt;       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      4          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -1      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=284940" class="virus"&gt;Virus.Win32.Xorer.du&lt;/a&gt;         &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      5          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=161021" class="virus"&gt;Virus.Win32.Alman.b&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      6          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       3       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Virus.Win32.Sality.z       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      7          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_noch.gif" /&gt;     0       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=20925" class="virus"&gt;Virus.Win32.Parite.b&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      8          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       2       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=21781291" class="virus"&gt;Virus.Win32.Virut.q&lt;/a&gt;        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      9          &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -5      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan-Downloader.HTML.Agent.ml    &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      10         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -2      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=186407" class="virus"&gt;Virus.Win32.Virut.n&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      11         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=23007" class="virus"&gt;Email-Worm.Win32.Runouce.b&lt;/a&gt;    &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      12         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Worm.Win32.Otwycal.g       &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      13         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       1       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      P2P-Worm.Win32.Bacteraloh.h        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      14         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       4       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=20627" class="virus"&gt;Virus.Win32.Hidrag.a&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      15         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_up.gif" /&gt;       5       &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=140142" class="virus"&gt;Virus.Win32.Small.l&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      16         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -5      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=20924" class="virus"&gt;Virus.Win32.Parite.a&lt;/a&gt;          &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      17         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_ret.gif" /&gt;      Return  &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      &lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=162416" class="virus"&gt;Worm.Win32.Fujack.bd&lt;/a&gt;         &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      18         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      P2P-Worm.Win32.Deecee.a    &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      19         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_down.gif" /&gt;     -4      &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Trojan.Win32.Obfuscated.gen        &lt;/td&gt;                     &lt;/tr&gt;                                  &lt;tr align="center" valign="center"&gt;                          &lt;td style=""&gt;      20         &lt;/td&gt;    &lt;td style=""&gt;      &lt;img src="http://images.kaspersky.com/sp/vldesign/top20_new.gif" /&gt;      New     &lt;/td&gt;    &lt;td style="padding-left: 15px;" align="center"&gt;      Virus.Win32.Sality.y       &lt;/td&gt;    &lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;                                                            &lt;p&gt;En la primera tabla, el nuevo representante de Virus.Win32.Sality era Sality.z, pero aquí encontramos a Sality.y, que demuestra que esta familia de programas autoreproducibles se sigue manteniendo activa. &lt;/p&gt; &lt;p&gt;P2P-Worm.Win32.Deecee.a es otro programa nuevo en la lista. Este gusano se propaga mediante la red peer-to-peer DC++ y su ataque le permite descargar archivos maliciosos al ordenador de la víctima. Este programa se abrió paso a las estadísticas de enero porque, mientras está instalándose, también crea múltiples copias de sí mismo en los equipos infectados. Así que, en este caso, lo que se tomó en cuenta no fue el número de ordenadores infectados, sino el número de copias en cada equipo afectado. Al terminar de instalarse, el gusano pone sus copias maliciosas al alcance de la gente. Los nombres de los archivos ejecutables que se propagan de esta manera tienen la siguiente estructura: Comienzan con un prefijo, como “(CRACK)” o ”(PATCH)”, luego viene el nombre de algún otro programa conocido: “ADOBE ILLUSTRATOR (All Versions)”, “GTA SAN ANDREAS ACTION 1 DVD” etc. &lt;/p&gt; &lt;p&gt;Worm.VBS.Headtail.a, que volvió a aparecer en nuestra lista de noviembre, no ha logrado ingresar a la lista de enero, lo que confirma nuestra hipótesis sobre la inestabilidad de su comportamiento.
&lt;/p&gt;&lt;p&gt;Fuente: &lt;span klmark="vlsource:1235"&gt;&lt;/span&gt;&lt;a href="http://www.kaspersky.com/" target="_blank"&gt;Kaspersky Lab&lt;/a&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-5077404925810287408?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/5077404925810287408/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=5077404925810287408&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/5077404925810287408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/5077404925810287408'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/clasificacion-de-los-programas.html' title='Clasificación De Los Programas Maliciosos, Enero De 2009'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6933018675882247933</id><published>2009-03-15T03:00:00.000-07:00</published><updated>2009-03-15T03:02:16.819-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>Qué Hacer Si Su Ordenador Está Infectado</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;A veces, ni siquiera un usuario experimentado se da cuenta de que un ordenador está infectado con un virus. Esto se debe a que los virus pueden esconderse entre archivos normales o camuflarse como archivos estándar. Esta sección contiene una descripción detallada de los síntomas de la infección, cómo recuperar datos después de un ataque y cómo prevenir que los datos sean corrompidos por los programas maliciosos.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Síntomas de infección&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Existen varios síntomas que indican que su ordenador ha sido infectado. Si nota que a su ordenador le suceden “cosas extrañas”, por ejemplo:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; de pronto se muestran mensajes o imágenes inesperados  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; se reproducen sonidos o música inusuales de forma aleatoria  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; el lector de CD-ROM se abre y se cierra de forma misteriosa  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; los programas se inician de pronto en su ordenador  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; su cortafuegos le informa de que algunas aplicaciones intentan conectarse a Internet, aunque usted no las haya iniciado,  &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;entonces es muy probable que su ordenador haya sido infectado por un virus. Además, existen algunos síntomas típicos que indican que su ordenador ha sido infectado vía correo electrónico:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;sus amigos mencionan que han recibido mensajes desde su dirección, y usted está seguro de no que usted no los ha enviado &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;su bandeja de entrada contiene muchos mensajes sin la dirección del remitente o encabezado  &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Puede que estos problemas, sin embargo, no sean causados por virus. P. ej., los mensajes infectados que supuestamente vienen de su dirección pueden de hecho venir de un ordenador diferente.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Existe una variedad de síntomas secundarios que indican que su ordenador puede haber sido infectado:&lt;/span&gt;&lt;/p&gt;   &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;su ordenador se paraliza con frecuencia o encuentra errores  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;su ordenador se vuelve lento cuando se inician los programas  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;el sistema operativo no puede cargarse  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;los archivos y carpetas han sido borrados o su contenido ha cambiado  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;su disco duro es accedido con mucha frecuencia (la luz en su unidad principal parpadea de forma rápida)  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Microsoft Internet Explorer se paraliza o funciona de forma errática, ej. no puede cerrar la ventana de la aplicación &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El 90% de las veces, los síntomas antes enumerados indican un problema de hardware o de software. Aunque es poco probable que dichos síntomas sean causados por un virus, usted debe utilizar su software antivirus para examinar su ordenador por completo.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Qué debe hacer si encuentra síntomas de infección&lt;/span&gt;&lt;/h2&gt;   &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si nota que su ordenador está funcionando de forma errática:&lt;/span&gt;&lt;/p&gt;  &lt;ol style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;?No se deje dominar por el pánico! Esta regla de oro podría prevenir la pérdida de datos importantes almacenados en su ordenador y ayudarle a evitar una tensión nerviosa innecesaria. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Desconecte su ordenador de Internet. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Si su ordenador está conectado a una Red de Área Local, desconéctelo. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Si el ordenador no puede iniciarse desde el disco duro (error al iniciar), intente iniciar el sistema en el Modo Seguro o desde el disco de inicio de Windows &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Antes emprender cualquier acción, haga una copia de seguridad de todos los datos críticos a una unidad externa (un disco flexible, CD, flash memory, etc.). &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Si no lo ha hecho antes, instale un programa antivirus. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Descargue las últimas actualizaciones de la base de datos de su antivirus. Si es posible, no utilice el ordenador infectado para descargar las actualizaciones, sino utilice el ordenador de un amigo, o un ordenador en la oficina, café Internet, etc. Esto es importante debido a que si usted está conectado al Internet, el virus puede enviar información importante a terceros o podría intentar enviarse a sí mismo a todas las direcciones de correo de su libreta de direcciones. Usted podría también intentar obtener actualizaciones para su software antivirus en CD-ROM del proveedor del software o distribuidores autorizados. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Realice un análisis completo del sistema.  &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si no se encuentran virus durante el examen&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si no se encuentran virus durante el examen y los síntomas que le alarmaron están clasificados, probablemente usted no tenga de qué preocuparse. Compruebe todo el hardware y software instalado en su ordenador. Descargue los parches de Windows utilizando Windows Update. Desinstale el software sin licencia de su ordenador y elimine los archivos basura de sus discos duros.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si se encuentran virus durante el análisis&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Una buena solución antivirus le notificará si se encuentran virus durante la verificación y le ofrecerá varias opciones para tratar con los objetos infectados.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En la gran mayoría de los casos, los ordenadores personales están infectados por gusanos, programas troyanos o virus. En la mayoría de los casos, los datos perdidos pueden ser recuperados con éxito.&lt;/span&gt;&lt;/p&gt;           &lt;ol style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Una buena solución antivirus le proveerá la opción de desinfectar los objetos infectados, ponerlos en cuarentena, borrar los gusanos y troyanos. Un informe proveerá los nombres del software malicioso descubierto en su ordenador. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;En algunos casos, puede que usted necesite una utilidad especial para recuperar datos que han sido corrompidos. Visite el sitio de su proveedor de software antivirus y busque información acerca del virus, troyano o gusano que infectó su ordenador. Descargue cualesquier utilidades especiales si están disponibles. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Si su ordenador ha sido infectado por virus que aprovechan las vulnerabilidades de Microsoft Outlook Express, puede limpiar completamente su ordenador desinfectando todos los objetos infectados, y después examinar y desinfectar la base de datos del cliente de correo. Esto asegura que los programas maliciosos no puedan ser reactivados cuando los mensajes que hubieran sido infectados antes del examen sean reabiertos. Usted debe descargar e instalar los parches de seguridad para Microsoft Outlook Express. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Lamentablemente, algunos virus no pueden ser removidos de los objetos infectados. Algunos de estos virus podrían corromper información en su ordenador, y puede ser imposible restaurar esta información. Si un virus no puede ser removido de un archivo, el archivo debe borrarse. &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si su ordenador ha sufrido un grave ataque de virus&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Algunos virus y troyanos pueden causar serios daños a su ordenador:&lt;/span&gt;&lt;/p&gt;  &lt;ol style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Si usted no puede iniciar desde su disco duro (error al iniciar), trate de iniciar desde el disco de rescate de Windows. Si el sistema no puede reconocer su disco duro, esto significa que el virus dañó la tabla de partición del disco. En este caso, trate de recuperar la tabla de partición utilizando el scandisk, un programa estándar de Windows. Si esto no ayuda, contacte a un servicio de recuperación de datos de ordenador. El proveedor de su ordenador debería poder darle la dirección de tales servicios. &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si usted tiene instalada una utilidad de administración de disco, algunas de sus unidades lógicas podrían no estar disponibles cuando inicia desde el disco de rescate. En este caso, usted debe desinfectar todas las unidades accesibles, reiniciar desde el disco duro del sistema y desinfectar el resto de las unidades lógicas.&lt;/span&gt;&lt;/p&gt;  &lt;ol style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" start="2"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Recupere archivos y aplicaciones corrompidas utilizando copias de seguridad después de haber examinado la unidad que contiene estos datos. &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Diagnóstico del problema utilizando herramientas estándar de Windows&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Aunque esto no es recomendable a menos que usted sea un usuario experimentado, puede que usted quiera:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;comprobar la integridad del sistema de archivos en su disco duro (utilizando el programa CHKDSK) y reparar los errores del sistema de archivos. Si existe una gran cantidad de errores, debe hacer una copia de seguridad de los archivos más importantes en los medios de almacenaje removibles antes de reparar los errores &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;verificar su ordenador antes de iniciar desde el disco de rescate de Windows &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;utilizar otras herramientas estándar de Windows, por ejemplo, la utilidad scandisk  &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Para más detalles sobre cómo utilizar éstas herramientas, le remitimos a los temas de Ayuda de Windows.p&gt; &lt;/span&gt;&lt;/p&gt;&lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si nada ayuda&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Si los síntomas antes descritos aún persisten luego de haber examinado su ordenador, comprobado el hardware y software instalado y su disco duro utilizando las utilidades de Windows, usted debería enviar un mensaje con una descripción completa del problema al departamento de soporte técnico de su proveedor de antivirus, donde algunos programadores de antivirus analizarán los archivos infectados enviados por los usuarios.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Some antivirus software developers will analyse infected files submitted by users.&lt;/span&gt;&lt;/p&gt;          &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Una vez erradicada la infección&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Verifique todos los discos y medios de almacenamiento removibles que pudieran estar infectados por el virus.p&gt;  &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Asegúrese de que usted configuró de forma apropiada el software antivirus instalado en su ordenador.p&gt;  &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Practique un uso seguro del ordenador&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Todas estas medidas podrían prevenir que su ordenador se infecte en el futuro.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-6933018675882247933?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/6933018675882247933/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=6933018675882247933&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6933018675882247933'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6933018675882247933'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/que-hacer-si-su-ordenador-esta.html' title='Qué Hacer Si Su Ordenador Está Infectado'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6570793887097012192</id><published>2009-03-15T02:43:00.000-07:00</published><updated>2009-03-15T02:44:44.947-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Programas Troyanos (Caballos De Troya)</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los troyanos se clasifican según las acciones que efectuan en los equipos de las víctimas.&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#back"&gt;Puertas traseras (Backdoors)&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#trojans"&gt;Troyanos en general&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#psw"&gt;Troyanos que roban contraseñas&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#clickers"&gt;Clickers troyanos &lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#downloaders"&gt;Decargadores troyanos (Downloaders)&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#droppers"&gt;Droppers troyanos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#proxies"&gt;Proxies troyanos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#spies"&gt;Espias troyanos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#notifiers"&gt;Notificadores troyanos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#arch"&gt;"Bombas" para compresores de archivos (ArcBombs)&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521#rootkit"&gt;Rootkits&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="back"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153313132" class="none_green"&gt;Puertas traseras (Backdoors)&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Hoy en día, las puertas traseras son el tipo de troyanos más peligroso y difundido. Estos troyanos son utilitarios de administración remota que someten los equipos infectados a un control externo por medio de la red local o Internet. Su forma de funcionamiento es similar a la de los programas de administración remota (a distancia) usados por los administradores de sistemas. Esto hace que sea dificil detectarlos.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La única diferencia entre una herramienta de administración legal y una puerta trasera es que éstas se instalan sin que el usuario lo sepa y sin su consentimiento. Cuando la puerta trasera es ejecutada, empieza a monitorear el sistema local sin que el usuario lo note. Con frecuencia la puerta trasera no figura en el log de los programas activos.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Una vez que un utilitario de administración a distancia se instala y ejecuta, el equipo de la víctima queda a disposición del agresor. Las puertas traseras pueden:&lt;/span&gt;&lt;/p&gt;   &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Enviar y recibir archivos           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Activar y eliminar archivos           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ejecutar archivos           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Mostrar notificaciones           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Borrar datos           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Reiniciar el ordenador    &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En otras palabras, los autores de virus usan las puertas traseras para detectar y bajar información confidencial, ejecutar código malicioso, destruir datos, incluir el ordenador en redes bot, etc. En resumen, las puertas traseras combinan la funcionalidad de la mayoría de tipos de troyanos en un solo paquete.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La puertas traseras tienen una subclase particularmente peligrosa: las variantes que pueden propagarse como gusanos. La única diferencia es que los gusanos están programados para propagarse constantemente, en tanto que las puertas traseras móviles se propagan unicamente al recibir una instrucción específica de su "amo".&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="trojans"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153317850" class="none_green"&gt;Troyanos en general&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta amplia categoría incluye una gran variedad de troyanos que causan daños a los equipos de las víctimas, amenazan la integridad de sus datos o perjudican el funcionamiento del equipo de la víctima.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los troyanos multifuncionales también se incluyen en este grupo, ya que algunos creadores de virus prefieren crear troyanos multifuncionales antes que paquetes de troyanos.&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="psw"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153317860" class="none_green"&gt;Troyanos que roban contraseñas&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta familia de troyanos se dedica a robar contraseñas, por lo general, las contraseñas para entrar al sistema de los equipos de las víctimas. Estos troyanos buscan los archivos del sistema que contienen información confidencial tales como contraseñas y números de acceso a Internet para luego enviar esta información a una dirección de correo elctrónico contenida en el cuerpo del troyano. La información secuestrada será usada por el "amo" o usuario del programa ilegal.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Algunos troyanos pueden robar otro tipo de información:&lt;/span&gt;&lt;/p&gt;   &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Detalles de la configuración del sistema (memoria, espacio libre, detalles del sistema operativo)           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Detalles del cliente de correo electrónico           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Direcciones IP           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Detalles de inscripción           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Contraseñas de juegos en línea    &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los troyanos AOL son ladrones de contraseñas de America Online. Los hemos puesto en subgrupos porque son demasiado numerosos.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="clickers"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153317864" class="none_green"&gt;Clickers troyanos&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta familia de troyanos remite los equipos de las víctimas a determinados sitios web o recursos de Internet. Los clickers también envían a los navegadores determinadas instrucciones o reemplazan los archivos del sistema dónde se guardan las direcciones de Internet (por ejemplo, los archivos "hosts" en MS Windows.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los clickers suelen usarse para:&lt;/span&gt;&lt;/p&gt;   &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Elevar la posición de determinados sitios en las clasificaciones con objetivos publicitarios           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Organizar ataques DoS contra el servidor o sitio especificado           &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Para conducir a la víctima hacia un recurso infectado, donde será atacada por otros programas maliciosos (virus o troyanos). &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="downloaders"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153318100" class="none_green"&gt;Descargadores troyanos (Downloaders)&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta familia de troyanos descarga e instala nuevos programas maliciosos o publicitarios en el equipo de la víctima. Luego el downloader ejecuta los nuevos programas maliciosos o los registra para ser ejecutados automáticamente, de conformidad con las exigencias del sistema operativo local. Todo esto se hace sin que el usuario se dé cuenta y sin su consentimiento.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los nombres y las ubicaciones de los programas maliciosos a bajar se incrustan en el troyano o se bajan desde determinados sitios web o Internet.&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="droppers"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153318112" class="none_green"&gt;Droppers troyanos&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Se utilizan para instalar otros programas maliciosos en los equipos de las víctimas sin que el usuario se dé cuenta. Los droppers instalan su carga útil sin mostrar ninguna notificación o bien mostrando un mensaje falso sobre un error en un archivo comprimido o en el sistema operativo. El nuevo programa malicioso es dejado en una ubicación específica o en un disco local para luego ser ejecutado.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Por lo general los droppers tienen la siguiente estructura:&lt;/span&gt;&lt;/p&gt;  &lt;div style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" align="center"&gt; &lt;table border="1"&gt;&lt;tbody&gt;&lt;tr valign="top"&gt;&lt;td align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;strong&gt;Archivo principal&lt;/strong&gt;
contiene la "carga útil" del troyano &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top"&gt;&lt;td align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;strong&gt;File 1&lt;/strong&gt;
primera carga útil  &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top"&gt;&lt;td align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;strong&gt;File 2&lt;/strong&gt;
segunda carga útil  &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top"&gt;&lt;td align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;strong&gt;...&lt;/strong&gt;
el programador puede incluir todos los archivos que desee &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;/div&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El dropper contiene un código que instala y ejecuta todos los archivos de la carga útil.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En la mayor parte de los casos, la carga útil contiene otros troyanos y por lo menos un hoax o maniobra de distración: chistes, juegos, gráficos o algo por el estilo. El hoax distrae la atención del usuario o pretende probar que la actividad causada por el dropper es inofensiva, pero en realidad sirve para disimular la instalación de la carga útil peligrosa.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los hackers usan estos programas para alcanzar dos objetivos:&lt;/span&gt;&lt;/p&gt;  &lt;ol style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ocultar o disimular la instalación de otros troyanos o virus   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Engañar a las soluciones antivirus que son incapaces de analizar todos los componentes   &lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="proxies"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153318114" class="none_green"&gt;Proxies troyanos&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Funcionan como servidores proxy y proporcionan acceso anónimo a Internet desde los equipos de las víctimas. Hoy en día estos troyanos son muy populares entre los spammers que siempre necesitan de equipos adicionales para hacer sus envíos masivos. Los programadores de virus con frecuencia incluyen proxies-troyanos en sus paquetes de troyanos y venden las redes de equipos infectados a los spammers.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="spies"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153317862" class="none_green"&gt;Trojan Spies&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta familia incluye un variedad de programas espías y key loggers, que monitorean la actividad del usuario en el equipo afectado y luego envían esta información a su "amo". Los espías troyanos recolectan varios tipos de información:&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;span style="font-family: arial;"&gt;&gt;  &lt;/span&gt;&lt;/span&gt;&lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Textos introducidos por medio del teclado    &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Capturas de pantalla (screenshots)    &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Logs  de las aplicaciones activas    &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Otras acciones de los usuarios   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos troyanos están siendo cada vez más utilizados para robar información bancaria y financiera que pueda servir de soporte para fraudes en línea.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="notifiers"&gt;&lt;/a&gt;Notificadores troyanos&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos troyanos envían informes acerca del equipo infectado a su "amo". Los notificadores confirman que un equipo ha sido infectado y envía información sobre la dirección IP, los puertos abiertos, las direcciones de correo electrónico y otros datos del equipo de la víctima. Esta información se puede enviar por correo electrónico, al sitio web del "amo" o por ICQ.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Por lo general, los notificadores se incluyen en los paquetes troyanos y se usan solamente para informar al "amo" que el troyano ha sido instalado con éxito en el equipo de la víctima.&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="rootkit"&gt;&lt;/a&gt;Rootkits&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Un rootkit es una colección de programas usados por un hacker para evitar ser detectados mientras buscan obtener acceso no autorizado a un ordenador. Esto se logra de dos formas: reemplazando archivos o bibliotecas del sistema; o instalando un módulo de kernel. El hacker instala el rootkit después, obteniendo un acceso similar al del usuario: por lo general, crakeando una contraseña o explotando una vulnerabilidad, lo que permite usar otras credenciales hasta conseguir el acceso de raiz o administrador.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;A pesar de que el término tiene su origen en el mundo de Unix, ha sido usado para denominar las técnicas utilizados por los autores de troyanos para Windows. El uso de rootkits para enmascarar las actividades de los troyanos está creciendo, ya que muchos de los usuarios de Windows ingresan al sistema con credenciales de administrador.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="arch"&gt;&lt;/a&gt;"Bombas" para compresores de archivos&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos troyanos son archivos comprimidos programados para sabotear al programa de descompresión cuando éste intente abrir el archivo comprimido infectado. El equipo víctima puede ralentizarse o colapsar cuando la bomba troyana explota, o el disco duro se puede llenar de datos sin sentido. Las ArcBombs representan un especial peligro para los servidores, sobre todo cuando los datos entrantes son procesados de forma automática. En casos como éste, una ArcBomb puede hacer que el servidor colapse.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Hay tres tipos de ArcBombs: los que contienen un encabezamiento incorrecto, datos repetitivos o varios ficheros idénticos en el archivo.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Un encabezamiento incorrecto, o la presencia de datos corruptos pueden causar que el programa de descompresión colapse cuando intente abrir y descomprimir el archivo infectado.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Un archivo grande que contiene datos repetitivos puede ser comprimido en un archivo diminuto: 5 gigabytes pueden convertirse en 200KB si se usa RAR y en 480 KB si se usa ZIP.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Además, existen tecnologías especiales que permiten empaquetar un enorme número de archivos idénticos en un solo fichero sin afectar significativamente el tamaño del archivo en sí mismo: así, es posible empaquetar 10100 archivos idénticos en un archivo RAR de 30 KB o en un ZIP de 230 KB.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-6570793887097012192?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/6570793887097012192/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=6570793887097012192&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6570793887097012192'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6570793887097012192'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/programas-troyanos-caballos-de-troya.html' title='Programas Troyanos (Caballos De Troya)'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-7557459853269279511</id><published>2009-03-15T02:39:00.000-07:00</published><updated>2009-03-15T02:41:11.173-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Virus De Script</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los virus de script son una subcategoría escrita en una variedad de lenguajes de script (VBS, JavaScript, BAT, PHP etc.). Ellos infectan otros scripts, por ejemplo, archivos de instrucciones o servicios de Windows o Linux, o bien son parte de virus de varios componentes. Los virus de script pueden infectar otros formatos de archivo, como HTML, si el formato permite la ejecución de scripts.&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153315365"&gt;Virus de archivos de procesamiento por lotes&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153316859"&gt;Virus para archivos de ayuda de Windows&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153316852"&gt;Virus para JavaScript&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153316270"&gt;Virus de archivos Inf&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153316084"&gt;Virus para el preprocesador de hipertexto PHP&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153316117"&gt;Virus para script de Windows&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-7557459853269279511?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/7557459853269279511/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=7557459853269279511&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/7557459853269279511'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/7557459853269279511'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/virus-de-script.html' title='Virus De Script'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6081172856792071043</id><published>2009-03-15T02:34:00.000-07:00</published><updated>2009-03-15T02:37:34.996-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Virus Clasicos</title><content type='html'>&lt;table border="0" cellpadding="0" cellspacing="0" width="100%" height="100%"&gt;&lt;tbody&gt;&lt;tr valign="top" height="100%"&gt;&lt;td style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus informáticos pueden ser clasificados de acuerdo a su entorno y método de infección. El entorno es la aplicación o sistema operativo que cualquier virus necesita para infectar archivos dentro de estos sistemas. Los métodos de infección son técnicas utilizadas para inyectar código de virus en un archivo.&lt;/span&gt;&lt;/p&gt;  &lt;h2&gt;&lt;span style="font-size:100%;"&gt;Entorno&lt;/span&gt;&lt;/h2&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;La mayoría de los virus puede encontrarse en alguno de los siguientes entornos:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Sistemas de archivos   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Sectores de arranque   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Entornos macro   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Anfitriones script   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540474#file"&gt;Los virus de archivo&lt;/a&gt;utilizan el sistema de archivos de un determinado sistema operativo (o de más de uno) para propagarse. Los virus pueden dividirse en las siguientes categorías:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Virus que infectan archivos ejecutable (este es el grupo más grande de virus de archivo)   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Virus que crean duplicados de archivos (virus acompañantes)   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Virus que crean copias de sí mismos en varios directorios   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Virus que utilizan características de los sistemas de archivos (virus de vínculo)   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540474#boot"&gt;Los virus de sector de arranque&lt;/a&gt; se escriben a sí mismos ya sea en el sector de arranque o en el registro de inicio maestro, o reemplazan el sector de arranque activo. Estos virus fueron difundidos en los 1990s, pero casi han desaparecido desde la introducción de los procesadores de 32-bit como estándar y la disminución de los discos flexibles. Aunque es técnicamente posible escribir virus de sector de arranque para CDs y USB flash ROMs, aún no se han detectado tales virus.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Muchos procesadores de texto, aplicaciones contables, de edición y proyectos tienen scripts macros incorporados que automatizan secuencias utilizadas con frecuencia. Estos lenguajes macro a menudo son complejos e incluyen una gran variedad de instrucciones. &lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540474#macro"&gt;Los virus macro&lt;/a&gt;se escriben en lenguajes macro e infectan aplicaciones con macros incorporados. Los virus macro se propagan aprovechando las propiedades del lenguaje macro a fin de transferirse desde un archivo infectado a otro archivo.&lt;/span&gt;&lt;/p&gt;  &lt;h2&gt;&lt;span style="font-size:100%;"&gt;Métodos de infección&lt;/span&gt;&lt;/h2&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los grupos de virus enumerados arriba se pueden subdividir de acuerdo a la técnica que un virus utiliza para infectar objetos.&lt;/span&gt;&lt;/p&gt;  &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="file"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153313420" class="none_green"&gt;Virus de archivo&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus de archivos utilizan los siguientes métodos de infección:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Sobreescritura    &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Parasítico   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Acompañante   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Vínculos   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Módulos de objeto (OBJ, por las siglas en inglés de object modules)   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Librerías de compilación (LIB)   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Código fuente de aplicación     &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;h4&gt;&lt;span style="font-size:100%;"&gt;Sobreescritura&lt;/span&gt;&lt;/h4&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Este es el método de infección más simple: El virus reemplaza al código del archivo infectado con el suyo propio, borrando el código original. El archivo se vuelve inservible y no puede ser restaurado. Estos virus son de fácil detección debido a que el sistema operativo y las aplicaciones afectadas dejarán de funcionar poco después de la infección.&lt;/span&gt;&lt;/p&gt;  &lt;h4&gt;&lt;span style="font-size:100%;"&gt;Parasítico&lt;/span&gt;&lt;/h4&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus parasíticos modifican el código del archivo infectado. El archivo infectado permanece parcial o totalmente funcional.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus parasíticos están agrupados de acuerdo a la sección del archivo en la que escriben su código:&lt;/span&gt;&lt;/p&gt;   &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Anexado al comienzo: el código malicioso es escrito al comienzo del archivo   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Anexado al final: el código malicioso es escrito al final del archivo   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Inserto: el código malicioso es insertado a la mitad del archivo   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus de archivo insertos utilizan una variedad de métodos para escribir código en el medio del archivo: o mueven partes del archivo original al final, o copian su propio código en las secciones vacías del archivo objetivo. Éstos son denominados a veces virus de cavidad.&lt;/span&gt;&lt;/p&gt;  &lt;h5&gt;&lt;span style="font-size:100%;"&gt;Virus anexados al comienzo&lt;/span&gt;&lt;/h5&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus anexados al comienzo escriben su código para apuntar a archivos de dos formas. En el primer escenario, el virus mueve el código del comienzo del archivo objetivo al final y escriben su propio código en este espacio. En el segundo escenario el virus adiciona el código del archivo objetivo a su propio código.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;En ambos casos, cada vez que el archivo infectado es ejecutado, el código del virus se ejecuta primero. A fin de mantener la integridad de la aplicación, puede que el virus limpie el archivo infectado, lo vuelva a ejecutar, espera a que el archivo se ejecute y una vez que se termine este proceso, el virus se copiará a sí mismo nuevamente al inicio del archivo. Algunos virus utilizan archivos temporales para almacenar versiones limpias de los archivos infectados. Algunos virus restaurarán el código de la aplicación en la memoria y reiniciarán las direcciones necesarias en el cuerpo, duplicando de este modo el trabajo del sistema operativo.&lt;/span&gt;&lt;/p&gt;   &lt;h5&gt;&lt;span style="font-size:100%;"&gt;Virus anexados al final&lt;/span&gt;&lt;/h5&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;La mayoría de los virus caen en esta categoría. Los virus anexados al final se escriben a sí mismo al final de los archivos infectados. Sin embargo, estos virus por lo general modifican los archivos (cambian el punto de entrada en el encabezado del archivo) para asegurarse de que los instrucciones contenidos en el código del virus sean ejecutados antes que los instrucciones de objeto infectados.&lt;/span&gt;&lt;/p&gt;  &lt;h5&gt;&lt;span style="font-size:100%;"&gt;Virus insertados&lt;/span&gt;&lt;/h5&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los creadores de virus utilizan una variedad de métodos para insertar virus en la mitad del archivo. Los métodos más simples son mover parte del código del archivo al final del archivo o hacer el código original a un lado para crear un espacio para el virus. &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus insertos incluyen los llamados virus de cavidad; éstos escriben su código en las secciones de los archivos que se sabe que están vacías. Por ejemplo, los virus de cavidad pueden copiarse a sí mismos en las partes no utilizadas de encabezados de archivos exe, en los vacíos que se encuentran entre secciones de archivos exe o en áreas de texto de compiladores conocidos. Algunos virus de cavidad sólo infectarán archivos donde un determinado bloque contenga cierto byte; el bloque elegido será sobrescrito con el código del virus.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Por último, algunos virus insertos están mal escritos y simplemente sobrescriben secciones de código que son esenciales para que el archivo infectado funcione. Esto causa que el archivo quede corrompido de forma irrevocable.&lt;/span&gt;&lt;/p&gt;   &lt;h5&gt;&lt;span style="font-size:100%;"&gt;Virus que ocultan su punto de entrada (Entry point obscuring - EPOs)&lt;/span&gt;&lt;/h5&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Existe un pequeño grupo de virus parasíticos que incluyen tanto virus anexos al comienzo y al final que no modifican la dirección del punto de entrada en los encabezados de los archivos ejecutables. Los virus EPO escriben el punteo de rutina en el cuerpo del virus, en el medio del archivo infectado. El código del virus se ejecuta entonces solamente si se llama a la rutina que contiene el virus ejecutable. Si esta rutina se utiliza rara vez, (ej., una notificación de error poco común) un virus EPO puede permanecer inactivo por mucho tiempo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los creadores de virus necesitan escoger el punto de entrada con cuidado: un punto de entrada mal escogido puede, corromper el archivo anfitrión o causar que el virus permanezca inactivo el tiempo suficiente como para ser borrado.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los creadores de virus utilizan distintos métodos para encontrar puntos de entrada útiles:&lt;/span&gt;&lt;/p&gt;   &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Buscar marcos y sobrescribirlos con el punto de inicio infectado   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Desmantelar el código del archivo anfitrión   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;O cambiar las direcciones de las funciones de importación   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;h4&gt;&lt;span style="font-size:100%;"&gt;Virus acompañantes&lt;/span&gt;&lt;/h4&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus acompañantes no modifican al archivo anfitrión. En su lugar, crean un archivo duplicado que contiene el virus. Cuando se ejecuta el archivo infectado, la copia que contiene el virus se ejecutará primero.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;En esta categoría se incluyen virus que cambian de nombre al archivo anfitrión, graban el nuevo nombre para futuras referencias y después sobrescriben el archivo original. Por ejemplo, un virus podría cambiar el nombre de notepad.exe a notepad.exd y escribir su propio código al archivo con el nombre original. Cada vez que el usuario de la máquina víctima ejecute notepad.exe, se ejecutará el código del virus, ejecutándose posteriormente el archivo original Notepad, notepad.exd.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Existen otros tipos de virus acompañantes que utilizan técnicas de infección originales o aprovechan vulnerabilidades en sistemas operativos específicos. Por ejemplo los virus acompañantes de ruta colocan sus copias en el directorio del sistema Windows, aprovechando el hecho de que este directorio está de primero en la lista de RUTAS; el sistema comenzará desde este directorio cuando ejecuta Windows. Muchos gusanos y troyanos contemporáneos utilizan tales técnicas de auto ejecución.&lt;/span&gt;&lt;/p&gt;   &lt;h4&gt;&lt;span style="font-size:100%;"&gt;Otras técnicas de infección&lt;/span&gt;&lt;/h4&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Algunos virus no utilizan archivos ejecutables para infectar un ordenador, sino que simplemente se copian a sí mismos a un rango de carpetas con la esperanza de que tarde o temprano sean ejecutados por el usuario. Algunos creadores de virus nombran a sus virus como install.exe o winstart.bat para persuadir al usuario a ejecutar el archivo que contiene el virus.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Otros virus se copian a sí mismos en archivos comprimidos tales como ARJ, ZIP y RAR, mientras que otros escriben el instrucción para ejecutar un archivo infectado en un archivo BAT.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus de vínculo tampoco modifican los archivos anfitriones. Sin embargo, obligan al sistema operativo a ejecutar el código del virus, modificando los campos apropiados en el sistema de archivos.&lt;/span&gt;&lt;/p&gt;   &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="boot"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153313420" class="none_green"&gt;Virus de sector de arranque&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus de arranque son conocidos por infectar el sector de arranque de los discos flexibles y el sector de arranque del sector de arranque principal (MBR, por sus siglas en inglés, Master Boot Record) del disco duro. Los virus de arranque actúan sobre la base de algoritmos utilizados para iniciar el sistema operativo cuando el ordenador se enciende o es reiniciado. Una vez que los chequeos de memoria, discos, etc. han concluido, el programa de inicio del sistema lee/ busca el primer sector físico del disco de inicio (A:, C: o el CD-ROM, dependiendo de los parámetros configurados/ instalados en la configuración BIOS y le pasa el control a este sector.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Al infectar un disco, los virus de inicio sustituyen el código por el de un programa que adquiere control cuando se inicia el sistema. A fin de infectar al sistema, el virus obligará al sistema a leer la memoria y entregar el control, no al programa de inicio original, sino al código del virus.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los discos flexibles solamente pueden ser infectados de una forma. El virus escribe su código en lugar del código original del sector de arranque del disco. Los discos duros pueden ser infectados de tres formas: el virus escribe su código en lugar del código MBR; el código del sector de arranque del disco de inicio o modifica la dirección del sector de libros activos en la tabla de partición del disco, en el MBR del disco duro.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;En la amplia mayoría de los casos, al infectar un disco, el virus moverá el sector de arranque original (o MBR) a otro sector del disco, a menudo el primero que encuentre vacío. Si el virus es más largo que el sector, entonces el sector infectado contendrá la primera parte del código del virus y el remanente del código será colocado en otros sectores, por lo general los tres primeros.&lt;/span&gt;&lt;/p&gt;  &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="macro"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153313603" class="none_green"&gt;Virus macro&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus macro más difundidos son para las aplicaciones de Microsoft Office (Word, Excel y PowerPoint) las cuales guardan información en formato OLE2 (Enlace e Incrustación de Objetos, en inglés Object Linking and Embedding). Los virus para otras aplicaciones son relativamente poco comunes.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;La ubicación real de un virus con un archivo de MS Office depende del formato de archivo, el cual en el caso de los productos Microsoft es extremadamente complejo. Todos los documentos de WORD, Office 97 o tabla de Excel están compuestos de una secuencia de bloques de datos (cada uno de los cuales tiene su propio formato) que son unidos/ enlazados/ unidos por datos de servicio. Debido a la complejidad de los archivos de Word, Excel y Office 97, es más fácil utilizar un diagrama para mostrar la ubicación de un virus macro en tales tipos de archivo: &lt;/span&gt;&lt;/p&gt;&lt;div align="center"&gt; &lt;table border="0" width="75%"&gt;&lt;tbody&gt;&lt;tr valign="top"&gt;&lt;td align="center"&gt;  &lt;span style="font-size:100%;"&gt;&lt;strong&gt;Archivo de documento o tabla sin infectar&lt;/strong&gt;&lt;/span&gt;  &lt;/td&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt;     &lt;/span&gt;&lt;/td&gt;&lt;td align="center"&gt;  &lt;span style="font-size:100%;"&gt;&lt;strong&gt;Archivo de documento o tabla infectado &lt;/strong&gt;&lt;/span&gt;  &lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top"&gt;&lt;td&gt;  &lt;div align="center"&gt; &lt;table border="1"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Encabezado del archivo  &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Datos de servicios (directorios, FAT) &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Texto &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Fuentes &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Macros (si los hay) &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Otros datos &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;/div&gt;  &lt;/td&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt;     &lt;/span&gt;&lt;/td&gt;&lt;td&gt;  &lt;div align="center"&gt; &lt;table border="1"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Encabezado del archivo  &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Datos de servicios (directorios, FAT) &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Texto &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Fuentes &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="border-bottom: medium dotted;"&gt;&lt;span style="font-size:100%;"&gt; Macros (si los hay) &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td style="border-top: medium dotted;"&gt;&lt;span style="font-size:100%;"&gt; Macros de virus &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;span style="font-size:100%;"&gt; Otros datos &lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;/div&gt;  &lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt; &lt;/div&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Al trabajar con documentos y tablas, MS Office realiza varias acciones diferentes: la aplicación abre el documento, lo salva, lo imprime, lo cierra, etc. MS Word buscará y ejecutará/lanzará los macros incorporados apropiados. Por ejemplo, utilizando el instrucción Archivo/Guardar llamará al macro ArchivoGuardar, el instrucción Archivo/Guardarcomo llamará al macro ArchivoGuardarcomo, y así sucesivamente, siempre asumiendo que tales macros estén definidos/ configurados.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;También existen auto macros, que serán llamados automáticamente en determinadas situaciones. Por ejemplo, cuando se abre un documento, MS Word comprobará la presencia del macro AutoAbrir en el documento. Si se encuentra el macro, Word lo ejecutará. Cuando un documento está cerrado, Word ejecutará el macro de AutoCierre, cuando Word sea iniciado, la aplicación ejecutará el Macro AutoEjec, etc. Estos macros son ejecutados de forma automática, sin ninguna acción por parte del usuario, así como los macros/ funciones que están asociados ya sea por una clave particular, o con un tiempo o fecha específico.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Como regla, los virus macro que infectan los archivos MS Office utilizan una de las técnicas antes descritas. El virus contendrá un auto macro (función automática); uno de los macros estándares del sistema (asociado con un ítem del menú) será redefinido; o, el virus macro será llamado de forma automática al apretarse una determinada tecla o combinación de teclas. Una vez que el virus macro hubiera adquirido el control, transferirá su código a otros archivos, usualmente los que estén siendo editados en el momento. En menos ocasiones, los virus buscarán en los discos otros archivos.&lt;/span&gt;&lt;/p&gt;  &lt;h3&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="script"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153313914" class="none_green"&gt;Virus de Script&lt;/a&gt;&lt;/span&gt;&lt;/h3&gt;  &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los virus script son un subgrupo de virus de archivo, escritos en una variedad de lenguajes script (VBS, JavaScript, BAT, PHP, etc.). Ellos infectan otros scripts, ej. archivos de instrucción y servicios de Windows o Linux, o forman parte de virus multi-componentes. Los virus script pueden infectar otros formatos de archivo, tales como HTML, si el formato de archivo permite la ejecución de scripts.&lt;/span&gt;&lt;/p&gt;  &lt;/td&gt;&lt;td width="20%"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan="3" height="20"&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-6081172856792071043?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/6081172856792071043/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=6081172856792071043&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6081172856792071043'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6081172856792071043'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/virus-clasicos.html' title='Virus Clasicos'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-20277689181246589</id><published>2009-03-15T02:32:00.000-07:00</published><updated>2009-03-15T02:33:56.833-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Gusanos De Sistemas De Mensajes Instantáneos</title><content type='html'>&lt;table style="margin-top: 20px; margin-bottom: 10px;" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr klmark="virus:72841" valign="top"&gt;&lt;td&gt;&lt;b&gt;1.   &lt;/b&gt;&lt;/td&gt;&lt;td style="padding-bottom: 14px; font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=72841"&gt;IM-Worm.Win32.Bropia.aj&lt;/a&gt;
&lt;span class="news_an"&gt;Este gusano se propaga a través de Internet usando MSN Messenger. Está escrito en Visual Basic y es de aproximadamente 200 KB de tamaño. El gusano contiene un programa backdoor, el Backdoor.Win32.Rbot.hg que mismo para ser descomprime e instala en el equipo de la ví...&lt;/span&gt;
&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt; &lt;tr klmark="virus:81593" valign="top"&gt; &lt;td&gt;&lt;b&gt;2.   &lt;/b&gt;&lt;/td&gt;&lt;td style="padding-bottom: 14px; font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=81593"&gt;IM-Worm.Win32.Bropia.ad&lt;/a&gt;
&lt;span class="news_an"&gt;Este gusano está escrito en Visual Basic y normalmente tiene dos componentes: el gusano de Mensajes Instantáneos en sí, y una variante de Backdoor.Win32.Rbot incluida en el archivo. El backdoor se empaqueta usualmente con UPX y Morphine. Será detectado como...&lt;/span&gt;
&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt; &lt;tr klmark="virus:61257" valign="top"&gt; &lt;td&gt;&lt;b&gt;3.   &lt;/b&gt;&lt;/td&gt;&lt;td style="padding-bottom: 14px; font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=61257"&gt;IM-Worm.Win32.Funner&lt;/a&gt;
&lt;span class="news_an"&gt;Este gusano de propaga a tavés de Internet, usando MSN Messenger. Está escrito en Visual Basic. Es de aproximadamente 56KB de tamaño, empaquetado utilizando ASP. El archivo sin empaquetar es de aproximadamente 306KB. Instalación Una vez ejecutado, el gusano se copia al...&lt;/span&gt;
&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt; &lt;tr klmark="virus:23774" valign="top"&gt; &lt;td&gt;&lt;b&gt;4.   &lt;/b&gt;&lt;/td&gt;&lt;td style="padding-bottom: 14px; font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=23774"&gt;IM-Worm.Win32.Jitux&lt;/a&gt;
&lt;span class="news_an"&gt;Jitux es un gusano de Internet que se propaga a través del sistema de MSN Messenger. Está escrito en Visual Basic y su tamaño es aproximadamente 24KB. El gusano envía mensajes con el localizador uniforme de recursos (URL) de la versión del gusano que puede ser...&lt;/span&gt;
&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt; &lt;tr klmark="virus:75305" valign="top"&gt; &lt;td&gt;&lt;b&gt;5.   &lt;/b&gt;&lt;/td&gt;&lt;td style="padding-bottom: 14px; font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=75305"&gt;IM-Worm.Win32.Sumom.a&lt;/a&gt;
&lt;span class="news_an"&gt;Virus-gusano. Se propaga mediante MSN en forma de enlaces al fichero infectado. Está empaquetado con por medio de varios programas a la vez. El tamaño del fichero empaquetado es de 17KB; descomprimido, 155KB bytes. Instalación Se copia a sí mismo al catálogo de Windows...&lt;/span&gt;
&lt;/span&gt;&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt; &lt;table style="margin-left: 25px;" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt; 
&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-20277689181246589?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/20277689181246589/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=20277689181246589&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/20277689181246589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/20277689181246589'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/gusanos-de-sistemas-de-mensajes.html' title='Gusanos De Sistemas De Mensajes Instantáneos'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-3136136818390509698</id><published>2009-03-15T02:19:00.000-07:00</published><updated>2009-03-15T02:21:18.162-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>Gusanos De Red</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Todo el mundo ha oido hablar de los gusanos infomáticos&lt;/span&gt;&lt;/p&gt;  &lt;!-- introductory paragraph saying what worms are in general --&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos pueden ser clasificados de acuerdo con el método de propagación que usan, es decir, por el modo en que se copian a los equipos de las nueva víctimas. Los gusanos pueden también ser clasificados por su método de instalación, de ejecución o de acuerdo a las características comunes a todos los programas maliciosos: polimorfismo, invisibilidad, etc.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Muchos de los gusanos capaces de causar brotes virulentos usan uno o más metodos de propagación y técnicas de infección. Estos métodos son listados a continuación:&lt;/span&gt;&lt;/p&gt;   &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408#email"&gt;Gusanos de correo electrónico&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408#im"&gt;Gusanos de sistemas de mensajes instantáneos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408#inet"&gt;Gusanos de Internet&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408#irc"&gt;Gusanos de IRC&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408#p2p"&gt;Gusanos de redes de intercambio de archivos&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="email"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153311664" class="none_green"&gt;Gusanos de correo electrónico&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos de correo electrónico se propagan por medio de mensajes infectados. El gusano puede estar en forma de archivo adjunto o contener un enlace a un sitio web infectado. Sin embargo, en ambos casos el vehículo es el mensaje de correo electrónico.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En el primer caso, el gusano se activa cuando el usuario abre los datos adjuntos. En el segundo caso, el gusano se activa cuando el usuario sigue el enlace que lleva al sitio infectado.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos de correo electrónico por lo general usan uno de los siguientes métodos para propagarse:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Conexión directa a los servidores SMTP usando una biblioteca SMTP API contenida en el gusano &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Servicios de MS Outlook &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Funciones MAPI de Windows &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos de correo electrónico recolectan direcciones en los equipos de las víctimas para seguir propagándose. Los gusanos usan una o más de las siguientes técnicas:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Escanear la libreta de direcciones locales de MS Outlook &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Escanear la base de datos WAB &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Escanear los archivos que pueden contener direcciones de correo electrónico &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Enviar copias de sí mismo a todos los mensajes del buzón postal del usuario (los gusanos incluso pueden "responder" a mensajes que el usuario todavía no ha abierto) &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Mientras estas son las técnicas más usadas, algunos gusanos son capaces hasta de construir nuevas direcciones usando listas de posibles nombres combinadas con nombres de dominio comunes.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="im"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153312410" class="none_green"&gt;Gusanos de sistemas de mensajes instantáneos (ICQ y MSN)&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos gusanos tienen sólo un método de propagación. Se propagan por medio de sistemas de mensajes instantáneos, enviando a todos los contactos locales enlaces a sitios web infectados. La única diferencia entre estos virus y los de correo electrónico, es la forma en que envían los enlaces.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="inet"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153311921" class="none_green"&gt;Gusanos de Internet&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los autores de virus usan otras técnicas para distribuir gusanos de ordenador, incluyendo:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Copiar el gusano a los recursos de red compartidos &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Explotar las vulnerabilidades de los sistemas operativos para penetrar a los ordenadores o a las redes &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Penetrar las redes públicas &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Piggy-backing:  usar otros programas maliciosos en calidad de portador del gusano &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En el primer caso, el gusano localiza equipos remotos y se copia a sí mismo en los directorios que están abiertos a operaciones de lectura y escritura. Estos gusanos de red escanean todos los recursos de red disponibles, usando los servicios locales de los sistemas operativos y escaneando Internet en búsqueda de equipos vulnerables. A continuación, intentan conectarse a esos equipos y obtener acceso ilimitado a los mismos.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En el segundo caso, los gusanos escanean Internet buscando equipos que no han sido parchados, es decir, cuyos sistemas operativos contienen vulnerabilidades críticas aún abiertas. El gusano envía paquetes de datos o solicitudes que pueden instalar el gusano completo o una sección de su código fuente que contiene funciones de downloader. Si este código se instala con éxito, el gusano completo es posteriormente cargado. En ambos casos, una vez que el gusano se instala, empieza a ejecutar su código y el ciclo continua.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos que usan servidores Web y FTP pertenecen a otra categoría. La infección se realiza en dos etapas. Primero, los gusanos penetran a archivos de servicio en el servidor de archivos, por ejemplo, a páginas web estáticas. Después, los gusanos esperan a que los clientes efectuen alguna acción con los archivos infectados y entonces atacan a los equipos individuales. Estos equipos-víctimas son luego usados como plataforma de lanzamiento para realizar nuevos ataques.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;"Algunos creadores de virus usan gusanos o troyanos para difundir nuevos gusanos. Inicialmente, estos autores identifican a los troyanos o gusanos que instalaron puertas traseras (backdoors) en los equipos de las víctimas. En la mayoría de los casos, éstas permiten enviar instrucciones al equipo de la víctima. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los ordenadores zombies que tienen puertas traseras instaladas, pueden usarse para descargar y ejecutar archivos, en este caso, copias de nuevos gusanos."&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Muchos gusanos combinan dos o más métodos de propagación para penetrar con más eficiencia los equipos de las víctimas potenciales.&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="irc"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153658033" class="none_green"&gt;Gusanos de IRC&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Este tipo de gusanos, al igual que los gusanos de correo electrónico, usa dos formas de propagarse por los canales de IRC, similares a las descritas anteriormente. La primera es enviar un enlace que lleve a un sitio infectado. La segunda, enviar archivos infectados, es menos efectiva, ya que el destinatario tiene que confirmar la recepción, guardar el archivo y abrirlo para que el gusano penetre al equipo de la víctima.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="p2p"&gt;&lt;/a&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=153311928" class="none_green"&gt;Gusanos de redes de intercambio de archivos (File-sharing o P2P)&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos gusanos se copian a sí mismos en una carpeta compartida, por lo general ubicada en el equipo local. Una vez que el gusano ha logrado poner una copia de sí mismo en una carpeta compartida bajo un nombre aparentemente inofensivo, la red P2P empieza a funcionar: informa a los otros usuarios acerca del nuevo recurso y proporciona la infraestructura para cargar y ejecutar el archivo infectado.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Otros gusanos de P2P más complejos imitan el protocolo de red de redes específicas: responden afirmativamente a todas las solicitudes y "ofrecen" el gusano a todos los usuarios.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-3136136818390509698?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/3136136818390509698/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=3136136818390509698&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/3136136818390509698'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/3136136818390509698'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/gusanos-de-red.html' title='Gusanos De Red'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-4443452489858455263</id><published>2009-03-15T02:04:00.000-07:00</published><updated>2009-03-15T02:12:25.779-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Los 10 Virus Más Destructivos De La Historia</title><content type='html'>&lt;div style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" class="content"&gt;     &lt;p&gt;&lt;span style="font-size:100%;"&gt;En orden cronológico aquí estan los 10 virus más destructivos de todos los tiempos.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Los 10 virus más destructivos&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;•  CIH
•  Blaster
•  Melissa
•  Sobig.F
•  ILOVEYOU
•  Bagle
•  Code Red
•  MyDoom
•  SQL Slammer
•  Sasser&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;CIH (1998)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño estimado: 20 a 80 millones de dólares, sin contar el precio de la información destruida.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Desde Taiwan Junio de 1998, CHI es reconocido como uno de los mas peligrosos y destructivos virus jamás vistos. El virus infectó los archivos ejecutables de Windows 95,98 y ME y fué capaz de permanecer residente en memoria de los ordenadores infectados para así infectar otros ejecutables.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;¿Porqué?: Lo que lo hizo tan peligroso fué que en poco tiempo afectó muchos ordenadores, podía reescribir datos en el disco duro y dejarlo inoperativo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: CIH fué distribuido en algun que otro importante software como un Demo del juego de Activision "Sin".&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Melissa (1999)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 300 a 600 millones de dólares&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Un Miercoles 26 de Marzo de 1999, W97M/Melissa llegó a ser portada de muchos rotativos alrededor del mundo. Una estimación asegura que este script afecto del 15% a 20% de los ordenadores del mundo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: El virus usó Microsoft Outlook para enviarse asimismo a 50 de los usuarios de la lista de contactos. El mensaje contenía la frase, "Here is that document you asked for...don't show anyone else. ;-)," y venía acompañado por un documento Word adjunto, el cual fue ejecutado por miles de usuarios y permitieron al virus infectar los ordenadores y propagarse a traves de la red.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;ILOVEYOU (2000)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 10 a 15 billones de dólares&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Tambien conocido como "Loveletter" y "Love Bug", este fue un script de Visual Basic con un ingenioso y irresistible caramelo: Promesas de amor. Un 3 de Mayo de 2000, el gusano ILOVEYOU fue detectado en HONG KONG y fué transmitido via email con el asunto "ILOVEYOU" y el archivo adjunto, Love-Letter-For-You.TXT.vbs
De igual manera a Melissa se transmitio a todos los contactos de Microsoft Outlook.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;¿Porqué?: Miles de usuario fueron seducidos por el asunto y clickearon en el adjunto infectado. El virus tambien se tomó la libertad de sobrescribir archivos de musica, imágenes y otros.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: Como Filipinas no tenía leyes que hablaran sobre la escritura de virus el autor de ILOVEYOU quedó sin cargos.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Code Red (2001)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 2.6 billones de dólares  &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Code Red fue un gusano que infecto ordenadores por primera vez el 13 de Julio de 2001. Fue un virulento bug porque su objetivo era atacar a ordenadores que tuvieran el servidor (IIS) Microsoft's Internet Information Server. El gusano era capaz de explotar una importante vulnerabilidad de este servidor.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: Tambien conocido como "Bady", Code Red fue diseñado para el maximo daño posible. En menos de una semana infectó casi 400.000 servidores y mas de un 1.000.000 en su corta historia.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;SQL Slammer (2003)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: Como SQL Slammer apareció un sábado su daño ecónomico fue bajo. Sin embargo este atacó 500.000 servidores.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: SQL Slammer, tambien conocido como "Sapphire", data del 25 de Enero de 2003 y su principal objetivo son servidores, el virus era un archivo de 376-byte que generaba una dirección Ip de manera aleatoria y se enviaba asimismoa estas IPs. Si la IP corría bajo un Microsoft's SQL Server Desktop Engine sin parchear podía enviarse de nuevo a otras IPs de manera aleatoria.
Slammer infectó 75,000 ordenadores en 10 minutos.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Blaster (2003)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 2 a 10 billones de dolares, cientos de miles de ordenadores infectados.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: El verano de 2003 se dió a conocer Blaster tambien llamado "Lovsan" o "MSBlast".
El virus se detectó un 11 de Agosto y se propagó rapidamente, en sólo dos días. Transmitio gracias a una vulnerabilidad en Windows 2000 y Windows XP, y cuando era activado abría un cuadro de diálogo en el cual el apagado del sistema era inminente.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: Oculto en el codigo de MSBLAST.EXE había unos curiosos mensajes:&lt;/span&gt;&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;"I just want to say LOVE YOU SAN!!" and "billy gates why do you make this possible? Stop making money and fix your software!!"&lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;blockquote&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;"Solo quiero decir que te quiero san!!" y "billy gates ¿Porqué haces posible esto? para de hacer dinero y arregla tu software!!"&lt;/span&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;img src="http://www.tufuncion.com/images/blaster_s.jpg" align="center" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Sobig.F (2003)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: De 5 a 10 billones de dólares y más de un millón de ordenadores infectados.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;img src="http://www.tufuncion.com/images/sobig_s.jpg" align="center" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Sobig tambien atacó en Agosto de 2003 un horrible mes en materia de seguridad. La variante mas destructiva de este gusano fué Sobig.F, que atacó el 19 de Agosto generando mas de 1 millón de copias de él mismo en las primeras 24 horas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: El virus se propagó vía e-mail adjunto archivos como application.pif y thank_you.pif. Cuando se activaba se transmitía.
El 10 de Septiembre de 2003 el virus se desactivó asimismo y ya no resultaba una amenaza, Microsoft ofreció en su día 250.000$ a aquel que identificara a su autor.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Bagle (2004)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 10 millones de dólares y subiendo...&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Bagle es un sofisticado gusano que hizó su debut el 18 de Enero de 2004.
El código infectaba los sistemas con un mecanismo tradicional, adjuntando archivos a un mail y propagandose el mismo.
El peligro real de Bagle es que existen de 60 a 100 variantes de él, cuando el gusano infectaba un ordenador abría un puerto TCP que era usado remotamente por una aplicación para acceder a los datos del sistema.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: La variante Bagle.B fue diseñada para detenerse el 28 de Enero de 2004 pero otras numerosas variantes del virus siguen funcionando.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt; MyDoom (2004)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: Realentizo el rendimiento de internet en un 10% y la carga de páginas en un 50%.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: Durante unas pocas horas del 26 de Enero de 2004, MyDoom dió la vuelta al mundo. Era transmitido vía mail enviando un supuesto mensaje de error aunque tambien atacó a carpetas compartidas de usuarios de la red Kazaa.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: MyDoom estaba programado para detenerse despues del 12 de Febrero de 2004.&lt;/span&gt;&lt;/p&gt; &lt;h3&gt;&lt;span style="font-size:100%;"&gt;Sasser (2004)&lt;/span&gt;&lt;/h3&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Daño Estimado: 10 millones de dólares&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Localización: 30 de Abril de 2004 fué su fecha de lanzamiento y fue suficientemente destructivo como para colgar algunas comunicaciones satelites de agencia francesas.
Tambien consiguió cancelar vuelos de numeros compañias aéreas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Curiosidades: Sasser no era transmitido vía mail y no requería usuarios para propagarse. Cada vez que el gusano encontraba sistemas Windows 2000 y Windows Xp no actualizados este era replicado, los sistemas infectados experimentaban una gran inestabilidad.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;img src="http://www.tufuncion.com/images/sasser.jpg" align="center" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;Sasser fué escrito por un joven aleman de 17 años que propago el virus en su 18 cumpleaños. Como el escribió el código siendo un menor salió bien parado aunque fue declarado culpable de sabotage informático.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.techweb.com/article/showArticle.jhtml?articleId=160200005&amp;amp;pgno=3" target="_BLANK"&gt; Fuente: Techweb&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-4443452489858455263?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/4443452489858455263/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=4443452489858455263&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4443452489858455263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4443452489858455263'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-10-virus-mas-destructivos-de-la_15.html' title='Los 10 Virus Más Destructivos De La Historia'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-2090141158827900622</id><published>2009-03-15T01:55:00.000-07:00</published><updated>2009-03-15T02:03:57.630-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>Descripciones De Los Programas Maliciosos</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los programas maliciosos pueden dividirse en los siguientes grupos: gusanos, virus, caballos de Troya o troyanos, utilidades para hackers y otros tipos de programas maliciosos. Todos ellos han sido diseñados para causar daños al equipo infectado o a otros equipos conectados a redes.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540408" class="none_green"&gt;Gusanos de red&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta categoría incluye los programas que se propagan por redes locales o Internet con los siguientes objetivos:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Penetrar a equipos remotos  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Lanzar copias en los equipos víctimas  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Propagarse hacia otros equipos  &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos usan diferentes sistemas de red para propagarse: correo electrónico, sistemas de mensajes instantáneos, redes de archivos compartidos (P2P), canales IRC, redes locales, redes globales, etc.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La mayoría de los gusanos se propagan en forma de archivos adjuntos a mensajes de correo electrónico, ICQ o IRC, enlaces a archivos ubicados en sitios web o servidores FTP infectados, archivos compartidos vía redes P2P, etc.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Existe una pequeña cantidad de gusanos denominados "fileless" o gusanos de paquete, que se propagan en forma de paquetes de red y penetran directamente la memoria RAM del equipo víctima, donde a continuación ejecutan su código.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los gusanos usan una gran variedad de métodos para penetrar a los equipos y ejecutar su código, incluyendo:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ingeniería social, mensajes de correo electrónico que incitan al destinatario a abrir el archivo adjunto &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Redes mal configuradas; redes que tienen equipos locales abiertos al acceso desde fuera de la red &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Vulnerabilidades en los sistemas operativos y las aplicaciones &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los programas maliciosos de hoy constan de varios componentes: los gusanos tienen ahora funciones de troyanos o la capacidad de infectar archivos ejecutables en el equipo víctima. Ya no existen gusanos simples, sino amenazas combinadas.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540474" class="none_green"&gt;Virus clásicos &lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta clase de programas maliciosos incluye programas que se propagan dentro de un equipo con el objetivo de: &lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ejecutar su código cuando el usuario realiza determinadas acciones &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Penetrar a otros recursos en el equipo víctima  &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;A diferencia de los gusanos, los virus no usan las redes para penetrar a otros equipos. Las copias de los virus sólo pueden penetrar a otros equipos si un objeto infectado es abierto por el usuario del equipo no infectado, con lo que se ejecuta el código del virus. Esto puede suceder en los siguientes casos:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El virus infecta los archivos ubicados en un recurso de red que puede ser accedido por otros usuarios &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El virus infecta medios de almacenamiento removibles que luego son usados en un equipo no infectado &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El usuario adjunta un archivo infectado a un mensaje de correo electrónico y lo envía a un destinatario "sano" &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;A veces, los gusanos portan virus, otras, los virus incluyen una "puerta trasera" (backdoor) o tiene funciones propias de los troyanos que destruyen datos en el equipo infectado.&lt;/span&gt;&lt;/p&gt;  &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540521" class="none_green"&gt;Caballos de Troya, troyanos&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta clase de programas maliciosos incluye una gran variedad de programas que efectúan acciones sin que el usuario se dé cuenta y sin su consentimiento: recolectan datos y los envían a los criminales; destruyen o alteran datos con intenciones delictivas, causando desperfectos en el funcionamiento del ordenador o usan los recursos del ordenador para fines criminales, como hacer envíos masivos de correo no solicitado.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Existe un subgrupo de troyanos que causa daños a equipos o redes a distancia, sin poner en peligro los equipos infectados. Son los troyanos que utilizan los equipos víctimas para efectuar ataques DoS contra un sitio web determinado.&lt;/span&gt;&lt;/p&gt;   &lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/virusesdescribed?chapter=152540538" class="none_green"&gt;Utilidades para hackers y otros programas maliciosos&lt;/a&gt;&lt;/span&gt;&lt;/h2&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta clase incluye:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Utilidades semejantes a constructores que pueden ser usados para crear virus, gusanos y troyanos &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Bibliotecas de programas especialmente diseñadas para crear programas maliciosos &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Utilidades para hackers, que cifran los archivos para hacer que los antivirus no puedan detectarlos &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Bromas que interfieren con el funcionamiento normal del ordenador &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Programas que deliberadamente muestran información falsa a los usuarios &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Otros programas que están diseñados para causar daños a equipos y redes, ya sea de forma directa o indirecta&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;span style="font-family: arial;"&gt;   &lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-2090141158827900622?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/2090141158827900622/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=2090141158827900622&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2090141158827900622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2090141158827900622'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/descripciones-de-los-programas.html' title='Descripciones De Los Programas Maliciosos'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-2353672883420507566</id><published>2009-03-15T01:49:00.000-07:00</published><updated>2009-03-15T01:55:13.291-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ataques Informaticos'/><title type='text'>La Carrera Armamentista En La Ciberdelincuencia</title><content type='html'>&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;span style="font-family: arial;"&gt;Contenido Del Tema:&lt;/span&gt;
&lt;/span&gt;&lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#1"&gt; La ciberdelincuencia llegó para quedarse&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#2"&gt;La ciberdelincuencia como negocio&lt;/a&gt;&lt;/span&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#3"&gt;La ciberdelincuencia es rentable&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#4"&gt;La ciberdelincuencia es fácil y de bajo riesgo&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#5"&gt;Los ciberdelincuentes explotan las oportunidades de la Web 2.0 &lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#6"&gt;Cómo funcionan los ataques&lt;/a&gt;&lt;/span&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#7"&gt;Los modernos Botnets&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#8"&gt;Técnicas de los ciberdelincuentes&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#9"&gt;Ataques a las soluciones de seguridad&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#10"&gt;El factor humano&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271000#11"&gt;Pensamientos finales del autor&lt;/a&gt;&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="1"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La ciberdelincuencia llegó para quedarse&lt;/span&gt;&lt;/h2&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Nuestra sociedad ha evolucionado de tal manera que muchos de nosotros, si no la mayoría, pasamos gran parte de nuestra vida conectados línea Internet. De muchas maneras, este mundo virtual online refleja nuestro mundo real. Los delincuentes, una desgraciada pero parte real de nuestra estructura social, también se han reflejado de manera muy natural en el mundo virtual. La omnipresencia de los ciberdelincuentes ya es innegable, fomentada por el creciente número de transferencias de dinero y de datos online que hacen de ellas blanco irresistible. Hoy en día, el ecosistema de la ciberdelincuencia está alcanzando su madurez con modelos sólidos bien definidos de relaciones y de negocios. Una nueva clase de ciberdelincuentes de manera libre y abierta se dedica a vender y comprar códigos maliciosos. El abanico de estos ciberdelincuentes abarca desde los pequeños estafadores que roban pequeñas cantidades de dinero hasta aquellos que intentan robar grandes sumas de dinero de una sola vez. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La actividad delictiva siempre ha emulado los negocios legales; en este sentido, la imagen de un contador de la mafia es la primera que se nos viene a la cabeza. Sin embargo, vale la pena mencionar que actualmente la ciberdelincuencia no se encuentra organizada en una o más organizaciones internacionales mafiosas con un capo a la cabeza. Se trata más bien de un mundillo interdependiente que se basa en grupos cuyas operaciones se complementan. Por ejemplo, el individuo o grupo dueño de un botnet (red de ordenadores zombis) capaz de lanzar ataques DDoS o de distribuir mensajes no deseados, necesita dotarse de direcciones de correo. Alguien más, a quien el dueño del boot no necesita conocer ni mantener contacto alguno con él, cumple la función de robar y vender las direcciones necesarias. Este modelo de negocio refleja de muchas maneras el modelo de negocios de empresas legítimas. Así como la presencia en una zona de una compañía automotriz impulsa la creación de otras industrias, como fábricas de carburadores, pernos, etc., los ciberdelincuentes no necesitan estar conectados organizativamente, sino sólo para el mutuo beneficio económico. &lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="2"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La ciberdelincuencia como negocio&lt;/span&gt;&lt;/h2&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La ciberdelincuencia moderna se parece a cualquier otro negocio. Se comporta siguiendo principios empresariales tradicionales, como rentabilidad, facilidad de uso, manejo de riesgo, y mercados emergentes.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="3"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La ciberdelincuencia es rentable&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El criterio más importante para cualquier negocio es la rentabilidad, y la ciberdelincuencia no es la excepción. En realidad, la ciberdelincuencia es en extremo rentable. Se han robado grandes sumas de dinero en una sola acción, así como se han adquirido pequeñas sumas de manera repetida. Por ejemplo, sólo en 2007 se reportó un promedio de un ciberdelito por mes.&lt;/span&gt;&lt;/p&gt; &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;nero de 2007  – Piratas rusos, con la ayuda de intermediarios suecos, robaron 800.000 euros del banco sueco Nordea. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Febrero de 2007 – La policía brasileña arrestó a 41 piratas por utilizar un troyano para robar datos de cuentas bancarias que utilizaron para robar 4,74 millones de dólares. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Febrero de 2007  – Diecisiete miembros de una banda de ciberdelincuentes fueron arrestados en Turquía por el robo de 500.000 dólares. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Febrero de 2007 – Li Jun fue arrestado por el virus “Panda burning Incense” usado para robar nombres de cuentas de apuestas y de mensajería instantánea. Se cree que ganaron 13.000 dólares por la venta del programa malicioso. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Marzo de 2007 – Cinco europeos del este fueron enviados a prisión por un fraude de tarjetas de crédito en el Reino Unido, habiendo robado alrededor de 1,7 millones de libras. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Junio de 2007 – En Italia se arrestó a 150 ciberdelincuentes por bombardear a los usuarios italianos con mensajes de correo fraudulentos para generar alrededor de 1,25 millones de euros en ganancias ilegales. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Julio de 2007  – Ciberdelincuentes rusos usaron un troyano para robar 500.000 dólares de bancos turcos. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Agosto de 2007 – El ucraniano Maxim Yamstremske (conocido como “Maksik”) fue detenido en Turquía por ganar decenas de millones de dólares mediante el robo de identidades. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Septiembre de 2007 – Gregory Kopiloff fue acusado en los Estados Unidos por el uso de los programas de uso compartido de archivos P2P Limeware y Soulseek, para obtener información utilizada en fraude de identidades; se cree que gastó miles de dólares en compras usando datos robados. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Octubre de 2007 – Greg King fue arrestado en los Estados Unidos por participar en el ataque DDoS contra Castle Cops en febrero de 2007; se enfrenta a una sentencia máxima de 10 años en la cárcel y 250.000 dólares en multas. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Noviembre de 2007 – El FBI arrestó a ocho individuos en la segunda fase de su iniciativa antibotnet, llamada “Operation Bot Roast”, que descubrió más de 20 millones de dólares en pérdidas económicas y más de un millón de ordenadores víctimas. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Diciembre de 2007 – Cibedelincuentes penetraron en los ordenadores del Laboratorio Nacional Oak Ridge (ORNL) del Departamento de Energía de los Estados Unidos; se cree que también atacaron el Laboratorio nacional de los Álamos y el Laboratorio Nacional Lawrence Livermore. Entre 1999 y 2004 se robaron más de 12.000 números de la seguridad social y fechas de nacimiento de los visitantes de ORNL. Esta violación de seguridad se considera un tema de seguridad nacional y deja a las víctimas individuales vulnerables ante el robo de identidad y fraudes financieros. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Estos ejemplos no constituyen más que la punta del iceberg. Las víctimas y/o las autoridades han autorizado la publicación de estos ejemplos. La mayoría de los ciberdelitos son investigados internamente por las mismas organizaciones afectadas o por las respectivas autoridades que realizan investigaciones encubiertas. Los resultados casi nunca se hacen públicos. La Figura 1 proviene de un informe de la organización Computer Security Institute y muestra las razones por las que las organizaciones prefieren no divulgar estos incidentes.&lt;/span&gt;&lt;/p&gt;    &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;a href="http://images.kaspersky.com/sp/vlpub/ekas_ccrime_0908_pic01.png" border="0" style="margin-bottom: 15px;" class="none" target="blank"&gt;&lt;img src="http://images.kaspersky.com/sp/vlpub/ekas_ccrime_0908_pic01s.png" alt="новое окно" border="0" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px;" alt="новое окно" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt;Figura 1 – Razones por las que las organizaciones no informan sobre intrusiones   &lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;
&lt;a style="font-family: arial;" name="4"&gt;&lt;/a&gt;&lt;/span&gt;  &lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La ciberdelincuencia es fácil y de bajo riesgo&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El segundo factor clave en el incremento de la ciberdelincuencia como negocio es que el riesgo es mínimo. El aspecto psicológico del delito constituye una medida de disuasión en el mundo real. Pero en el mundo virtual, los delincuentes nunca ven a sus víctimas individuales o a las corporaciones a las que atacan. Resulta mucho más fácil robar a los ricos o a alguien a quien no se ve, se toca o se siente. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Junto al misterioso anonimato aparece la infinidad de recursos online disponibles para acceder a vulnerabilidades, troyanos para construir botnets, soluciones completas para alquilar botnets, etc. (Ver Figura 2 y Figura 3). Cada vez disminuye el nivel de conocimientos técnicos necesarios para llevar a cabo actos delictivos en la Red, a medida que aumenta el número de expertos en Internet.&lt;/span&gt;&lt;/p&gt;   &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;a href="http://images.kaspersky.com/sp/vlpub/ekas_ccrime_0908_pic02.png" border="0" style="margin-bottom: 15px;" class="none" target="blank"&gt;&lt;img src="http://images.kaspersky.com/sp/vlpub/ekas_ccrime_0908_pic02.png" alt="новое окно" border="0" width="400" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px;" alt="новое окно" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt; Figura 2 – Captura de pantalla de un sitio de venta de botnets&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;
&lt;/span&gt;     &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);" align="center"&gt; &lt;span style="font-size:100%;"&gt;&lt;img src="http://images.kaspersky.com/sp/vlpub/ekas_ccrime_0908_pic03.png" alt="новое окно" border="0" /&gt;
&lt;span class="small"&gt; Figura 3 – Captura de pantalla de un sitio de venta de nuevas vulnerabilidades&lt;/span&gt;&lt;/span&gt; &lt;/p&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;
&lt;a style="font-family: arial;" name="5"&gt;&lt;/a&gt;&lt;/span&gt; &lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los ciberdelincuentes explotan las oportunidades de la Web 2.0&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La avalancha de nuevos servicios disponibles a través de Internet, junto a usuarios en todo el mundo que hoy adoptan con rapidez estos nuevos servicios, también contribuye al éxito de la ciberdelincuencia. Las zonas especialmente vulnerables a ataques incluyen: &lt;/span&gt;&lt;/p&gt; &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Dinero virtual y banca online – El comercio por Internet y los bancos que trabajan para que las transacciones financieras online contribuyan a equilibrar la rapidez y la comodidad con una adecuada seguridad. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Facilidades para almacenamiento de datos y aplicaciones “en las nubes” – Con datos y aplicaciones cuyo almacenamiento en servidores externos no cesa de incrementarse, los delincuentes pueden interceptar el tráfico para acceder a información financiera, confidencial y propietaria. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Juegos online – Los delitos incluyen el robo de contraseñas y el robo de propiedad virtual para su reventa con significativas ganancias. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Agencias online de compra-venta de acciones bursátiles – Esta cómoda y rápida forma de responder a las fluctuaciones del mercado bursátil se ha convertido en un blanco codiciado para los ciberdelincuentes porque la información bursátil es un activo de mucha liquidez. &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Web 2.0 – Los recursos online como redes sociales, blogs, foros, wikis, MySpace, YouTube, Twitter, y otros se basan en la facilidad de descarga, publicación y otras técnicas de compartir información que colocan a cada usuario de estos recursos en una situación vulnerable y propicia para infecciones virales. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="6"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Cómo funcionan los ataques&lt;/span&gt;&lt;/h2&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Cada generación de delincuentes se caracteriza por sus propias herramientas. Las armas favoritas de los actuales ciberdelincuentes son los troyanos; los utilizan para construir botnets, para robar contraseñas y datos confidenciales, para lanzar ataques DoS y para codificar datos para chantajear a sus víctimas. Una de las características más perturbadoras de los ataques actuales es el renovado objetivo de permanecer en el ordenador infectado. Los ciberdelincuentes usan una serie de técnicas para lograr este objetivo.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Hoy en día, los ciberdelincuentes están optando por lanzar discretos ataques dirigidos a determinadas organizaciones. La elaboración de un solo programa malicioso para un único objetivo exige mucho tiempo y es difícil de implementar. Sin embargo, una vez lanzados, estos ataques dirigidos casi siempre logran su objetivo. Estos ataques generalmente proporcionan a los ciberdelincuentes un significativo retorno de su inversión, lo que hace de los ataques dirigidos una pequeña pero importante forma de ciberdelincuencia.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="7"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los modernos Botnets&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Hoy en día, los botnets están formados por una cantidad de de ordenadores infectados muy fácil de manejar que permiten el control de bots (equipos zombi, robots) y el procesamiento de los datos recolectados. Las ganancias dependen del número de víctimas y de la frecuencia de la demanda de programas maliciosos. A mayor permanencia de un programa malicioso en un equipo, mayores las ganancias para su controlador. Otros métodos populares y efectivos que los modernos ciberdelincuentes utilizan para ampliar el margen de sus ganancias incluyen competir entre controladores y sabotear las soluciones de seguridad.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="8"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Técnicas de los ciberdelincuentes&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En términos generales, los modernos ciberdelincuentes tienen que considerar dos técnicas distintas para lograr los resultados finales deseados: distribución e implementación.&lt;/span&gt;&lt;/p&gt; &lt;h4 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Distribución&lt;/span&gt;&lt;/h4&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El primer paso para un ciberdelincuente es distribuir e instalar su programa malicioso. Los ciberdelincuentes usan una serie de técnicas para lograr este objetivo. Las actuales técnicas más conocidas de transmisión de programas maliciosos (también llamadas “vectores de infección”) son los mensajes no deseados y los sitios web infectados. El escenario ideal para un ciberdelincuente es un ordenador víctima con una vulnerabilidad que permita que un programa malicioso se instale de inmediato, ya sea que se haya distribuido por un mensaje no deseado o “de paso” mientras se navegaba por Internet.&lt;/span&gt;&lt;/p&gt; &lt;h4 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Implementación&lt;/span&gt;&lt;/h4&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Una vez que se distribuye el programa malicioso, el pirata se esforzará por evitar su detección el mayor tiempo posible. Los creadores de programas maliciosos usan varias técnicas para maximizar el tiempo de vigencia de sus creaciones.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Como estrategia primaria, los creadores de programas maliciosos dependen del robo no sólo para la distribución de sus programas sino también para su supervivencia. Cuanto menos visible sea un programa malicioso ante los sistemas de detección antivirus y ante las respectivas autoridades, mayor será el tiempo que el programa malicioso permitirá el acceso al equipo víctima para recopilar información. Las técnicas más comunes de invisibilidad incluyen las tecnologías rootkit (paquete raíz), la neutralización de los mensajes de errores detectados en el sistema, los incrementos invisibles del tamaño de los archivos, los numerosos y variados compresores y el bloqueo de los mensajes de advertencia antivirus.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los elaboradores de programas maliciosos también dependen en gran medida de las técnicas de distracción para evitar detecciones. El polimorfismo es una técnica de distracción que fue muy popular en los años 1990 y que luego virtualmente desapareció. Hoy en día, los autores de programas maliciosos han restomado el polimorfismo, pero rara vez intentan inyectar códigos polimorfos en los ordenadores cautivos. En vez de ello, existe una tendencia diferente al polimorfismo en el servidor que consiste en recompilar códigos en servidores de Internet con instrucciones de “no hacer nada” que varían con el tiempo, lo que dificulta en gran manera la detección de un nuevo programa malicioso alojado en el servidor. En realidad, actualmente existen servidores de Internet en los que los bots recompilan programas maliciosos con una frecuencia de hasta cada 5 minutos.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="9"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Ataques a las soluciones de seguridad&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Otra técnica muy común consiste en sabotear los programas de seguridad para neutralizar la detección de los programas maliciosos extendiendo así su vida útil. El sabotaje a menudo termina un proceso de seguridad, elimina un código, o modifica el archivo anfitrión de Windows para prevenir la actualización de los programas antivirus. Además, los programas maliciosos a menudo eliminan códigos maliciosos previamente instalados, no para beneficiar al usuario, sino para garantizarse la “propiedad” y el control del ordenador cautivo para su propio beneficio. Esta competencia activa entre programas maliciosos remarca las oportunidades de las que gozan los autores de programas maliciosos y los delincuentes que los patrocinan.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="10"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h3 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El factor humano&lt;/span&gt;&lt;/h3&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Por último, cualquier sistema de seguridad tiene un talón de Aquiles. En el caso de la seguridad online, este talón de Aquiles es siempre el factor humano. En consecuencia, las técnicas de ingeniería social constituyen un elemento clave en los modernos métodos de propagación de programas maliciosos. Estas técnicas por lo general son tan simples como el envío de vínculos desde un amigo a través de un mensaje de correo o instantáneo. Estos vínculos se presentan de tal manera que parecen conducir a interesantes recursos en línea, pero en realidad conducen a recursos en sitios web infectados. Hoy en día, los mensajes de correo pueden contener scripts (rutinas) que conectan a sitios web infectados sin el conocimiento del usuario. Incluso usuarios instruidos y muy cautelosos que nunca activan vínculos no solicitados corren el riesgo de infectar su equipo por descargas “al paso” mientras navegan por Internet. Actualmente se da con alarmante rapidez la inclusión de eventos actuales en estas campañas, con resultados sorprendentemente efectivos. El phishing (correo fraudulento) sigue siendo la mayor fuente de infección a pesar de los esfuerzos de los bancos y de otras organizaciones con operaciones online por dotarse de todo tipo de medidas de protección. Aún es posible convencer a muchas víctimas inocentes para que exploren vínculos interesantes y para que acepten como legítimos comunicados aparentemente oficiales.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;a style="font-family: arial;" name="11"&gt;&lt;/a&gt;&lt;/span&gt;&lt;h2 style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Pensamientos finales del autor&lt;/span&gt;&lt;/h2&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Para hacer frente a la ciberdelincuencia necesitamos desarrollar e implementar varias estrategias de seguridad. Damos por descontado que los programas antimalware y las estrategias de gestión de riesgo son vitales a todos los niveles.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Sin embargo, como afirmé antes, y lo sigo haciendo, creo que además de estrategias apropiadas de protección, una exitosa estrategia contra la ciberdelincuencia requiere un esfuerzo de la comunidad. Tiene que haber una Interpol de Internet completamente funcional y una creciente formación informática del usuario, con campañas similares de concienciación sobre el uso del cinturón de seguridad en los vehículos. Tiene que haber instrumentos legales que obliguen a los usuarios a comportarse de una manera segura y legal en su interacción online, así como consecuencias legales que complementen los esfuerzos de aplicación de dichas regulaciones. Tal como en el caso del uso de cinturones de seguridad, se necesita de una continua, incansable y expandida instrucción para la aceptación de las mencionadas medidas legales.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Aunque pienso que no será posible eliminar la ciberdelincuencia, como no ha sido posible eliminar la delincuencia en el mundo real, creo que sí podemos hacer de Internet un lugar seguro. Será necesario algo más que las medidas que propongo, más que una sola empresa, y más que un solo gobierno. Necesitamos una comunidad unida en la que cada individuo ponga su granito de arena en la construcción de la seguridad en línea... una comunidad como esta puede y tendrá éxito en la lucha contra los ciberdelincuentes en la mayoría de los casos. Y esa mayoría de los casos es un objetivo por el que vale la pena luchar.
&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Fuente:&lt;a href="http://www.kaspersky.com/" target="_blank"&gt;Kaspersky Lab&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-2353672883420507566?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/2353672883420507566/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=2353672883420507566&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2353672883420507566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2353672883420507566'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/la-carrera-armamentista-en-la.html' title='La Carrera Armamentista En La Ciberdelincuencia'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8212450836952801044</id><published>2009-03-15T01:38:00.000-07:00</published><updated>2009-03-15T01:46:58.383-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ataques Informaticos'/><title type='text'>Ataques Contra Bancos</title><content type='html'>&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;&lt;span klmark="vlpub:207271006"  style="font-family:arial;"&gt;&lt;p&gt;El presente artículo considera los métodos que los ciberdelincuentes utilizan actualmente para atacar a instituciones financieras, especialmente a los bancos. Así, revisa las tendencias generales y la forma de diseñar los programas maliciosos dirigidos a instituciones financieras para evitar que las soluciones antivirus los detecten. También cubre el phishing, las mulas de dinero, los pasos técnicos que siguen los ciberdelincuentes para lanzar un ataque, como redireccionamiento del tráfico y ataques tipo man-in-the-middle y man-in-the-endpoint. Finalmente, sugiere algunas recomendaciones sobre cómo abordar la inseguridad relacionada con la banca online. &lt;/p&gt;  &lt;p&gt;Este artículo se ha escrito con el objetivo de ofrecer a los profesionales en informática una comprensión más detallada de la forma en la que los ciberdelincuentes pueden atacar a las instituciones financieras y de lo que se puede hacer para mitigar estos ataques. &lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#1"&gt;Tendencias generales&lt;/a&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#2"&gt;el Eludir la detección&lt;/a&gt;         &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#3"&gt; “Mulas” de dinero&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#4"&gt;Phishing o mensajes fraudulentos&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#5"&gt;Ataques automatizados&lt;/a&gt; &lt;ul&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#6"&gt;Redirección de tráfico&lt;/a&gt;         &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#7"&gt;Ataque tipo Man-in-the-Middle (MitM)&lt;/a&gt;         &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#8"&gt;La próxima generación&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;/li&gt;&lt;li&gt;&lt;a href="http://www.viruslist.com/sp/analysis?pubid=207271006#9"&gt;Soluciones&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;a name="1"&gt;&lt;/a&gt;&lt;h2&gt;Tendencias generales&lt;/h2&gt;  &lt;p&gt;En 2007, los desarrolladores de soluciones antivirus observaron un gran incremento en el número de programas maliciosos dirigidos a bancos (malware financiero). A pesar de la escasa y poco clara información que facilitaba el sector financiero, la tendencia era evidente y presagiaba un fuerte crecimiento en el número de ataques a bancos. &lt;/p&gt;   &lt;p align="center"&gt; &lt;a href="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic01.png" target="blank" class="none"&gt; &lt;img src="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic01s.png" style="margin-bottom: 15px;" border="0" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px; width: 1px; height: 1px;" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt;&lt;strong&gt;Fig. 1. Porcentaje de malware financiero en el total de programas maliciosos detectados&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p&gt;Aunque el volumen de ataques aumentó, tal como lo muestra el gráfico anterior, el porcentaje de malware financiero detectado decrece mes a mes. A continuación, se detallan las causas de esto: &lt;/p&gt; &lt;ul&gt;&lt;li&gt;Los creadores de programas maliciosos modifican continuamente sus programas para evitar que las soluciones antivirus los detecten. Sin embargo, si los cambios realizados son mínimos, los antivirus pueden detectar las nuevas muestras de programas maliciosos mediante las firmas creadas para versiones anteriores. &lt;/li&gt;&lt;li&gt;El gráfico anterior se refiere sólo al malware financiero. Sin embargo, los ataques a bancos suelen ser procesos de múltiples pasos: ingeniería social, phishing y el uso de programas Trojan-downloaders que se encargan de descargar en el equipo cautivo el malware financiero. Para los ciberdelincuentes resulta más fácil modificar los programas Trojan-Downloader (por lo general de menor tamaño y complejidad) que el malware financiero. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Además del creciente número de programas maliciosos dirigidos a instituciones financieras, también se detecta un aumento de los programas maliciosos capaces de atacar a más de un banco o entidad de forma simultánea. Sin embargo, el porcentaje de programas maliciosos que atacan a más de tres instituciones financieras también está decayendo, tal como lo muestra el siguiente gráfico:&lt;/p&gt;   &lt;p align="center"&gt; &lt;a href="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic02.png" target="blank" class="none"&gt; &lt;img src="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic02s.png" style="margin-bottom: 15px;" border="0" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px; width: 1px; height: 1px;" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt;&lt;strong&gt;Fig. 2. Malware financiero que ataca a más de tres organizaciones financieras&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Esto significa que la gran mayoría de estos programas maliciosos están diseñados para atacar de uno a tres bancos. Esto se debe a que el malware financiero se caracteriza por centrarse en zonas específicas, con programas diseñados para atacar a determinados bancos o instituciones en una misma región. Los programas maliciosos individuales se diseñan para atacar a los bancos más conocidos en países como los Estados Unidos, Alemania, México o el Reino Unido. &lt;/p&gt;  &lt;p&gt;Este tipo de malware financiero suele concentrarse en un reducido número de bancos, tal y como se muestra en el siguiente gráfico. Hay dos razones fundamentales para que estos bancos se hayan convertido en codiciados objetivos: primero, porque cuentan con gran número de clientes y, segundo, porque es relativamente fácil obtener permisos para acceder a las cuentas de estos bancos debido a una seguridad débil. &lt;/p&gt;   &lt;p align="center"&gt; &lt;a href="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic03.png" target="blank" class="none"&gt; &lt;img src="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic03s.png" style="margin-bottom: 15px;" border="0" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px; width: 1px; height: 1px;" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt;&lt;strong&gt;Fig 3. Porcentaje de malware que ataca los 10 bancos más importantes&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;    &lt;p&gt;En 2007 se observó un importante incremento en el número de troyanos que roban las contraseñas y los datos que se teclean en los formularios online. Estos troyanos apuntan a los navegadores más comunes, como Explorer, Opera y Firefox. Asimismo, se utilizan para robar tarjetas de crédito y son capaces de penetrar las defensas de un banco. Todo depende del grado de sofisticación de las medidas de seguridad empleadas. Aquellos bancos que usan un único factor de autentificación son mucho más vulnerables ante ataques relativamente simples. &lt;/p&gt;  &lt;a name="2"&gt;&lt;/a&gt;&lt;h3&gt;Eludir la protección&lt;/h3&gt;  &lt;p&gt;Las tendencias generales de los vectores infecciosos que usan los programas maliciosos se reflejan perfectamente en el malware financiero, y la gran mayoría de estos programas se infectan los equipos de los usuarios mientras estos navegan por Internet. Mientras que algunos de estos programas llegan a la víctima a través del correo electrónico, las razones por las que el malware financiero prefiere Internet están muy claras. &lt;/p&gt;  &lt;p&gt;Primero: los programas maliciosos distribuidos por correo electrónico tienden a ser más evidentes para los desarrolladores de soluciones antivirus, las instituciones financieras, así como por usuarios finales y medios de comunicación. El factor furtivo y clandestino es clave para el éxito de los ataques contra instituciones financieras, razón por la cual una descarga realizada de manera imperceptible aprovechando vulnerabilidades, resulta ser un método muy atractivo. Si el usuario no se da cuenta de que algo está mal en su ordenador, seguirá haciendo uso normal del mismo, y seguirá introduciendo datos confidenciales que luego robarán los ciberdelincuentes. &lt;/p&gt;  &lt;p&gt;Segundo: los programas maliciosos que se propagan a través de Internet se alojan en un servidor de Internet, factor determinante para eludir las técnicas de detección de las soluciones antivirus. Esto significa que los ciberdelincuentes que usan estos programas para lanzar ataques pueden modificar con facilidad archivos maliciosos con herramientas automatizadas, método conocido como polimorfismo en el servidor. Al estar el código alojado en un servidor remoto, resulta mucho más difícil e incluso imposible analizar el algoritmo utilizado para modificar el código. Es posible crear rutinas genéricas de detección para programas que usan polimorfismo en el servidor, pero lleva más tiempo.&lt;/p&gt;  &lt;p&gt;Además de los factores anteriormente mencionados, algunos de los Trojans-Downloaders más sofisticados utilizados para la distribución de malware financiero están diseñados para autodestruirse (o “desaparecer”) una vez que descargan con éxito o no el malware financiero. Esto naturalmente obstaculiza el análisis realizado por especialistas forenses y antivirus. &lt;/p&gt;  &lt;a name="3"&gt;&lt;/a&gt;&lt;h3&gt;“Mulas” de dinero&lt;/h3&gt;  &lt;p&gt;El aumento del malware financiero es resultado de la creciente ola ciberdelictiva provocada por los programas maliciosos con fines de lucro. Además de robar dinero, los ciberdelincuentes necesitan un método para acceder a este dinero. Obviamente, no pueden transferir el dinero robado a sus propias cuentas ya que ello provocaría su identificación e incrementaría de manera significativa el riesgo de que los arresten y procesen. &lt;/p&gt;  &lt;p&gt;La respuesta de los bancos ante el creciente número de estos ataques ha sido invertir más tiempo, dinero y esfuerzos en el desarrollo de mecanismos para la detección del fraude y de las actividades ilegales. Una medida de seguridad consiste en la activación de una alerta cuando una considerable cantidad de dinero se transfiere a una región “sospechosa” en cualquier parte del mundo.&lt;/p&gt;  &lt;p&gt;Para evitar que los descubran, los ciberdelincuentes han recurrido a las denominadas “mulas” (intermediarios en el blanqueo de dinero). Las mulas suelen reclutarse a través de ofertas de trabajo aparentemente legítimas; por ejemplo, los ciberdelincuentes pueden publicar un aviso buscando un “gerente financiero”. Si la mula acepta la oferta, posiblemente recibirá documentos con toda la apariencia oficial y se le pedirá que los firme para que todo parezca legítimo. La mula pone entonces su cuenta bancaria para realizar transacciones, y luego transfiere entre 85 y el 90 por ciento del dinero a través de servicios como MoneyGram o E-Gold. Se recurre a estos servicios porque garantizan el anonimato, reduciendo así la posibilidad de dar con los ciberdelincuentes. El dinero restante es la "comisión" de la mula; naturalmente se trata de dinero ganado de manera ilegal mediante phishing o malware financiero. &lt;/p&gt;    &lt;p align="center"&gt; &lt;a href="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic04.png" target="blank" class="none"&gt; &lt;img src="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic04s.png" style="margin-bottom: 15px;" border="0" /&gt;  &lt;img src="http://images.kaspersky.com/sp/vlill/enlarge.gif" style="margin-bottom: 15px; width: 1px; height: 1px;" border="0" /&gt;&lt;/a&gt;
&lt;span class="small"&gt;&lt;strong&gt;Fig. 4. Reclutamiento de “mulas” de dinero &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Actuar como mula puede parecer una manera fácil de ganar dinero y algunas mulas pueden tener la impresión de que están realizando un trabajo legítimo. Sin embargo, legalmente se las considera como copartícipes de un delito, al contrario de lo que pasa con las víctimas de los fraudes online. Las mulas corren el riesgo de que se rastree sus actividades y se las arresten, en particular si viven en el mismo país que el ciberdelincuente que ha organizado la estafa.&lt;/p&gt;  &lt;p&gt;El uso de mulas resulta muy ventajoso para los ciberdelincuentes. En primer lugar, si la mula está en el mismo país que el estafador, los sistemas automatizados del banco tienen menos posibilidades de identificar la transacción como sospechosa. En segundo lugar, el cerebro del fraude puede usar varias mulas y dividir la cantidad a transferir; por ejemplo, puede realizar diez transacciones de 5.000$ en lugar de una única transacción de 50.000$. Esto limita la posibilidad de identificar y detener la transacción por sospechosa, y también limita las pérdidas del estafador si una o dos transacciones resultan comprometidas. &lt;/p&gt;  &lt;p&gt;Por supuesto que hay un riesgo al trabajar con mulas, pues los ciberdelincuentes tienen que estar seguros de que pueden confiar en la mula que eligen. Después de todo, nada garantiza que la mula no desaparezca con el dinero que se transfirió a su cuenta. &lt;/p&gt;  &lt;a name="4"&gt;&lt;/a&gt;&lt;h2&gt;Phishing &lt;/h2&gt;  &lt;p&gt;Al considerar la cuestión del phishing es importante saber con exactitud qué se entiende por este término. Este artículo define el phishing como mensajes falsificados supuestamente provenientes de una organización (financiera) y diseñados para, mediante engaños, inducir al usuario a revelar sus datos confidenciales. Este es estrictamente un asunto de ingeniería social, y en cuanto implica programas maliciosos, el ataque ya no puede ser considerado como phishing. &lt;/p&gt;  &lt;p&gt;El constante flujo de mensajes phishing y la elaboración de paquetes phishing demuestran con total claridad que el phishing sigue siendo una forma muy efectiva de inducir a los usuarios a revelar información privada. Hay varias razones para sostener este punto de vista. En primer lugar, la educación y concienciación de los usuarios no ha dado los frutos esperados y la gente sigue activando los vínculos que se incluyen en los mensajes phishing. En relación a esto, los usuarios o no conocen los mecanismos de seguridad (como https), no les prestan la suficiente atención o simplemente ignoran las advertencias sobre certificaciones válidas o inválidas de sitios Internet. Además, en un esfuerzo por maximizar sus ganancias, los ciberdelincuentes están constantemente desarrollando esquemas cada vez más agudos de ingeniería social para engañar hasta al usuario más experimentado en seguridad informática.&lt;/p&gt;  &lt;p&gt;El segundo problema es que un ataque (phishing) muy simple puede socavar las defensas de la mayoría de las instituciones financieras. Una rápida revisión de las medidas de seguridad adoptadas por varios bancos en Estados Unidos, Reino Unido y otros países revela que recurren a un nombre de usuario y una contraseña simples y estáticos para acceder a su sistema de banca online. Todo lo que tiene que hacer el ciberdelincuente es obtener el nombre de usuario y contraseña y ya tiene el camino despejado para realizar casi cualquier transacción. Otra desventaja de usar nombre de usuario y contraseña estáticos es que se pueden guardar los datos, lo que significa que usuarios no autorizados o delicuentes cibernéticos no los tienen que procesar de inmediato, sino que pueden dejar esta tarea para más tarde. &lt;/p&gt;  &lt;p&gt;Los bancos que tienen mejores políticas de seguridad usan al menos una contraseña dinámica que es válida una sola vez y durante una sesión específica. Es posible usar esta autentificación dinámica cuando el usuario accede al servicio o cuando firma una transacción, aunque es preferible que sea en ambos casos. El uso de este sistema hace imposible firmar una transacción con una contraseña caducada, y hace que en principio sea imposible acceder a la cuenta.&lt;/p&gt;  &lt;p&gt;Para que un ciberdelincuente pueda realizar transacciones cuando se esté usando una contraseña dinámica mediante phishing, tiene que recurrir a un ataque del tipo MitM (man-in-the-middle - ‘hombre en el centro”-). Más adelante en este artículo se tratará este tipo de ataque. La implementación de un ataque MitM es de por sí más difícil que montar un sitio phishing estándar; sin embargo, ahora los ciberdelincuentes cuentan con paquetes MitM para lanzar ataques contra conocidos bancos con un mínimo esfuerzo. &lt;/p&gt;  &lt;p&gt;Dado que el phishing aún goza de gran expansión, obviamente se trata de un exitoso método de ataque. Los ataques phishing funcionan en la mayoría de los sistemas operativos. Sin embargo, hay un gran problema desde el punto de vista del ciberdelincuente. Es el usuario quien al final decide pulsar o no el vínculo del mensaje, y también decide introducir o no sus datos confidenciales. &lt;/p&gt;  &lt;p&gt;Este elemento de elección es inherente a todos los enfoques de ingeniería social. Un enfoque técnico que implique el uso de programas maliciosos elimina la variable del usuario, haciendo que aquéllos que no cayeron en una estafa phishing sean todavía un objetivo viable. &lt;/p&gt;  &lt;a name="5"&gt;&lt;/a&gt;&lt;h2&gt;Ataques automatizados&lt;/h2&gt;  &lt;p&gt;El malware financiero viene en todas las formas y tamaños y, a menudo, está diseñado específicamente para una determinada institución. El funcionamiento de estos programas maliciosos suele estar determinada por las defensas del banco en cuestión. Esto significa que no es necesario que los ciberdelincuentes pierdan su tiempo creando programas maliciosos demasiado complejos. Existen varios métodos para eludir la seguridad de los bancos y hacerse con los datos de sus clientes. Por ejemplo, si un banco utiliza un factor único de autentificación con un nombre de usuario y contraseña estáticos, todo lo que el intruso tiene que hacer es capturar las secuencias de teclas accionadas. Algunos bancos han creado teclados dinámicos de forma que el usuario debe pulsar un modelo ‘aleatorio’ para ingresar su contraseña. Los autores de programas maliciosos recurren a dos métodos diferentes para burlar este tipo de seguridad; por un lado, pueden crear volcados de pantalla cuando el usuario visita un sitio específico; por otro, pueden simplemente obtener la información que se envía al sitio capturando el formulario. En ambos casos, los datos robados se procesarán posteriormente.&lt;/p&gt;  &lt;p&gt;El uso de los números de transacción autorizada (TAN) para firmar transacciones hace que sea más complicado. Este número TAN proviene de una lista física que la entidad financiera entrega al dueño de la cuenta o se la envía a través de un mensaje SMS. En cualquier caso, el ciberdelincuente no tiene acceso al TAN. En la mayoría de los casos, el programa malicioso capturará la información que el usuario ingresa de una manera similar a la descrita arriba. Una vez que el usuario ingresa su número TAN, el programa malicioso interceptará este dato y mostrará un falso mensaje de error o enviará un número TAN incorrecto al sitio de la entidad financiera. Esto puede inducir al usuario a ingresar otro número TAN. Una organización puede requerir dos números TAN para completar una transacción; esto dependerá de la entidad y del sistema de seguridad que tiene implementado. Si sólo se necesita un número TAN para realizar una transacción, el ataque arriba descrito podría permitir al intruso realizar dos transacciones. &lt;/p&gt;  &lt;p&gt;El éxito de este tipo de ataques depende en gran medida de la configuración exacta del sistema TAN. Algunos sistemas no fijan una fecha de vencimiento para los números TAN, siendo entonces sólo cuestión de utilizar el número TAN que se encuentra después del número TAN ya utilizado en la lista. Si el siguiente número TAN en la lista no llega al sitio del banco, entonces el ciberdelincuente podrá utilizarlo de inmediato, o guardarlo para después. Sin embargo, los números TAN robados tienen una vida útil menor que el nombre de usuario y la contraseña estáticos, ya que es muy probable que el usuario que sufra problemas durante una sesión de banca online llame al banco para pedir ayuda. &lt;/p&gt;  &lt;p&gt;Cuando se envía un número TAN mediante un mensaje SMS al dueño de la cuenta es posible que el banco emita un único número TAN para cada transacción individual, siguiendo un método parecido al de la autentificación de dos factores. A partir de este punto, los piratas informáticos deben empezar a procesar los datos en tiempo real, recurriendo al ataque tipo MitM.&lt;/p&gt;  &lt;a name="6"&gt;&lt;/a&gt;&lt;h3&gt;Redirección del tráfico&lt;/h3&gt;  &lt;p&gt;Otro método al que recurren los ciberdelincuentes es el de redireccionar el tráfico. Existen varias formas de hacer esto y la más sencilla consiste en modificar el archivo "hosts" de Windows.&lt;/p&gt; &lt;p&gt;Este archivo, ubicado en el directorio %windows%\system32\drivers\etc, puede usarse para pasar por alto las solicitudes de DNS (Domain Name Server). El DNS se usa para traducir nombres de dominios, tales como www.kaspersky.com a direcciones IP. Los nombres de dominios se usan por pura comodidad ya que los ordenadores usan las direcciones IP. Si el archivo “hosts” se modifica para remitir un nombre de dominio específico a una dirección IP de un sitio fraudulento, el tráfico será encauzado a ese sitio. &lt;/p&gt;  &lt;p&gt;Otro método para redireccionar el tráfico consiste en modificar los parámetros DNS del servidor, es decir, se modifican los parámetros de manera que el ordenador use un servidor DNS distinto y fraudulento para las búsquedas. La mayoría de los usuarios que navegan desde su casa usan un servidor DNS que pertenece a su ISP. Como resultado, la gran mayoría de este tipo de ataques se canaliza a las estaciones de trabajo. Sin embargo, cuando se usa un enrutador para acceder a Internet de manera predeterminada, las búsquedas DNS las realiza el enrutador y las transfiere a las estaciones de trabajo. Se ha detectado una serie de ataques a enrutadores buscando modificar los parámetros del servidor DNS del enrutador. Teniendo en cuenta la creciente atención que provoca la inseguridad de los enrutadores, es probable que estos ataques continúen propagándose. Los ataques del tipo XSS pueden usarse para modificar ciertos parámetros clave, tales como los servidores DNS con sólo inducir al usuario a visitar un determinado sitio web. &lt;/p&gt;  &lt;p&gt;Otro método utilizado para redireccionar el tráfico consiste en colocar un troyano en el ordenador cautivo que se encarga de monitorizar los sitios visitados. Tan pronto como el usuario se conecta al sitio de un banco (o al de otra entidad financiera), el troyano redireccionará el tráfico hacia un sitio fraudulento. El tráfico puede redireccionarse desde un sitio HTTPS a uno HTTP (potencialmente inseguro). En estos casos, el troyano es capaz de suprimir cualquier mensaje de alerta emitido por el navegador. &lt;/p&gt;  &lt;p&gt;Sin embargo, desde la perspectiva del pirata cibernético, este método presenta algunos problemas: estos troyanos suelen ser Browser Helper Objects, lo que significa que sólo funcionarán con Internet Explorer. Además, aunque se redireccione el tráfico, no se puede procesar en tiempo real y permite al usuario atacado contar con el tiempo suficiente para ponerse en contacto con su banco y detener la transacción. &lt;/p&gt;  &lt;a name="7"&gt;&lt;/a&gt;&lt;h3&gt;Ataque tipo Man-in-the-Middle (MitM).&lt;/h3&gt;  &lt;p&gt;Los programas maliciosos más sofisticados recurrirán a los ataques tipo MitM; esto no sólo permite al ciberpirata atacar a más bancos, sino también le garantiza un mayor beneficio ya que los datos se procesan en tiempo real. Un ataque tipo MitM recurre a un servidor pirata para interceptar todo el tráfico entre el cliente y el servidor, es decir, entre el cliente y la entidad bancaria. Aunque al usuario todo lo parecerá normal, cuando se le solicite autorizar la transacción, al hacerlo, en realidad estará autorizando una transacción fraudulenta creada por el pirata virtual. Los programas maliciosos que usan ataques MitM suelen neutralizar las notificaciones del navegador sobre falsas certificaciones de sitios o, lo que es más común, muestran falsas notificaciones. Sin embargo, dependiendo del enfoque en el que se base el programa malicioso, puede no realizar ninguna de las acciones mencionadas porque simplemente no son necesarias. Por ejemplo, si un usuario accede al sitio web de un banco y el programa malicioso toma el control y comienza a direccionar el tráfico al servidor MitM, este programa malicioso simplemente 'actualizará’ la página web del banco, mostrándosela al usuario como si todavía se encontrara en el mismo sitio. &lt;/p&gt;  &lt;p&gt;Un gran número del malware financiero más sofisticado que usa ataques MitM también recurre a la inyección de HTML.&lt;/p&gt; &lt;p&gt;Esto suele manifestarse de una o dos maneras. El programa Trojan-Spy.Win32.Sinowal pertenece a una familia muy común de programas maliciosos capaces de atacar a más de 750 bancos y, a menudo, emerge en el lugar en el que el usuario debe ingresar sus datos. Sinowal puede mostrar ventanas emergentes que soliciten información no relacionada con la transacción en un intento de persuadir al usuario para que ingrese otros datos confidenciales. Las capturas de pantalla que aparecen a continuación muestran una ventana emergente generada por Sinowal en el sitio de un banco, solicitando al usuario detalles de su tarjeta de crédito, la cual no está siendo utilizada en la transacción. &lt;/p&gt;     &lt;p align="center"&gt; &lt;img src="http://images.kaspersky.com/sp/vlpub/roel_attacks_1008_pic05.png" style="margin-bottom: 15px;" border="0" /&gt;
&lt;span class="small"&gt;&lt;strong&gt;Fig 5. Ventana emergente generada por Sinowal &lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Una forma más popular de utilizar la inyección de HTML consiste en añadir un formulario adicional al sitio web del banco: el texto que acompaña al formulario solicita al usuario que ingrese datos adicionales.&lt;/p&gt;  &lt;p&gt;Por lo general, los datos requeridos son las credenciales necesarias para firmar una transacción. De esta manera, el servidor MitM completa una transacción de forma automática incluso aquellas en las que se necesita la autentificación de dos factores.&lt;/p&gt;  &lt;p&gt;Aunque este método no es necesario para el éxito de un ataque MitM es el más fácil de automatizar para los piratas cibernéticos. Otro método implica la creación de un segundo sitio, réplica exacta del original. No obstante, algunos ataques MitM usan un táctica diferente: permiten que se pueda añadir otra transacción a la transacción original o modificarla, por supuesto sin que la víctima se entere de ello. &lt;/p&gt; &lt;p&gt;A pesar de que los ataques MitM suelen tener éxito, existen algunas dificultades para los ciberdelincuentes. Por lo general, un ataque MitM ralentiza notablemente la navegación lo que puede generar sospechas. Además, los bancos revisan sus sistemas de seguridad para identificar de forma heurística las transacciones ilegítimas. Por ejemplo, si un cliente ha accedido al sitio del banco desde una determinada dirección IP 99 veces, y la centésima vez lo hace desde una dirección localizada en un país completamente distinto, el sistema da la alarma. &lt;/p&gt;  &lt;p&gt;Pero dado que los piratas informáticos no ceden en su búsqueda de generar máss ganancias, siempre buscan nuevas formas de lanzar sus ataques. Así, vemos un incremento de la llamada próxima generación de malware financiero: el del tipo Man-in-the-Endpoint (MitE).&lt;/p&gt;   &lt;a name="8"&gt;&lt;/a&gt;&lt;h3&gt;La próxima generación&lt;/h3&gt;  &lt;p&gt;Aunque el concepto de los ataques MitE se conoce desde hace tiempo, su uso activo en Internet data de hace muy poco. Al contrario que los ataques MitM, los del tipo MitE no necesitan servidores adicionales para interceptar el tráfico entre el cliente y el servidor. En lugar de ello, todas las modificaciones se hacen en el sistema local. &lt;/p&gt;  &lt;p&gt;Este enfoque presenta varias ventajas significativas. En primer lugar, existe una conexión directa con la entidad financiera de manera que no hay posibilidad de que se detecte la transacción por el simple hecho de que el usuario acceda al sitio web desde una dirección IP desconocida. En segundo lugar, un ataque tipo MitE tendrá mejores probabilidades de éxito que uno del tipo MitM si se lanza contra un sistema de protección complejo.&lt;/p&gt;  &lt;p&gt;Sin embargo, la creación de un ataque MitE requiere mucho tiempo y esfuerzo por parte del ciberpirata. El El ataque se da cuando el sistema está infectado con un troyano diseñado para capturar todo el tráfico HTTPS. El tráfico interceptado se envía entonces a los creadores del programa malicioso, proporcionándoles una especie de plano o mapa del sitio web. Este plano se utiliza después para crear otro troyano. &lt;/p&gt;  &lt;p&gt;Generalmente, los ciberdelincuentes recurren a los ataques MitE para actuar contra bancos que tienen autentificación de dos factores, una medida de seguridad que dificulta el acceso de los ciberpiratas al área de la transacción en el sitio web. El método arriba descrito es efectivo desde el punto de vista técnico. También elimina la necesidad de reclutar un infiltrado que proporcione al pirata las credenciales válidas para acceder al sitio.&lt;/p&gt;  &lt;p&gt;Los troyanos utilizados en el ataque a menudo son capaces de recibir información desde un servidor Command &amp;amp; Control en el cual los delincuentes guardan la información de los números de cuentas y la cantidad de dinero a transferir. Ya que esto se realiza de manera dinámica, se puede enviar la información a cada ordenador infectado para que éste, a su vez, transfiera los fondos a la respectiva mula. &lt;/p&gt;  &lt;p&gt;Resulta llamativo el hecho de que los creadores de malware modifiquen las versiones de programas maliciosos de una misma familia en función de los mecanismos específicos de seguridad de un banco. Esto se realiza con el fin de dotar a sus ataques de la mayor efectividad posible. Por ejemplo, con un banco el troyano añadirá, en secreto, una transacción adicional; pero con otro banco, el troyano reemplazará la transacción del usuario, también en secreto, para no levantar sospechas.&lt;/p&gt;   &lt;a name="9"&gt;&lt;/a&gt;&lt;h2&gt;Soluciones&lt;/h2&gt;  &lt;p&gt;Las entidades financieras de todo el mundo están sufriendo pérdidas cada vez mayores debido a la acción de los piratas cibernéticos. Invertir en mejor seguridad es muy costoso. Sin embargo, ésta es una decisión que los bancos deben asumir. Tal y como se expone en este artículo, los ciberdelincuentes pueden burlar con mucha facilidad la autentificación de un único factor ya que sólo necesitan un simple programa genérico de control del pulsado de teclas. Por lo tanto, resulta reconfortante que muchos de los bancos que aún no han implementado la autentificación de dos factores estén considerando hacerlo. &lt;/p&gt;  &lt;p&gt;Sin embargo, una tendencia sobresale del resto: el creciente uso de la autentificación de dos factores por parte de las instituciones financieras tiene como consecuencia el aumento de programas maliciosos capaces de neutralizar este tipo de autentificación. Esto significa que la eventual adopción de la autentificación de dos factores no tendrá efectos significativos a largo plazo. Simplemente subirá el nivel de exigencia del malware financiero.&lt;/p&gt;  &lt;p&gt;Por otra parte, debe tenerse en cuenta que hoy en día la mayoría de los bancos que están utilizando la autentificación aún no tienen sistemas con niveles de máxima seguridad. Esto significa que todavía queda abierta una ventana para que los sistemas de seguridad bloqueen las acciones de los ciberdelincuentes.&lt;/p&gt;  &lt;p&gt;Pero, existe un problema fundamental con la autentificación de dos factores: aunque la sesión sea segura, lo que suceda durante la misma escapa a todo control. Para incrementar la seguridad, es necesario alguna forma adicional de comunicación, como el uso de credenciales criptográficas (cryptographic token) o mensajes SMS (ya implementados por algunas entidades financieras). Los mensajes SMS podrían limitar la vida útil del número TAN, el acceso al número de las cuentas y la cantidad máxima permitida de cada transacción. &lt;/p&gt;  &lt;p&gt;Obviamente, existe un problema potencial con este método: podría llevar a los autores de virus a crear programas maliciosos capaces de ejecutarse en los dispositivos que reciben los mensajes SMS. Un texto codificado constituye entonces la mejor solución ya que no es posible instalar ningún software adicional en esta ficha. Lo ideal sería contar con algoritmos separados para el acceso a un sitio y para firmar una transacción. &lt;/p&gt;  &lt;p&gt;Actualmente, cuando se firma una transacción, el cliente tiene que pasar una verificación criptográfica. Un tema importante es que hasta la fecha estas verificaciones no revisten importancia para el cliente, por lo que debería implementarse una verificación para cada transacción individual. El uso de la cantidad total a transferir en calidad de verificación adicional no es un método seguro. Algunos troyanos ya han logrado burlar este mecanismo mediante el cambio de número de cuenta en lugar de añadir otra transacción. &lt;/p&gt;  &lt;p&gt;Un método seguro tendría que pedir al cliente que introdujera los datos de la cuenta de destino de los fondos, algo que ni los ciberdelincuentes ni los programas maliciosos son capaces de predecir. Otro aspecto importante en este caso es que el cliente usara activamente el número de su cuenta, lo que en teoría significa que tiene la posibilidad de detectar una transacción incorrecta en vez de sólo leer el contenido de un mensaje SMS.&lt;/p&gt;  &lt;p&gt;Más aún, tal mecanismo podría diseñarse para que fuera muy sencillo de manejar, permitiendo que el cliente tenga la opción de crear una lista blanca de números de cuentas que no necesitarían autentificación adicional. Sin embargo, esto exigiría esfuerzos para asegurar la lista blanca y el procedimiento para acceder a ella. &lt;/p&gt;  &lt;p&gt;Obviamente, mucho depende de las entidades financieras y de los bancos y de su predisposición a implementar medidas apropiadas de seguridad. Dado que la seguridad para los procedimientos de la banca online es relativamente nueva, los desarrolladores de soluciones antivirus tienen una gran responsabilidad. ¿Pueden las soluciones de seguridad detectar el actual malware financiero? ¿Cuál es su capacidad para detectar nuevas versiones de programas maliciosos y de ataques phishing? &lt;/p&gt;  &lt;p&gt;Por último, pero no menos importante, la solidez de cualquier solución o proceso de seguridad depende del eslabón más débil y, en este caso, ese eslabón es el cliente. ¿Pulsará el cliente el vínculo o abrirá un adjunto? ¿Está actualizado su sistema con todos los parches? Las entidades financieras ya han empezado a tomar en cuenta estos factores y algunas organizaciones, como en Nueva Zelanda, ya han dejado claro que no restituirán ninguna pérdida en un sistema que no esté actualizado con todos parches necesarios. &lt;/p&gt;  &lt;p&gt;Por desgracia, la experiencia de la industria antivirus revela que la educación y concienciación del usuario tiene un efecto limitado, y que las medidas de seguridad que las instituciones adoptan pueden, de alguna manera, ser burladas. Por lo tanto, parece que cuando se trata de ataques contra bancos, la industria antivirus sigue a la vanguardia en cuanto a la protección de los usuarios y de las instituciones financieras, evitándoles pérdidas.
&lt;/p&gt;&lt;p&gt;Fuente: &lt;span klmark="vlsource:1235"&gt;&lt;/span&gt;&lt;a href="http://www.kaspersky.com/" target="_blank"&gt;Kaspersky Lab&lt;/a&gt;&lt;/p&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8212450836952801044?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8212450836952801044/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8212450836952801044&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8212450836952801044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8212450836952801044'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/ataques-contra-bancos.html' title='Ataques Contra Bancos'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8588329060296422848</id><published>2009-03-15T01:20:00.000-07:00</published><updated>2009-03-15T01:30:22.982-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Los Hackers Y La ley</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Dado que el hacking de ordenadores tiene por lo menos tres décadas, ha habido mucho tiempo para que los gobiernos desarrollen y aprueben leyes sobre crímenes cibernéticos. Al momento, casi todos los países desarrollados tienen algunas leyes contra el hacking o legislación sobre el robo o corrupción de datos que pueden ser utilizados para enjuiciar a los criminales cibernéticos. Existen esfuerzos para hacer que estas leyes sean aún más estrictas, lo que a veces provoca las protestas de grupos que apoyan el derecho a la libertad de información.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;En los últimos años, han habido varios encarcelamientos por hacking y acceso no autorizado a datos, como los siguientes:&lt;/span&gt;&lt;/p&gt;  &lt;ul style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;La captura de Kevin Mitnick es probablemente uno de los casos más famosos. Mitnick fue arrestado por FBI en Releigh, Carolina del Norte el 15 de febrero de 1995, después que el experto en ordenadores Tsutomu Shimomura lograra seguirlo hasta su escondite. Después de ser declarado culpable de la mayoría de los cargos que se le presentaron, Mitnick fue sentenciado a 46 meses de prisión y 3 años de libertad condicional. Más tarde fue sentenciado a otros veintidós meses haber infringido su libertad condicional y otros cargos. Salió de la prisión el 21 de enero del 2000. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Pierre-Guy Lavoie, un hacker canadiense de 22 años, fue sentenciado a 12 meses de servicio a la comunidad y a 12 meses de libertad condicional por haber hecho uso fraudulento de las contraseñas de ordenadores para perpetrar crímenes. Fue sentenciado bajo la ley canadiense. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Thomas Michael Whitehead, de 38, de Boca Ratón, Florida, fue la primera persona en ser encontrada culpable según el Digital Millennium Copyright Act (DMCA). Fue procesado como parte del Programa Attorney General's Computer Hacking y del Intellectual Property program, acusado de vender hardware para recibir de forma ilegal los programas satelitales de DirecTV. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Serge Humpich, un ingeniero de 36 años, fue sentenciado a 10 meses de prisión por la Cámara Correccional Nr. 13. También tuvo que pagar 12.000 francos (aproximadamente €1,200) en multas y una indemnización simbólica de un franco al 'Groupement des Cartes Bancaires'. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;El 10 de octubre 2001, Vasiliy Gorshkov, de 26 años, de Chelyabinsk, Rusia, fue encontrado culpable de veinte cargos de conspiración, crímenes informáticos y fraude cometido contra Speakeasy Network de Seattle, Washington, Nara Bank de Los Angeles, California y el Central National Bank de Waco de Texas. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;El 01 de julio del 2003, Oleg Zezev, alias "Alex", un ciudadano de Kazjistán, fue sentenciado por la corte federal de Manhattan a más de 4 años (51 meses) de prisión por extorsión y cargos de hacking contra ordenadores. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Mateias Calin, un hacker rumano, junto con cinco ciudadanos de Estados Unidos, recibió el veredicto la Gran Corte Federal por haber conspirado para robar más de $10 millones en equipos informáticos a la compañía Ingram Micro de Santa Ana, California, el distribuidor de tecnología más grande del mundo. Mateias y sus complices fueron condenados a más de 90 años de prisión. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;La lista anterior es sólo una breve muestra de la situación del crimen cibernético en el mundo. Hay casos en que algunas personas han recibido un veredicto erróneo con respecto al crimen cibernético y también muchos hackers identificados están todavía en libertad. Sin embargo, el número de esos casos se reduce día tras día.&lt;/span&gt;&lt;/p&gt;  &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El crimen cibernético ha llegado para quedarse. Es una realidad del siglo XXI, y la amplia disponibilidad de Internet y los sistemas inseguros que lo acompañan han incrementado el alcance del crimen cibernético. Con una legislación suficientemente preparada y con más tratados internacionales sobre los crímenes cibernéticos, el mundo está tomando la dirección correcta, cuya meta a largo plazo es un espacio cibernético más seguro.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8588329060296422848?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8588329060296422848/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8588329060296422848&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8588329060296422848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8588329060296422848'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-hackers-y-la-ley.html' title='Los Hackers Y La ley'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6495036155777719151</id><published>2009-03-15T01:15:00.000-07:00</published><updated>2009-03-15T01:20:44.580-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Un Análisis De La Mentalidad Del Hacker</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;¿Por que algunas personas se dedican a hackear? Algunos dicen que la explicación es similar a la que dan los alpinistas refiriéndose a las montañas: “porque los ordenadores están allí". Otros indican que al resaltar las vulnerabilidades, el hacker ayuda a incrementar la seguridad de los ordenadores. Finalmente, está la explicación más aceptada y difundida: por motivos criminales.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Sea cual fuere la razón, mientras existan los ordenadores, habrán hackers de sombrero blanco, sombreros negro y sombrero gris. Y como no hay forma de predecir que clase de ataque (‘curiosidad’ versus ‘malicia’) amenazará a su ordenador, siempre es mejor estar preparado para lo peor.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Durante las horas en que un equipo está conectado a Internet, alguien lo puede explorar con un escáner automático de vulnerabilidades, buscando formas de ingresar. Puede ser alguien que sólo tiene curiosidad por ver lo que hay en el ordenador, o algún hacker de ‘sombrero blanco’ revisando si el ordenador es seguro. Por supuesto, a usted no le gustaría que desconocidos que pasan por su casa se detengan a revisar sus posesiones, confirmar si su casa o su auto están seguros y dejar una nota diciendo: "Hola, yo estuve aquí, su puerta estaba abierta, pero no se preocupe y por cierto, repare su cerrojo". Si usted no quiere que alguien haga esto en su casa, tampoco querrá que lo haga en su ordenador y no hay tampoco hay excusas para hacerlo en el ordenador de otra persona.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;El hacking premeditado y criminal es más grave. En el mundo real las cosas suceden así: alguien llega, rompe su candado, entra, desconecta su sistema de alarma, roba algo o coloca micrófonos en su teléfono o un equipo de vigilancia en su sala. Si esto ocurre, usted puede llamar a la policía; ellos investigarán, escribirán un reporte y a usted sólo le quedará esperar que los ladrones sean capturados. Desafortunadamente, este es un lujo raro en el mundo de los ordenadores; el acusado puede estar lejos, muy lejos, descargando sus archivos confidenciales mientras descansa sentado en su villa personal o toma baños de sol en su gigantesca piscina, construida con dinero robado. En el ámbito de negocios, muchas corporaciones prefieren no informar sobre ningún incidente de hacking, a fin de proteger la imagen de su compañía. Lo cual significa que los criminales permanecen sin castigo. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Otra motivación del hacker puede ser el vandalismo o graffiti digital, que puede ser definido como hackear los sistemas para causar daño. La desfiguración de sitios web es una forma muy popular de graffiti digital y hay algunos grupos hackers que solamente se ocupan de realizar esta tarea. Igual que en el mundo real, no cibernético, atrapar a los hooligans es una tarea tediosa que no suele merecer los esfuerzos que se le dedica.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Cualquiera que sea la razón, ya sea "ayudar a los otros", "incrementar la seguridad", "vandalismo" o "intento criminal"; el hacking es un fenómeno que tiene profundas raices en el mundo de los ordenadores y probablemente nunca desaparezca. Siempre habrá gente inmadura que tratará de abusar de los recursos públicos, autoproclamándose "Robin Hood" y criminales informáticos ocultos en los oscuros callejones del ciberespacio.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-6495036155777719151?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/6495036155777719151/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=6495036155777719151&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6495036155777719151'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6495036155777719151'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/un-analisis-de-la-mentalidad-del-hacker.html' title='Un Análisis De La Mentalidad Del Hacker'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-4401362440959995953</id><published>2009-03-15T01:13:00.000-07:00</published><updated>2009-03-15T01:14:31.320-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Los Hackers Más Destacados</title><content type='html'>&lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Esta sección contiene una breve información sobre algunos de los hackers más famosos, ya sean de "sombrero blanco" (inofensivos) o de "sombrero negro" (delincuentes). &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Los individuos abajo mencionados son bien conocidos por varias razones: sus acciones, buenas o malas, sus contribuciones al desarrollo de software y la tecnología o su actitud innovadora; sus destrezas y su capacidad de pensar fuera de esquemas preestablecidos.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Richard Stallman es conocido como el padre de software gratuito. Cuando Stallman comenzó a trabajar en el MIT's Artificial Intelligence Lab en1971 fue confrontado con ‘acuerdos de no revelación’ y fuentes de programas cerrados mientras trataba de sintonizar y mejorando los drivers de sistemas de la ‘forma tradicional’. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Después de una interesante batalla para obtener el código fuente de una utilidad de impresión mal escrita, Stallman renunció a su trabajo y se convirtió en el promotor más conocido del software libre, creando GNU y la Fundación de Software Libre .&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Dennis Ritchie y Ken Thompson por haber creado el software más significativo del siglo XX: el sistema de operación UNIX y el lenguaje de programación C. Ambos comenzaron sus carreras en los Laboratorios Bell en 1960, revolucionando el mundo de los ordenadores con sus ideas. Mientras Ken Thompson se ha retirado del mundo de los ordenadores, Dennos Ritchie está aún empleado en Lucent Technology, trabajando en un nuevo sistema de operación derivado del UNIX llamado ‘Plan9’&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;John Draper, alias ‘Cap’n Crunch’ se hizo famoso por su capacidad de hackear los sistemas de teléfonos utilizando solamente un silbato de las cajas de cereales 'Cap'n Crunch' (de aquí viene el sobrenombre). Además de ser el padre del 'phone phreaking', John Draper es también famoso por escribir lo que tal vez fuera el primer procesador de palabras para IBM PC. Ahora tiene su propia empresa de seguridad, desarrollando soluciones antispam, desbaratando los ataques de hackers y asegurando los PC. &lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Robert Morris es famoso por ser el creador del primer gusano de Internet en 1988, que infectó miles de sistemas y prácticamente paralizó Internet por casi un día. El gusano Morris fue tal vez la primera herramienta hacking completamente automática que utilizó un par de vulnerabilidades no parchadas en los ordenadores Vax y Sun&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Kevin Mitnick, posiblemente el hacker de "sombrero negro", fue capturado por el experto en ordenadores Tsutomu Shimomura en 1995.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Kevin Poulsen llegó a la fama por haber hackeado en 1990 el sistema de teléfonos de Los Angeles. Esto le permitió hacer la llamada número 102 en una radio y ganar un Porsche 944. Kevin Poulsen fue capturado y puesto en prisión por tres años. El ahora trabaja como columnista para la revista de seguridad en línea ‘Security Focus’&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Vladimir Levin, un experto en ordenadores ruso, hackeó el Citibank y extrajo 10 millones de dólares. Fue arrestado por la INTERPOL en el Reino Unido por el año 1995, y sentenciado a tres años de prisión. También se requirió que pagara la suma de 240.015 dólares en calidad de restitución.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Tsutomu Shimomura es un buen ejemplo de ‘sombrero blanco’. Trabajaba para el Centro de Supercomputación en San Diego cuando Kevin Mitnick se introdujo en su red y robó información de tecnología celular y otros datos secretos. Tsutomu comenzó la persecución que condujo al arresto de Mitnick.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;Linus Torvalds es conocido como el padre de Linux, el más popular sistema operativo basado en Unix. Linus comenzó a crear un nuevo sistema operativo en 1991, adoptando varias tecnologías controversiales en su proyecto conocido como Free Software y GNU's Public License System. Es también conocido por su anterior disputa con Andrew Tannenbaum, el autor de Minix, que fue la fuente de inspiración para el proyecto del sistema operativo de Linus. &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-4401362440959995953?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/4401362440959995953/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=4401362440959995953&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4401362440959995953'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4401362440959995953'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-hackers-mas-destacados.html' title='Los Hackers Más Destacados'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6433939786237307419</id><published>2009-03-15T00:56:00.000-07:00</published><updated>2009-03-15T01:03:40.209-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ataques Informaticos'/><title type='text'>Cómo Detectar Un Ataque De Hacker</title><content type='html'>&lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La mayoría de las vulnerabilidades de ordenadores pueden ser aprovechadas de varias formas. Los ataques Hacker pueden utilizar un simple exploit específico, o varios exploits al mismo tiempo, una configuración deficiente en uno de los componentes del sistema o inclusive un backdoor instalado en un ataque anterior.&lt;/span&gt;&lt;/p&gt;  &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Debido a esto, detectar los ataques hacker no es una tarea fácil, sobre todo para un usuario inexperto. Este artículo da unas cuantas ideas y guías básicas para ayudarle a darse cuenta si su máquina está bajo un ataque o si la seguridad de su sistema está expuesta a peligro. Tenga en cuenta que no hay una garantía del 100% de que usted detecte un ataque hacker de esta forma. Sin embargo, hay buenas probabilidades de que si su sistema ha sido penetrado, muestre uno o más de los siguientes comportamientos.&lt;/span&gt;&lt;/p&gt;  &lt;h3  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Equipos con Windows:&lt;/span&gt;&lt;/h3&gt;  &lt;ul  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Tráfico de red de salida sospechosamente alto. Si usted está en una cuenta de discado o utiliza ADSL y nota un volumen alto no usual en el tráfico de salida (sobre todo si este tráfico sucede cuando su ordenador esta inactivo o no necesariamente cargando datos) entonces es posible que su ordenador esté en peligro. Su ordenador puede estar siendo utilizado ya sea para enviar spam o por un gusano de red que se esta reproduciendo y enviando copias de si mismo. Para las conexiones por cable, esto es menos relevante – es muy común tener la misma cantidad de tráfico de salida como el tráfico de entrada; inclusive si usted no está haciendo nada más que visitar sitios o descargar datos de Internet. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Gran actividad del disco duro o archivos de aspecto sospechoso en los directorios raíces de cualquiera de los discos. Después de penetrar en el sistema, muchos hackers realizan un escaneo masivo para encontrar documentos interesantes o archivos que contengan contraseñas o detalles de cuentas de banco o de pagos como PayPal. De igual forma, algunos gusanos buscan en el disco archivos que contengan direcciones de correo electrónico y las usan para propagarse. Si usted nota una gran actividad en su disco cuando el sistema esta inactivo, y archivos de nombres sospechosos en carpetas comunes, este puede ser un indicio de penetración en el sistema o de una infección de malware. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; Un gran número de paquetes que vienen de una dirección simple son y son bloqueados por un cortafuegos (firewall) personal. Después de ubicar un blanco (Ej: el rango IP de una compañía o un grupo de usuarios de servicios de cable) los hackers suelen usar herramientas automáticas de prueba que tratan de usar varios exploits para irrumpir en el sistema. Si usted tiene un cortafuegos (firewall) personal (un elemento fundamental para protegerse de los ataques hacker) y notan un número inusualmente alto de paquetes que vienen de la misma dirección, entonces este es un claro indicador de que su equipo está bajo ataque. Las buenas noticias son que si su cortafuegos (firewall) personal está reportando estos ataques, es muy probable de que usted esté seguro. Sin embargo, dependiendo de la cantidad de servicios que usted expone a Internet, el cortafuegos personal puede fallar en protegerlo contra un ataque dirigido a un servicio FTP específico de su sistema que haya sido abierto a todos los usuarios. En este caso, la solución es bloquear el IP ofensor temporalmente hasta que cesen los intentos de conexión. Muchos cortafuegos (firewall) personales y IDS tienen incorporada una función de bloqueo. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt; Un gran número de paquetes que vienen de una sola dirección y son bloqueados por su cortafuegos (firewall) personal. Después de ubicar un blanco (Ej: el rango IP de una compañía o un grupo de usuarios de servicios de cable) los hackers suelen usar herramientas automáticas de prueba que tratan de usar varios exploits para irrumpir en el sistema. Si usted tiene un cortafuegos (firewall) personal (un elemento fundamental para protegerse de los ataques hacker) y notan un número inusualmente alto de paquetes que vienen de la misma dirección, entonces este es un claro indicador de que su equipo está bajo ataque. Las buenas noticias son que si su cortafuegos (firewall) personal está reportando estos ataques, es muy probable de que usted esté seguro. Sin embargo, dependiendo de la cantidad de servicios que usted expone a Internet, el cortafuegos personal puede fallar en protegerlo contra un ataque dirigido a un servicio FTP específico de su sistema que haya sido abierto a todos los usuarios. En este caso, la solución es bloquear el IP ofensor temporalmente hasta que cesen los intentos de conexión. Muchos cortafuegos (firewall)s personales y IDS tienen incorporada una función de bloqueo. Su antivirus residente de pronto comienza a informar que ha detectado backdoors o caballos de Troya, inclusive si usted no ha hecho nada fuera de lo ordinario. Aunque los ataques de hacker pueden ser complejos e innovadores, los caballos troyanos o backdoor conocidos siguen utilizándose para obtener acceso completo al sistema amenazado. Si el componente residente de su antivirus está detectando y reportando este tipo de malware, puede ser un indicio de alguien está intentando penetrar a su sistema. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;h3  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Unix machines:&lt;/span&gt;&lt;/h3&gt;  &lt;ul  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Archivos con nombres sospechosos en el archivo/tmp folder. Muchos exploits en el mundo Unix se basan en la creación de archivos temporales en el fólder /tmp, que no siempre son borrados después del hackear el sistema. Lo mismo sucede con algunos gusanos que infectan los sistemas Unix; ellos se apoderan del directorio tmp y lo utilizan como su "casa". &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Con frecuencia, después de ingresar al sistema, el hacker intenta asegurarse el acceso instalando una "puerta trasera" en uno de los demonios con acceso directo desde el Internet, o mediante la modificación de utilidades standard del sistema que se usan para conectarse con otros sistemas. Los binarios modificados son usualmente parte de un rootkit y generalmente son invisibles ante una inspección simple. En todos los casos, es una buena idea mantener una base de datos de las sumas de control de cada utilidad de sistema y verificarlas periódicamente desconectando el sistema de la red y en modo de usuario único. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;La alteración de /etc/passwd, /etc/shadow, u otros archivos de sistemas en el directorio /etc. A veces los ataques de hackers pueden añadir un nuevo usuario en /etc/passwd que puede obtener ingreso remoto al sistema en una fecha posterior. Busque cualquier nombre de usuario sospechoso en el archivo de contraseñas y monitoree todos los usuarios agregados, especialmente en un sistema de usuarios múltiples. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;Los servicios sospechosos añadidos a /etc/services. Para abrir una puerta trasera en un sistema Unix a veces basta añadir dos líneas de texto. Esto se lleva a cabo al modificar /etc/services así como /etc/ined.conf. Monitoree de cerca estos dos archivos y preste atención a cualquier adición que podría indicar una conexión backdoor a un puerto sospechoso o no usado. &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-6433939786237307419?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/6433939786237307419/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=6433939786237307419&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6433939786237307419'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/6433939786237307419'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/como-detectar-un-ataque-de-hacker.html' title='Cómo Detectar Un Ataque De Hacker'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-564187735492630732</id><published>2009-03-14T23:54:00.000-07:00</published><updated>2009-03-15T00:33:17.190-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hackers'/><title type='text'>Historia de incidentes provocados por hackers</title><content type='html'>&lt;ul  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Diciembre de 1947&lt;/strong&gt; - William Shockley inventa el transistor y demuestra su uso por primera vez. El primer transistor consistía de una colección desordenada de cables, aislantes y germanio. Según datos recientes publicados en el sitio web de&lt;a href="http://www.cnn.com/" target="_blank"&gt; sitio web de CNN&lt;/a&gt;, se cree que el transistor fue el descubrimiento más importante en los últimos 100 años.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1964&lt;/strong&gt; - Thomas Kurtz y John Kemeny crean BASIC, uno de los lenguajes de programación más populares hasta hoy.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1965&lt;/strong&gt; -Se estima que aproximadamente 20.000 sistemas de ordenadores se usan en Estados Unidos. La mayoría de éstos son fabricados por International Business Machines (&lt;a href="http://www.ibm.com/" target="_blank"&gt;IBM&lt;/a&gt;).  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1968&lt;/strong&gt; - se funda &lt;a href="http://www.intel.com/" target="_blank"&gt;Intel&lt;/a&gt;.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - se funda &lt;a href="http://www.amd.com/" target="_blank"&gt;AMD&lt;/a&gt;.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - Advanced Research Projects Agency (ARPA) crea ARPANET, la red precursora de Internet. Las primeras cuatro redes de ARPANET pertenecían a la Universidad de California Los Angeles, Universidad de California Santa Barbara, la Universidad de Utah y el Instituto de Investigación Stanford &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - Intel anuncia módulos RAM de 1K (1024 bytes).   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - Ken Thompson y Dennis Ritchies comienzan a trabajar en UNICS. Thompson escribe la primera version de UNICS en un mes en un artefacto con 4KB de 18 bit words. UNICS después cambió de nombre a 'UNIX'. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - MIT se convierte el hogar de los primeros hackers de ordenadores, quienes comienzan a alterar el software y hardware para hacer que funcionen mejor o más rápido. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1969&lt;/strong&gt; - Linus Torvalds nace en Helsinki.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1970&lt;/strong&gt; -  DEC presenta el  PDP-11, uno de los diseños de ordenadores más populares.  Algunos se siguen usando hoy en día.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1971&lt;/strong&gt; - John Draper, alias 'Cap'n Crunch' hackea sistemas de teléfono utilizando un silbato de juguete.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1971&lt;/strong&gt; - Se presenta el primer programa de correo electrónico para Arpanet. El autor es Ray Tomlinson, quien decide usar el signo '@' para separar el nombre del usuario del nombre de dominio. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1972&lt;/strong&gt; - Ritchie y Kerningham reescriben UNIX en C, un lenguaje de programación diseñado con la idea de ser ejecutable en diferentes plataformas. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1972&lt;/strong&gt; - NCSA desarrolla la herramienta  'telnet'.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1973&lt;/strong&gt; - Gordon Moore, presidente de Intel postula la famosa 'Moore Law', ley Moore que indica el número de transistores en los CPU se duplicarán cada 18 meses, una ha resultado cierta durante más de 20 años. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1973&lt;/strong&gt; - Se introduce FTP, el protocolo de transmisión de ardchivos.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1974&lt;/strong&gt; - Stephen Bourne desarrolla el primer importante shell para  UNIX, llamado 'bourne'.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1975&lt;/strong&gt; - Bill Gates y Paul Allen fundan  &lt;a href="http://www.microsoft.com/" target="_blank"&gt;Microsoft&lt;/a&gt;.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1976&lt;/strong&gt; - Bill Gates, entonces de 21 años, escribe una 'An Open Letter to Hobbyists' una carta abierta a los aficionados, un documento en el que condena la fuente abierta y la piratería de software. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;April 1st, 1976&lt;/strong&gt; - Se funda &lt;a href="http://www.apple.com/" target="_blank"&gt;Apple Computers&lt;/a&gt;.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1977&lt;/strong&gt; - Billy Joy crea BSD, otro sistema de operación parecido a UNIX. .  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1979&lt;/strong&gt; -  Microsoft compra a AT&amp;amp;T la licencia del código fuente de UNIX  y crea su propia implementación ‘Xenix’.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1981&lt;/strong&gt; -  Se crea el sistema de nombres de dominio (DNS).  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1981&lt;/strong&gt; - Microsoft adquiere los derechos de propiedad  intelectual del sistema operativo DOS  y le cambia el nombre a MS-DOS.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1982&lt;/strong&gt; - Se funda &lt;a href="http://www.sun.com/" target="_blank"&gt;Sun Microsystems&lt;/a&gt;. Sun se volvería famoso por su microprocesador SPARC, el sistema operativo Solaris, el sistema de archivo de redes (NFS) y Java. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1982&lt;/strong&gt; - Richard Stallman comienza a desarrollar una versión libre de UNIX la que llama 'GNU', una definición recursiva que significa 'GNU's no UNIX'. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1982&lt;/strong&gt; - William Gibson inventa el término  'cyberspace', ciberespacio.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1982&lt;/strong&gt; - Se publica el SMTP, el 'simple mail transfer protocol' protocolo de transferencia de correo simple. SMTP es actualmente el método más difundido para intercambiar mensajes por Internet. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1982&lt;/strong&gt; - Scott Fahlman inventa el primer emoticon ‘:)’.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1983&lt;/strong&gt; - Se funda Internet al dividir el  Arpanet en redes separadas: militares y civiles.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1983&lt;/strong&gt; - Tom Jennings desarrolla FidoNet , que llegará a ser la red de intercambio de información más difundida en el mundo por los próximos 10 años, hasta que el Internet lo sobrepasa. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1983&lt;/strong&gt; - Kevin Poulsen, alias 'Dark Dante' es arrestado por forzar el Arpanet.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1984&lt;/strong&gt; - Se funda &lt;a href="http://www.cisco.com/" target="_blank"&gt;CISCO Systems&lt;/a&gt;.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1984&lt;/strong&gt; -  Fred Cohen crea el primer virus para PC y surge un nuevo término : 'computer virus', virus de ordenadores.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1984&lt;/strong&gt; - Andrew Tannenbaum crea Minix, un clon gratuito de  UNIX basado en la arquitectura modular microkernel.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1984&lt;/strong&gt; - Bill Landreth, conocido como 'The Cracker', es apresado por hackear sistemas de ordenadores e ingresar a los datos de ordenadores de la NASA y el Departamento de Defensa. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1984&lt;/strong&gt; -  Apple presenta Macintosh System 1.0.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1985&lt;/strong&gt; - Richard Stallman funda la Fundación de Software Libre (Free Software Foundation).   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;March 15, 1985&lt;/strong&gt; - Se registra 'Symbolics.com' como el primer nombre de dominio de  Internet.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;November 1985&lt;/strong&gt; - Microsoft presenta 'Windows 1.0', que se vende a un precio de 100 dólares.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1986&lt;/strong&gt; -  En Estados Unidos se promulga el Acto de Abuso y Fraude en los Ordenadores.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1986&lt;/strong&gt; - Loyd Blankenship, miembro del grupo 'Legion of Doom', alias 'The Mentor', es arrestado y publica el ahora famoso 'Hacker's Manifesto'. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1988&lt;/strong&gt; - Se inventa el CD-ROM.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1988&lt;/strong&gt; -  Se establece el IRC.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Noviembre de 1988&lt;/strong&gt; - Robert Morris crea un gusano de Internet que infecta varios miles de sistemas, destroza y provoca atascos en los ordenadores en todo el país, debido a un error de programación. Este virus ahora se conoce como el gusano Morris. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1989&lt;/strong&gt; - Se desarrolla el  WWW en los laboratorios CERN labs, en Suiza   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1990&lt;/strong&gt; - Se desmantela Arpanet.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1990&lt;/strong&gt; - Kevin Poulsen hackea un sistema telefónico en Los Angeles, haciéndose ganador de un Porsche 944 en un concurso radial.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1991&lt;/strong&gt; - PGP (Pretty Good Privacy), una poderosa herramienta y gratuita de cifrado es presentada por Philip Zimmerman. El software rápidamente llega a ser el paquete de cifrado más popular del mundo. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1991&lt;/strong&gt; - Aparecen los rumores sobre el virus de ordenadores 'Michaelangelo', codificado para lanzar su carga destructiva el 6 de marzo. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;17 de septiembre de 1991&lt;/strong&gt; - Linus Torvalds  presenta la primera versión de Linux.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1992&lt;/strong&gt; - El grupo de "phreaking telefónico"  “Masters of Deception” es arrestado debido a evidencia obtenida vía pinchado de teléfono.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1993&lt;/strong&gt; -  Se presenta el navegador web Mosaic.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1993&lt;/strong&gt; -  Microsoft presenta  Windows NT.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1993&lt;/strong&gt; - Se presenta la primera versión de FreeBSD.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;23 de marzo de 1994&lt;/strong&gt; - Richard Pryce, de 16 años, alias 'Datastream Cowboy', es arrestado con cargos de acceso no autorizado  a ordenadores.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1994&lt;/strong&gt; - Vladimir Levin, un matemático ruso, hackea el Citibank y roba  $10 millones.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1995&lt;/strong&gt; - Dan Farmer y Wietse Venema presentan SATAN, un escaner automático de vulnerabilidades, que se convierte en una popular herramienta de hacking. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1995&lt;/strong&gt; - Chris Lamprecht, alias 'Minor Threat', es la primera persona que en ser "baneada" de Internet.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1995&lt;/strong&gt; - Sun lanza Java, un lenguaje de programación de ordenadores diseñado para ser ejecutado en diferentes plataformas de forma compilada. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Agosto de 1995&lt;/strong&gt; - Microsoft lanza Internet Explorer (IE) el cual se convertirá en el navegador web más explotado de la historia y el blanco favorito para los escritores de virus y hackers. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;August 1995&lt;/strong&gt; - Se lanza Windows 95 .  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1996&lt;/strong&gt; - IBM presenta la version 4 de Warp OS/2, un poderoso sistema de operación multitareas con un nuevo interfaz de usuario, como un respuesta a Microsoft, que había presentado Windows 1995. A pesar de ser más confiable y estable, OS/2 irá perdiendo terreno y será abandonado pocos años más tarde. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1996&lt;/strong&gt; - Se presenta el primer servicio de mensajería en Internet, el ICQ.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1996&lt;/strong&gt; - Tim Lloyd planta una bomba de tiempo de software en Omega Engineering, una compañía en New Jersey. Los resultados del ataque son devastadores: pérdidas de USD$12 millones y más de 80 empleados que pierden su trabajo. Lloyd es sentenciado a 41 meses en prisión. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1997&lt;/strong&gt; - Se publican las especificaciones de formato del DVD.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1998&lt;/strong&gt; -Dos hackers chinos, Hao Jinglong y Hao Jingwen (mellizos) son sentenciados a muerte por una corte en China por ingresar a un ordenador de un banco y robar 720.000 yuan ($87'000). &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;March 18, 1998&lt;/strong&gt; - Ehud Tenebaum, un prolífico hacker, alias “El Analizador” es arrestado en Israel por hackear muchos ordenadores de alto perfil en los Estados Unidos. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;1998&lt;/strong&gt; - El virus CIH es presentado. CIH es el primer virus que incluye una carga explosiva que borra la memoria FLASH BIOS, haciendo que el sistema del ordenador no pueda arrancar y echa por tierra el mito de que ‘los virus no pueden dañar el hardware’. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;26 de marzo de 1999&lt;/strong&gt; - Se lanza el virus&lt;a href="http://www.viruslist.com/sp/viruses/encyclopedia?virusid=29310" class="virus"&gt; Melissa&lt;/a&gt; .  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;2000&lt;/strong&gt; - Un hacker adolescente canadiense conocido como ‘Mafiaboy’ conduce un ataque DoS y hace que Yahoo, eBay, Amazon.com, CNN y unos cuantos otros sitios web se tornen inaccesibles. Es sentenciado a ocho meses en un centro de detención para jóvenes. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;2000&lt;/strong&gt; - Microsoft Corporation admite que su red de ordenadores fue penetrada y el código de varias versiones nuevas de Windows fueron robadas. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;2000&lt;/strong&gt; - The FBI arresta a dos hackers rusos, Alexi V. Ivanov y Vasiliv Groshkov. Los arrestos se llevan a cabo después de una operación compleja que incluyó el llevar a los hackers a los Estados Unidos bajo el pretexto de "mostrar sus habilidades de hacking’ &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Julio de 2001&lt;/strong&gt; - El gusano CodeRed es lanzado, y se esparce rápidamente por todo el mundo, infectando cientos de miles de ordenadores en pocas horas. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;2001&lt;/strong&gt; - Microsoft presenta Windows XP.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;July 18th, 2002&lt;/strong&gt; - Bill Gates anuncia la iniciativa 'Trustworthy Computing', una nueva tendencia en el software Microsoft que desarrolla una estrategia dirigida a incrementar la seguridad. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;October 2002&lt;/strong&gt; - Hackers no identificados atacan 13 servidores del dominio raíz de Internet. El objetivo: detener el servicio de resolución de nombres de dominio en toda la red. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;2003&lt;/strong&gt; - Microsoft presenta Windows Server 2003.  &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;29 de abril de 2003&lt;/strong&gt; - New Scotland Yard arresta a Lynn Htun en la feria de ordenadores London's InfoSecurity Europe 2003. Se cree que Lynn Htun obtuvo acceso no autorizado a muchos importantes sistemas de ordenadores como Symantec y SecurityFocus. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;6 de noviembre de 2003&lt;/strong&gt; - Microsoft anuncia un fondo de recompensa de 5 millones de dólares. El dinero se dará a aquellos que ayuden a seguir las pistas de los hackers que tienen como blanco las aplicaciones de software de Microsoft. &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;May 7th, 2004&lt;/strong&gt; - Sven Jaschan, el autor de los gusanos de Internet Netsky y Sasser, es arrestado en Alemania Occidental.   &lt;/span&gt;&lt;/li&gt;&lt;li class="large"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;September 2004&lt;/strong&gt; - IBM presenta un superordenador que es el artefacto más rápido en el mundo. Su velocidad sostenida es de 36 billones de operaciones por segundo &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-564187735492630732?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/564187735492630732/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=564187735492630732&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/564187735492630732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/564187735492630732'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/historia-de-incidentes-provocados-por.html' title='Historia de incidentes provocados por hackers'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-5162768055414624702</id><published>2009-03-14T23:47:00.000-07:00</published><updated>2009-03-15T00:27:39.376-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ataques Informaticos'/><title type='text'>Vulnerabilidades Del Software</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;" align="right"&gt;&lt;span style="font-size:100%;"&gt;&lt;em&gt;"Errare humanum est" (" Errar es humano.")&lt;/em&gt;
Marcus Tullius Cicero, filósofo, estadista y escritor romano&lt;/span&gt;&lt;/p&gt;  &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;" align="right"&gt;&lt;span style="font-size:100%;"&gt;&lt;em&gt;"Errar es humano, pero hacer las cosas realmente mal, es necesario usar  un ordenador"&lt;/em&gt;
Paul Ehrlich&lt;/span&gt;&lt;/p&gt;  &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El término ‘vulnerabilidad’ es se menciona a menudo en conexión con la seguridad de los ordenadores en muchos diferentes contextos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En su sentido más amplio, el término ‘vulnerabilidad’ se refiere a la violación de una política de seguridad . Esto puede deberse a reglas de seguridad inadecuadas o a problemas dentro del mismo software. En teoría , todos los sistemas de ordenadores tienen vulnerabilidades, de cuya seriedad depende que sean o no usados para causar un daño al sistema.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Han habido muchos intentos de definir claramente el término ‘vulnerabilidad’ y separar los dos significados. MITRE, un grupo de investigación y desarrollo fundado en Estados Unidos, que se concentra en el análisis y la solución de situaciones críticas de seguridad. El grupo propone las siguientes definiciones:&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Según la  Terminología de MITRE's CVE :&lt;/span&gt;&lt;/p&gt;   &lt;div  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;" class="quote"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;[...] Una vulnerabilidad universal es un estado en un sistema de ordenadores o un grupo de sistemas que:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;    permite que un atacante ejecute órdenes como otro usuario  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;permite que un atacante tenga acceso a los datos de acceso restringido   &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;permite que un atacante hacerse pasar por otra entidad  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;permite que un atacante conduzca un denegación de servicio.    &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;MITRE cree que cuando un ataque se hace posible por una debilidad o una política de seguridad inapropiada, es mejor descrita como "exposición" &lt;/span&gt;&lt;/p&gt;  &lt;div  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;" class="quote"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Una exposición es un estado en un sistema de ordenadores ( o grupo de sistemas) que no es una vulnerabilidad universal, pero:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;permite que un atacante reúna información sobre las actividades del sistema  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;permite que un atacante disimule sus actividades  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Incluye una función que se comporta como se espera, pero puede ser fácilmente puesta en peligro  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Es un punto primario de entrada que un atacante puede intentar usar para obtener acceso al sistema o a los datos.  &lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Es considerado un problema de acuerdo a alguna política de seguridad razonable.   &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;  &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Cuando se trata de obtener acceso no autorizado al sistema, un intruso usualmente primero realiza un escaneo de rutina (o investigación) del blanco, reúne cualquier dato ‘expuesto’ y luego explota las debilidades o vulnerabilidades de las políticas de seguridad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por esta razón, las vulnerabilidades y exposiciones son aspectos importantes que deben ser considerados cuando se asegura un sistema contra el acceso no autorizado.
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-5162768055414624702?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/5162768055414624702/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=5162768055414624702&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/5162768055414624702'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/5162768055414624702'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/vulnerabilidades-del-software.html' title='Vulnerabilidades Del Software'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-3047580094216828005</id><published>2009-03-12T15:38:00.000-07:00</published><updated>2009-03-14T23:46:18.514-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Los Malwares recorren el mundo: No se deje Engañar…</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt; &lt;span style="color: rgb(0, 0, 153);font-size:100%;" &gt;Usted se preguntará, ¿será tal vez una nueva comida; un nuevo producto, una nueva tecnología? No es para menos. Pues es razonable que en estos momentos esté formulándose miles de preguntas.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;          Estimados empresarios el “Malware” (Malicious Software) es cualquier programa potencialmente dañino para nuestra computadora.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;          Este concepto no debe ser confundido con el de Virus ya que son dos cosas totalmente distintas. A ver, para que se comprenda la diferencia: “un virus es un malware, por ejemplo, los Worms o gusanos: Se multiplican ocupando la memoria y volviendo lento al ordenador; pero no todo malware es un virus, por ejemplo: el SPAM”.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt; Lo fundamental, es tener una actitud responsable ante la información propia y ajena. Esta actitud frente a la información pasa por no efectuar descargas en nuestro ordenador sin la validación correspondiente y si tenemos dudas acerca de su procedencia. No es garantía suficiente que sea enviada por alguno de nuestros contactos ya que ellos pudieron ser engañados también.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;          ¿Cómo logra el malware dañar nuestra PC?&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt; Es muy sencillo, mediante la técnica llamada Ingeniería Social (la práctica de obtener una información confidencial a través de la manipulación de usuarios legítimos) Esto generalmente se realiza, por teléfono, por fax o por Internet para engañar a la víctima y llevarla a revelar información o a violar las políticas de seguridad típicas.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;          Es la más utilizada por los malwares para engañar usuarios, realizar infecciones y lograr estafas. Se interrogará, usted acerca de los objetivos que persigue:&lt;/span&gt;&lt;/p&gt;&lt;table  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Recolectar información con o sin consentimiento del usuario&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Engañar al usuario&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Salteo de autentificación&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Instalación de otros malwares&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Daño sin intención&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="listBullet" valign="top"&gt;&lt;span style="font-size:100%;"&gt;•&lt;/span&gt;&lt;/td&gt;&lt;td class="listItem"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;          Daño explícito&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p  style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;          No se deje eng&lt;span style="color: rgb(0, 0, 153);"&gt;añar. Los malwares recorren el mundo y están llegando a su o&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;rd&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153);"&gt;enador… ¡No los deje avanzar!&lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-weight: bold;font-family:times new roman;font-size:100%;"  &gt;&lt;span style="color: rgb(0, 0, 153);"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-3047580094216828005?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/3047580094216828005/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=3047580094216828005&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/3047580094216828005'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/3047580094216828005'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-malwares-recorren-el-mundo-no-se.html' title='Los Malwares recorren el mundo: No se deje Engañar…'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-4491882939996878737</id><published>2009-03-12T15:08:00.000-07:00</published><updated>2009-03-14T23:40:03.559-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Creadores De Virus: 4 Tipos Generales</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los creadores de virus pertenecen a uno de los siguientes grupos: vándalos cibernéticos, que pueden ser divididos en dos categorías, y programadores más serios, que también pueden ser divididos en dos grupos.&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Vandalismo cibernético
&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En el pasado, programadores jóvenes creaban la mayor parte de los programas maliciosos: eran muchachos que habían terminado de aprender a programar y querían poner a prueba sus habilidades. Afortunadamente, gran parte de esos programas no tuvieron gran difusión, ya que la mayoría de ellos sucumbió durante el formateo o modernización de los discos. Estos virus no se escribieron con un objetivo o fin concreto, sino como forma de autorrealización de sus autores.&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Vandalismo cibernético
&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El segundo grupo de autores de programas maliciosos estaba conformado por jóvenes, por lo general estudiantes. Ellos todavía estaban aprendiendo a programar, pero ya habían tomado la decisión consciente de dedicar sus aptitudes a la creación de virus. Era gente que había decidido trastornar la comunidad informática cometiendo actos de vandalismo cibernético. Los virus que creaban los miembros de este grupo eran, por lo general, extremadamente primitivos y su código contenía una gran cantidad de errores.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Sin embargo, el desarrollo de Internet otorgó nuevos espacios y oportunidades para esos creadores de virus. Aparecieron numerosos sitios, cuartos de charla y otros recursos dónde cualquiera podía aprender a escribir virus: se podía hablar con autores experimentados y descargar desde herramientas para construir y ocultar programas maliciosos, hasta códigos fuentes de programas maliciosos.&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Creadores profesionales de malware&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Posteriormente, estos "muchachos programadores" se convirtieron en adultos. Lamentablemente, algunos de ellos no salieron de la etapa de "creadores de virus". Por el contrario, empezaron a buscar aplicaciones comerciales para sus dudosos talentos. Este grupo continúa siendo el sector más clandestino y peligroso de la comunidad informática clandestina. Han creado una red de programadores profesionales y talentosos que se toman muy en serio la tarea de escribir y propagar los virus.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los creadores profesionales de virus con frecuencia escriben códigos innovadores para penetrar en los ordenadores y redes; investigan las vulnerabilidades del software y el hardware y usan la ingeniería social de forma original para asegurarse de que sus criaturas maliciosas no sólo sobrevivan, sino que se reproduzcan por toda la faz de la tierra.&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los investigadores de malware: los autores de "pruebas de concepto" maliciosas&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El cuarto grupo de creadores de virus, que es el menos numeroso, es bastante inusual. Estos creadores de virus que se autodenominan "investigadores", con frecuencia son programadores talentosos que han dedicado sus aptitudes a desarrollar nuevos métodos de penetrar e infectar sistemas, burlar los programas antivirus, etc. Por lo general, son los primeros en penetrar en los nuevos sistemas operativos y equipos. No obstante, estos autores no escriben virus para ganar dinero, sino sólo con fines de investigación. No suelen difundir el código fuente de sus "virus de prueba de concepto", pero debaten activamente sus innovaciones en los recursos de Internet dedicados a los creadores de virus.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Todo lo dicho puede sonar inocente e incluso útil. Sin embargo, un virus es un virus y la investigación de nuevas amenazas debe ser conducida por gente dedicada a la curación de la enfermedad, y no por aficionados que no asumen ninguna responsabilidad por los resultados de su investigación. Muchos de los virus de "prueba de concepto" pueden convertirse en serias amenazas una vez que los creadores profesionales de virus los tengan en su poder, ya que la creación de virus es una fuente de ingresos para este grupo.&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;u&gt;Para que escribir virus?&lt;/u&gt;&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para estafar&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La comunidad informática clandestina se ha dado cuenta de que el pagar por servicios de Internet, tales como acceso a Internet, al correo electrónico y el hospedaje de páginas web proporciona nuevas oportunidades para realizar actividades ilegales, con la satisfacción adicional de recibir dinero sin esfuerzo. Los autores de virus han creado una serie de troyanos que roban información sobre los nombres de usuarios y sus contraseñas para obtener acceso gratuito a los recursos de Internet contratados por otros usuarios.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El primer troyano que robaba contraseñas apareció en 1997: su objetivo era obtener acceso a America On Line (AOL). Hasta 1998 aparecieron troyanos para todos los proveedores más importantes de servicios de Internet. Los troyanos que roban los datos de las conexiones por teléfono a los proveedores de Internet, AOL y otros por lo general los escribe gente de limitados recursos para mantener sus hábitos de Internet, o por gente que no acepta que los recursos de Internet son un servicio comercial de pago como cualquier otro.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por largo tiempo, este grupo de troyanos constituyó una significante parte de la "pesca" diaria de las compañías antivirus en todo el mundo. Hoy, su número está decreciendo en proporción directa con el precio cada vez menor del acceso a Internet.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Las licencias de juegos y software para ordenador son otra presa deseada por los estafadores cibernéticos. Una vez más, gente de limitados recurso escribe los troyanos que proveen acceso gratuito a esos recursos. Ciertos sujetos que se hacen llamar "defensores de la libertad" escriben algunas utilidades piratas, proclamando que toda la información debe ser compartida libremente en toda la comunidad informática. Sin embargo, la estafa continúa siendo un crimen, sin importar cuán nobles puedan ser los ideales que declaran sus autores.&lt;/span&gt;&lt;/h2&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El crimen cibernético organizado&lt;/span&gt;&lt;/h3&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los más peligrosos autores de virus son las personas y grupos que se han convertido en profesionales. Esta gente obtiene dinero directamente de las víctimas (por robo o estafa) o usa equipos zombi para ganar dinero de otras formas, por ejemplo al crear y vender una plataforma para envío de correo no solicitado u organizando ataques DoS.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La mayoría de las epidemias actuales son causadas por creadores profesionales de virus que organizan la instalación de troyanos en los equipos víctimas. Con este objetivo se usan gusanos, enlaces a sitios infectados y otros troyanos.&lt;/span&gt;&lt;/h2&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Redes zombi (bot networks)&lt;/span&gt;&lt;/h3&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En la actualidad, los autores de virus trabajan para personas que hacen envíos masivos de correo no solicitado; o venden sus productos al mejor postor. Uno de los procedimientos estándar que usan los creadores de virus consiste en organizar redes zombi, compuestas de ordenadores infectados por un mismo programa malicioso. En el caso de redes que sirven de plataforma para los envíos masivos de correo, un servidor proxy troyano es el que penetra los equipos víctimas. Estas redes están conformadas por miles o decenas de miles de equipos infectados. Los creadores de virus venden estas redes al mejor postor en la comunidad informática clandestina.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Semejantes redes suelen ser usadas en calidad de plataformas de envíos masivos de correo no solicitado. Las herramientas de los hackers pueden usarse para garantizar que estas redes funcionen co
n eficiencia; los programas maliciosos se instalan sin que el usuario se dé cuenta y sin su consentimiento, los programas de publicidad no deseada (adware) se pueden camuflar para evitar su detección y eliminación; hasta los programas antivirus pueden ser atacados.&lt;/span&gt;&lt;/h2&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Ganancias financieras&lt;/span&gt;&lt;/h3&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Aparte de servir para efectuar envíos masivos y mostrar publicidad no deseada, los creadores profesionales de virus también crean espías troyanos que utilizan para robar dinero de billeteras electrónicas, cuentas Pay Pal o directamente de cuentas bancarias en Internet. Estos troyanos reúnen la información bancaria y de pagos de los ordenadores locales o hasta de los servidores corporativos para luego enviarla a su "amo".&lt;/span&gt;&lt;/h2&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Extorsión cibernética&lt;/span&gt;&lt;/h3&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La tercera forma que toma el crimen cibernético moderno es la extorsión o el fraude por Internet. Por lo general, los autores de virus crean una red de equipos zombi capaz de conducir ataques DoS organizados. Luego chantajean a las compañías amenazándolas con realizar ataques DoS contra sus sitios web corporativos. Los objetivos más populares son tiendas electrónicas, sitios bancarios o de juegos de azar, es decir, compañías cuyas ganancias son generadas directamente por la presencia en línea de sus clientes.&lt;/span&gt;&lt;/h2&gt;  &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Otros programas maliciosos&lt;/span&gt;&lt;/h3&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los creadores de virus y los hackers también se aseguran de que la publicidad no deseada (adware), los marcadores, las utilidades que remiten a los navegadores hacia sitios de pago y demás tipos de programas indeseables funcionen con eficacia. Estos programas pueden generar ganancias a la comunidad informática clandestina, por lo que los autores de virus están interesados en que no sean detectados y sean regularmente renovados.&lt;/span&gt;&lt;/h2&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;A pesar de que la prensa dedica especial atención a los jóvenes autores de virus que logran causar epidemias globales, aproximadamente el 90% de los programas maliciosos son escritos por profesionales. Aunque los cuatro grupos de creadores de virus representan un desafío a la seguridad informática, los creadores profesionales de virus que venden sus servicios son los más peligrosos y su número continua en aumento.&lt;/span&gt;&lt;/h2&gt; &lt;p  style="font-weight: bold; color: rgb(0, 0, 153);font-family:arial;"&gt;&lt;span style="color: rgb(0, 0, 153); font-weight: bold; font-family: arial;font-family:arial;font-size:100%;"  &gt;&lt;a style="color: rgb(0, 0, 153);" name="sharethis_0"&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-weight: bold;font-family:arial;font-size:100%;"  &gt;
&lt;/span&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-4491882939996878737?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/4491882939996878737/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=4491882939996878737&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4491882939996878737'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4491882939996878737'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-creadores-de-virus-pertenecen-uno.html' title='Creadores De Virus: 4 Tipos Generales'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-2311083671273233456</id><published>2009-03-07T01:28:00.001-08:00</published><updated>2009-03-07T02:10:52.236-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Informatica'/><title type='text'>Heurística En Antivirus</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;En los productos &lt;a href="http://es.wikipedia.org/wiki/Antivirus" title="Antivirus"&gt;antivirus&lt;/a&gt; se conoce como heurística a las técnicas que emplean para reconocer códigos maliciosos (&lt;a href="http://es.wikipedia.org/wiki/Virus_%28inform%C3%A1tica%29" title="Virus (informática)" class="mw-redirect"&gt;virus&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Gusano_%28inform%C3%A1tica%29" title="Gusano (informática)" class="mw-redirect"&gt;gusanos&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Caballo_de_Troya_%28inform%C3%A1tica%29" title="Caballo de Troya (informática)" class="mw-redirect"&gt;troyanos&lt;/a&gt;, etc.) que no se encuentren en su base de datos (ya sea porque son nuevos, o por no ser muy divulgados). El término general implica funcionalidades como detección a través de firmas genéricas, reconocimiento del código compilado, desensamblado, desempaquetamiento, entre otros.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Su importancia radica en el hecho de ser la única defensa automática posible frente a la aparición de nuevos códigos maliciosos de los que no se posea firmas.&lt;/span&gt;&lt;/p&gt;&lt;h2  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Técnicas heurísticas&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Firmas_gen.C3.A9ricas" id="Firmas_gen.C3.A9ricas"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Firmas genéricas&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Hay muchos códigos maliciosos que son modificados por sus autores para crear nuevas versiones. Usualmente, estas variantes contienen similitudes con los originales, por lo que se catalogan como una familia de virus. Gracias a las similitudes dentro del código del virus, los antivirus pueden llegar a reconocer a todos los miembros de la misma familia a través de una única firma o vacuna genérica. Esto permite que al momento de aparecer una nueva versión de un virus ya conocido, aquellos antivirus que implementan esta técnica puedan detectarlo sin la necesidad de una actualización.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Reconocimiento_de_c.C3.B3digo_compilado" id="Reconocimiento_de_c.C3.B3digo_compilado"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Reconocimiento de código compilado&lt;/span&gt;&lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Cuando se compila un programa para poder convertirlo en un archivo ejecutable, la codificación resultante representa instrucciones que se le darán al sistema para realizar las operaciones necesarias. Las implementaciones de heurística de algunos antivirus utilizan técnicas para reconocer instrucciones comúnmente aplicadas por los códigos maliciosos, y así poder identificar si un archivo ejecutable puede llegar a ser un código malicioso.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Desensamblado" id="Desensamblado"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Desensamblado&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Todo archivo ejecutable puede ser desensamblado con el objetivo de obtener el código fuente del programa en lenguaje ensamblador. La heurística de algunos antivirus es capaz de analizar el código fuente de los programas sospechosos. De esta forma puede reconocer un posible código malicioso si encuentra técnicas de desarrollo que suelen usarse para programador virus, sin la necesidad de una actualización.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Desempaquetamiento" id="Desempaquetamiento"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Desempaquetamiento&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Los programadores de códigos maliciosos suelen usar empaquetadores de archivos ejecutables como &lt;a href="http://es.wikipedia.org/wiki/UPX" title="UPX"&gt;UPX&lt;/a&gt; con el fin de modificar la "apariencia" del virus a los ojos del análisis antivirus. Para evitar ser engañados por un código malicioso antiguo y luego reempaquetado, los antivirus incluyen en sus técnicas heurísticas métodos de desempaquetamiento. De esta forma pueden analizar el código real del programa, y no el empaquetado.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Evaluaciones_retrospectivas" id="Evaluaciones_retrospectivas"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Evaluaciones retrospectivas&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;La heurística es un aspecto muy difícil de probar en los antivirus, dado que se requiere realizar las denominadas evaluaciones retrospectivas.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name=".C2.BFQu.C3.A9_son_las_evaluaciones_retrospectivas.3F" id=".C2.BFQu.C3.A9_son_las_evaluaciones_retrospectivas.3F"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;¿Qué son las evaluaciones retrospectivas?&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Para poder analizar correctamente el funcionamiento de las capacidades heurísticas o &lt;i&gt;proactivas&lt;/i&gt; de un antivirus, lo que se hace es detener la actualización de firmas del producto durante un período de tiempo X. En ese lapso, se acumulan muestras de códigos maliciosos nuevos, para que una vez recolectada una cantidad suficiente, se analice si los antivirus las reconocen o no. Al no haber sido actualizados para detectar esas muestras, el antivirus solo podrá reconocer si están infectadas o no a través de sus capacidades heurísticas.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Gracias a estas evaluaciones se puede conocer en detalle el rendimiento de los productos antivirus frente a virus nuevos o desconocidos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Ejemplos" id="Ejemplos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Ejemplos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;" class="editsection"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;span style="font-size:100%;"&gt;Existen varios organismos independientes que realizan evaluaciones retrospectivas, como por ejemplo:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: arial; font-weight: bold;font-family:times new roman;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.av-comparatives.org/" class="external text" title="http://www.av-comparatives.org" rel="nofollow"&gt;AV-Comparatives&lt;/a&gt; (en inglés)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.hispasec.com/" class="external text" title="http://www.hispasec.com" rel="nofollow"&gt;Hispasec&lt;/a&gt; (en castellano)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-2311083671273233456?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/2311083671273233456/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=2311083671273233456&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2311083671273233456'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2311083671273233456'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/heuristica-en-antivirus.html' title='Heurística En Antivirus'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-9014617939612043011</id><published>2009-03-06T20:51:00.000-08:00</published><updated>2009-03-06T21:10:18.352-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Informatica'/><title type='text'>Correo Electronico</title><content type='html'>&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;"  &gt;Correo electrónico, o en &lt;a href="http://es.wikipedia.org/wiki/Idioma_ingl%C3%A9s" title="Idioma inglés"&gt;inglés&lt;/a&gt; e-mail (electronic mail), es un servicio de red que permite a los usuarios enviar y recibir mensajes rápidamente (también denominados &lt;a href="http://es.wikipedia.org/wiki/Mensaje" title="Mensaje"&gt;mensajes&lt;/a&gt; electrónicos o &lt;a href="http://es.wikipedia.org/wiki/Carta" title="Carta"&gt;cartas&lt;/a&gt; electrónicas) mediante sistemas de comunicación &lt;a href="http://es.wikipedia.org/wiki/Electr%C3%B3nica" title="Electrónica"&gt;electrónicos&lt;/a&gt;. Principalmente se usa este nombre para denominar al sistema que provee este servicio en &lt;a href="http://es.wikipedia.org/wiki/Internet" title="Internet"&gt;Internet&lt;/a&gt;, mediante el protocolo &lt;a href="http://es.wikipedia.org/wiki/SMTP" title="SMTP" class="mw-redirect"&gt;SMTP&lt;/a&gt;, aunque por extensión también puede verse aplicado a sistemas análogos que usen otras tecnologías. Por medio de mensajes de correo electrónico se puede enviar, no solamente texto, sino todo tipo de documentos digitales. Su eficiencia, conveniencia y bajo coste están logrando que el correo electrónico desplace al &lt;a href="http://es.wikipedia.org/wiki/Correo_ordinario" title="Correo ordinario" class="mw-redirect"&gt;correo ordinario&lt;/a&gt; para muchos usos habituales.
&lt;/span&gt;&lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Origen&lt;/span&gt;&lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El correo electrónico antecede a la &lt;a href="http://es.wikipedia.org/wiki/Internet" title="Internet"&gt;Internet&lt;/a&gt;, y de hecho, para que ésta pudiera ser creada, fue una herramienta crucial. En una demostración del &lt;a href="http://es.wikipedia.org/wiki/MIT" title="MIT" class="mw-redirect"&gt;MIT&lt;/a&gt; (&lt;i&gt;Massachusetts Institute of Technology&lt;/i&gt;) de 1961, se exhibió un sistema que permitía a varios usuarios ingresar a una IBM 7094 desde terminales remotas, y así guardar archivos en el disco. Esto hizo posible nuevas formas de compartir información. El correo electrónico comenzó a utilizarse en 1965 en una supercomputadora de &lt;a href="http://es.wikipedia.org/wiki/Tiempo_compartido" title="Tiempo compartido" class="mw-redirect"&gt;tiempo compartido&lt;/a&gt; y, para 1966, se había extendido rápidamente para utilizarse en las redes de computadoras.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En &lt;a href="http://es.wikipedia.org/wiki/1971" title="1971"&gt;1971&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Ray_Tomlinson" title="Ray Tomlinson"&gt;Ray Tomlinson&lt;/a&gt; incorporó el uso de la &lt;a href="http://es.wikipedia.org/wiki/Arroba_%28s%C3%ADmbolo%29" title="Arroba (símbolo)"&gt;arroba&lt;/a&gt; (@). Eligió la arroba como divisor entre el usuario y la computadora en la que se aloja la casilla de correo porque no existía la arroba en ningún nombre ni apellido. Desde entonces la arroba se lee "at" (en). Así, fulano@maquina.com se lee &lt;i&gt;fulano en máquina punto com&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El nombre correo electrónico proviene de la analogía con el &lt;a href="http://es.wikipedia.org/wiki/Correo" title="Correo" class="mw-redirect"&gt;correo&lt;/a&gt; postal: ambos sirven para enviar y recibir mensajes, y se utilizan "buzones" intermedios (&lt;a href="http://es.wikipedia.org/wiki/Servidor_de_correo" title="Servidor de correo"&gt;servidores&lt;/a&gt;), en donde los mensajes se guardan temporalmente antes de dirigirse a su destino, y antes de que el destinatario los revise.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Elementos" id="Elementos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Elementos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para que una persona pueda enviar un correo a otra, ambas han de tener una dirección de correo electrónico. Esta dirección la tiene que dar un proveedor de correo, que son quienes ofrecen el servicio de envío y recepción. El procedimiento se puede hacer desde un programa de correo o desde un correo web.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Direcci.C3.B3n_de_correo" id="Direcci.C3.B3n_de_correo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Dirección de correo&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Una dirección de correo electrónico es un conjunto de palabras que identifican a una persona que puede enviar y recibir correo. Cada dirección es única y pertenece siempre a la misma persona.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
Un ejemplo es persona@servicio.com, que se lee &lt;i&gt;persona arroba servicio punto com&lt;/i&gt;. El signo @ (llamado &lt;a href="http://es.wikipedia.org/wiki/Arroba_%28s%C3%ADmbolo%29" title="Arroba (símbolo)"&gt;arroba&lt;/a&gt;) siempre está en cada dirección de correo, y la divide en dos partes: el nombre de usuario (a la izquierda de la arroba; en este caso, persona), y el &lt;a href="http://es.wikipedia.org/wiki/Dominio_de_Internet" title="Dominio de Internet"&gt;dominio&lt;/a&gt; en el que está (lo de la derecha de la arroba; en este caso, servicio.com). La arroba también se puede leer "&lt;i&gt;en&lt;/i&gt;", ya que &lt;i&gt;persona@servicio.com&lt;/i&gt; identifica al usuario &lt;i&gt;persona&lt;/i&gt; que está en el &lt;a href="http://es.wikipedia.org/wiki/Servidor" title="Servidor"&gt;servidor&lt;/a&gt;&lt;i&gt;servicio.com&lt;/i&gt; (indica una relación de pertenencia).&lt;/span&gt; &lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Una dirección de correo se reconoce fácilmente porque siempre tiene la @, donde la @ significa "pertenece a..."; en cambio, una &lt;a href="http://es.wikipedia.org/wiki/URI" title="URI"&gt;dirección de página web&lt;/a&gt; no. Por ejemplo, mientras que &lt;i&gt;http://www.servicio.com/&lt;/i&gt; puede ser una &lt;a href="http://es.wikipedia.org/wiki/P%C3%A1gina_web" title="Página web"&gt;página web&lt;/a&gt; en donde hay información (como en un libro), &lt;i&gt;persona@servicio.com&lt;/i&gt; es la dirección de un correo: un buzón a donde se puede escribir.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Lo que hay a la derecha de la arroba es precisamente el nombre del &lt;i&gt;proveedor&lt;/i&gt; que da el correo, y por tanto es algo que el usuario no puede cambiar. Por otro lado, lo que hay a la izquierda depende normalmente de la elección del usuario, y es un identificador cualquiera, que puede tener letras, números, y algunos signos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Es aconsejable elegir en lo posible una dirección fácil de memorizar para así facilitar la transmisión correcta de ésta a quien desee escribir un correo al propietario, puesto que es necesario transmitirla de forma exacta, letra por letra. Un solo error hará que no lleguen los mensajes al destino.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Es indiferente que las letras que integran la dirección estén escritas en mayúscula o minúscula. Por ejemplo, &lt;i&gt;persona@servicio.com&lt;/i&gt; es igual a &lt;i&gt;Persona@Servicio.Com&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Proveedor_de_correo" id="Proveedor_de_correo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Proveedor de correo&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para poder usar enviar y recibir correo electrónico, generalmente hay que estar registrado en alguna empresa que ofrezca este servicio (gratuita o de pago). El registro permite tener una &lt;i&gt;dirección de correo&lt;/i&gt; personal única y duradera, a la que se puede acceder mediante un nombre de usuario y una &lt;a href="http://es.wikipedia.org/wiki/Contrase%C3%B1a" title="Contraseña"&gt;Contraseña&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Hay varios tipos de proveedores de correo, que se diferencian sobre todo por la calidad del servicio que ofrecen. Básicamente, se pueden dividir en dos tipos: los correos gratuitos y los de pago.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Gratuitos" id="Gratuitos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Gratuitos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h4&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los correos gratuitos son los más usados, aunque incluyen algo de publicidad: unos incrustada en cada mensaje, y otros en la interfaz que se usa para leer el correo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Muchos sólo permiten ver el correo desde una &lt;a href="http://es.wikipedia.org/wiki/P%C3%A1gina_web" title="Página web"&gt;página web&lt;/a&gt; propia del proveedor, para asegurarse de que los usuarios reciben la publicidad que se encuentra ahí. En cambio, otros permiten también usar un &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;programa de correo&lt;/a&gt; configurado para que se descargue el correo de forma automática.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Una desventaja de estos correos es que en cada dirección, la parte que hay a la derecha de la @&lt;i&gt;gapa&lt;/i&gt; puede acabar teniendo &lt;i&gt;gapa@correo-gratuito.net&lt;/i&gt;. Este tipo de direcciones desagradan a algunos (sobre todo, a empresas) y por eso es común comprar un &lt;a href="http://es.wikipedia.org/wiki/Dominio_de_Internet" title="Dominio de Internet"&gt;dominio&lt;/a&gt; propio, para dar un aspecto más profesional. muestra el nombre del proveedor; por ejemplo, el usuario &lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="De_pago" id="De_pago"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;De pago&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h4&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los correos de pago normalmente ofrecen todos los servicios disponibles. Es el tipo de correo que un &lt;a href="http://es.wikipedia.org/wiki/Proveedor_de_servicios_de_Internet" title="Proveedor de servicios de Internet"&gt;proveedor de Internet&lt;/a&gt; da cuando se contrata la conexión. También es muy común que una empresa &lt;a href="http://es.wikipedia.org/wiki/Registrador_de_dominios" title="Registrador de dominios"&gt;registradora de dominios&lt;/a&gt; venda, junto con el &lt;a href="http://es.wikipedia.org/wiki/Dominio_de_Internet" title="Dominio de Internet"&gt;dominio&lt;/a&gt;, varias cuentas de correo para usar junto con ese dominio (normalmente, más de 1).&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;También se puede considerar &lt;i&gt;de pago&lt;/i&gt; el método de comprar un nombre de dominio e instalar un ordenador &lt;a href="http://es.wikipedia.org/wiki/Servidor_de_correo" title="Servidor de correo"&gt;servidor de correo&lt;/a&gt; con los programas apropiados (un &lt;a href="http://es.wikipedia.org/wiki/Mail_transfer_agent" title="Mail transfer agent" class="mw-redirect"&gt;MTA&lt;/a&gt;). No hay que pagar cuotas por el correo, pero sí por el dominio, y también los gastos que da mantener un ordenador encendido todo el día.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Correo_web" id="Correo_web"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Correo web&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Casi todos los proveedores de correo dan el servicio de &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;correo web&lt;/a&gt; (&lt;i&gt;webmail&lt;/i&gt;): permiten enviar y recibir correos mediante una &lt;a href="http://es.wikipedia.org/wiki/P%C3%A1gina_web" title="Página web"&gt;página web&lt;/a&gt; diseñada para ello, y por tanto usando sólo un programa &lt;a href="http://es.wikipedia.org/wiki/Navegador_web" title="Navegador web"&gt;navegador web&lt;/a&gt;. La alternativa es usar un &lt;i&gt;programa de correo&lt;/i&gt; especializado.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El &lt;i&gt;correo web&lt;/i&gt; es cómodo para mucha gente, porque permite ver y almacenar los mensajes desde cualquier sitio (en un servidor remoto, accesible por la página web) en vez de en un ordenador personal concreto.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Como desventaja, es difícil de ampliar con otras funcionalidades, porque la página ofrece unos servicios concretos y no podemos cambiarlos. Además, suele ser más lento que un &lt;i&gt;programa de correo&lt;/i&gt;, ya que hay que estar continuamente conectado a páginas web y leer los correos de uno en uno.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Cliente_de_correo" id="Cliente_de_correo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Cliente de correo&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;También están los &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;clientes de correo electrónico&lt;/a&gt;, que son programas para gestionar los mensajes recibidos y poder escribir nuevos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Suelen incorporar muchas más funcionalidades que el &lt;i&gt;correo web&lt;/i&gt;, ya que todo el control del correo pasa a estar en el ordenador del usuario. Por ejemplo, algunos incorporan potentes filtros anti-&lt;a href="http://es.wikipedia.org/wiki/Spam" title="Spam"&gt;spam&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por el contrario, necesitan que el proveedor de correo ofrezca este servicio, ya que no todos permiten usar un programa especializado (algunos sólo dan &lt;i&gt;correo web&lt;/i&gt;). En caso de que sí lo permita, el proveedor tiene que explicar detalladamente cómo hay que configurar el programa de correo. Esta información siempre está en su página web, ya que es imprescindible para poder hacer funcionar el programa, y es distinta en cada proveedor. Entre los datos necesarios están: tipo de conexión (&lt;a href="http://es.wikipedia.org/wiki/POP" title="POP" class="mw-redirect"&gt;POP&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/IMAP" title="IMAP" class="mw-redirect"&gt;IMAP&lt;/a&gt;), &lt;i&gt;dirección del servidor de correo&lt;/i&gt;, &lt;i&gt;nombre de usuario&lt;/i&gt; y &lt;i&gt;contraseña&lt;/i&gt;. Con estos datos, el programa ya es capaz de obtener y descargar nuestro correo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El funcionamiento de un &lt;i&gt;programa de correo&lt;/i&gt; es muy diferente al de un &lt;i&gt;correo web&lt;/i&gt;, ya que un programa de correo descarga de golpe &lt;i&gt;todos&lt;/i&gt; los mensajes que tenemos disponibles, y luego pueden ser leídos sin estar conectados a Internet (además, se quedan grabados en el ordenador). En cambio, en una página web se leen de uno en uno, y hay que estar conectado a la red todo el tiempo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Algunos ejemplos de programas de correo son &lt;a href="http://es.wikipedia.org/wiki/Mozilla_Thunderbird" title="Mozilla Thunderbird"&gt;Mozilla Thunderbird&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Outlook_Express" title="Outlook Express"&gt;Outlook Express&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Eudora" title="Eudora"&gt;Eudora&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;lista completa&lt;/a&gt;). (ver &lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Funcionamiento" id="Funcionamiento"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Funcionamiento&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Escritura_del_mensaje" id="Escritura_del_mensaje"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Escritura del mensaje&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Se pueden mandar mensajes entre computadores personales o entre dos terminales de una computadora central. Los mensajes se archivan en un buzón (una manera rápida de mandar mensajes). Cuando una persona decide escribir un correo electrónico, su programa (o correo web) le pedirá como mínimo tres cosas:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Destinatario: una o varias direcciones de correo a las que ha de llegar el mensaje&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asunto: una descripción corta que verá la persona que lo reciba antes de abrir el correo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El propio mensaje. Puede ser sólo texto, o incluir &lt;a href="http://es.wikipedia.org/wiki/Formato" title="Formato"&gt;formato&lt;/a&gt;, y no hay límite de tamaño&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Además, se suele dar la opción de incluir &lt;a href="http://es.wikipedia.org/wiki/Archivo_inform%C3%A1tico" title="Archivo informático" class="mw-redirect"&gt;archivos&lt;/a&gt; &lt;i&gt;adjuntos&lt;/i&gt; al mensaje. Esto permite traspasar datos informáticos de cualquier tipo mediante el correo electrónico.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para especificar el destinatario del mensaje, se escribe su dirección de correo en el campo llamado Para dentro de la interfaz (ver imagen de arriba). Si el destino son varias personas, normalmente se puede usar una lista con todas las direcciones, separadas por comas o punto y coma.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Además del campo Para existen los campos &lt;i&gt;CC&lt;/i&gt; y &lt;i&gt;CCO&lt;/i&gt;, que son opcionales y sirven para hacer llegar copias del mensaje a otras personas:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Campo CC (&lt;i&gt;Copia de Carbón&lt;/i&gt;): quienes estén en esta lista recibirán también el mensaje, pero verán que no va dirigido a ellos, sino a quien esté puesto en el campo Para. Como el campo CC lo ven todos los que reciben el mensaje, tanto el destinatario principal como los del campo CC pueden ver la lista completa.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Campo CCO (&lt;i&gt;Copia de Carbón Oculta&lt;/i&gt;): una variante del CC, que hace que los destinatarios reciban el mensaje sin aparecer en ninguna lista. Por tanto, el campo CCO nunca lo ve ningún destinatario.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Un ejemplo: &lt;i&gt;Ana&lt;/i&gt; escribe un correo electrónico a &lt;i&gt;Beatriz&lt;/i&gt; (su profesora), para enviarle un trabajo. Sus compañeros de grupo, &lt;i&gt;Carlos&lt;/i&gt; y &lt;i&gt;David&lt;/i&gt;, quieren recibir una copia del mensaje como comprobante de que se ha enviado correctamente, así que les incluye en el campo CC. Por último, sabe que a su hermano &lt;i&gt;Esteban&lt;/i&gt; también le gustaría ver este trabajo aunque no forma parte del grupo, así que le incluye en el campo CCO para que reciba una copia sin que los demás se enteren. Entonces:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Beatriz&lt;/i&gt; recibe el mensaje dirigido a ella (sale en el campo Para), y ve que &lt;i&gt;Carlos&lt;/i&gt; y &lt;i&gt;David&lt;/i&gt; también lo han recibido&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Carlos&lt;/i&gt; recibe un mensaje que no va dirigido a él, pero ve que aparece en el campo CC, y por eso lo recibe. En el campo Para sigue viendo a &lt;i&gt;Beatriz&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;David&lt;/i&gt;, igual que &lt;i&gt;Carlos&lt;/i&gt;, ya que estaban en la misma lista (CC)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Esteban&lt;/i&gt; recibe el correo de &lt;i&gt;Ana&lt;/i&gt;, que está dirigido a &lt;i&gt;Beatriz&lt;/i&gt;. Ve que &lt;i&gt;Carlos&lt;/i&gt; y &lt;i&gt;David&lt;/i&gt;CC), pero no se puede ver a él mismo en ninguna lista, cosa que le extraña. Al final, supone que es que &lt;i&gt;Ana&lt;/i&gt; le incluyó en el campo CCO. también lo han recibido (ya que salen en el &lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Env.C3.ADo" id="Env.C3.ADo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Envío&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El envío de un mensaje de correo es un proceso largo y complejo. Éste es un esquema de un caso típico:&lt;/span&gt;&lt;/p&gt; &lt;div  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;" class="center"&gt; &lt;div class="floatnone"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Archivo:C%C3%B3mo_funciona_el_e-mail.svg" class="image" title="Cómo funciona el correo electrónico"&gt;&lt;img alt="Cómo funciona el correo electrónico" src="http://upload.wikimedia.org/wikipedia/commons/thumb/8/83/C%C3%B3mo_funciona_el_e-mail.svg/530px-C%C3%B3mo_funciona_el_e-mail.svg.png" border="0" width="530" height="440" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt; &lt;/div&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En este ejemplo ficticio, &lt;i&gt;Ana&lt;/i&gt; (ana@a.org) envía un correo a &lt;i&gt;Bea&lt;/i&gt; (bea@b.com). Cada persona está en un servidor distinto (una en a.org, otra en b.com), pero éstos se pondrán en contacto para transferir el mensaje. Por pasos:&lt;/span&gt;&lt;/p&gt; &lt;ol  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Ana&lt;/i&gt; escribe el correo en su programa &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;cliente de correo electrónico&lt;/a&gt;. Al darle a &lt;i&gt;Enviar&lt;/i&gt;, el programa contacta con el &lt;a href="http://es.wikipedia.org/wiki/Servidor_de_correo" title="Servidor de correo"&gt;servidor de correo&lt;/a&gt; usado por &lt;i&gt;Ana&lt;/i&gt; (en este caso, smtp.a.org). Se comunica usando un lenguaje conocido como protocolo &lt;a href="http://es.wikipedia.org/wiki/SMTP" title="SMTP" class="mw-redirect"&gt;SMTP&lt;/a&gt;. Le transfiere el correo, y le da la orden de enviarlo.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El servidor SMTP ve que ha de entregar un correo a alguien del dominio b.com, pero no sabe con qué ordenador tiene que contactar. Por eso consulta a su &lt;a href="http://es.wikipedia.org/wiki/Servidor_DNS" title="Servidor DNS" class="mw-redirect"&gt;servidor DNS&lt;/a&gt; (usando el protocolo &lt;a href="http://es.wikipedia.org/wiki/DNS" title="DNS" class="mw-redirect"&gt;DNS&lt;/a&gt;), y le pregunta que quién es el encargado de gestionar el correo del dominio b.com. Técnicamente, le está preguntando el &lt;a href="http://es.wikipedia.org/wiki/DNS#Tipos_de_registros_DNS" title="DNS" class="mw-redirect"&gt;registro MX&lt;/a&gt; asociado a ese dominio.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Como respuesta a esta petición, el servidor DNS contesta con el &lt;a href="http://es.wikipedia.org/wiki/FQDN" title="FQDN"&gt;nombre de dominio&lt;/a&gt; del servidor de correo de &lt;i&gt;Bea&lt;/i&gt;. En este caso es mx.b.com; es un ordenador gestionado por el &lt;a href="http://es.wikipedia.org/wiki/Proveedor_de_Internet" title="Proveedor de Internet" class="mw-redirect"&gt;proveedor de Internet&lt;/a&gt; de &lt;i&gt;Bea&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El servidor SMTP (smtp.a.org) ya puede contactar con mx.b.com y transferirle el mensaje, que quedará guardado en este ordenador. Se usa otra vez el protocolo &lt;a href="http://es.wikipedia.org/wiki/SMTP" title="SMTP" class="mw-redirect"&gt;SMTP&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Más adelante (quizás días después), &lt;i&gt;Bea&lt;/i&gt; aprieta el botón "&lt;i&gt;Recibir nuevo correo&lt;/i&gt;" en su programa &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;cliente de correo&lt;/a&gt;. Esto empieza una conexión, mediante el protocolo &lt;a href="http://es.wikipedia.org/wiki/POP3" title="POP3" class="mw-redirect"&gt;POP3&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/IMAP" title="IMAP" class="mw-redirect"&gt;IMAP&lt;/a&gt;, al ordenador que está guardando los correos nuevos que le han llegado. Este ordenador (pop3.b.com) es el mismo que el del paso anterior (mx.b.com), ya que se encarga tanto de recibir correos del exterior como de entregárselos a sus usuarios. En el esquema, &lt;i&gt;Bea&lt;/i&gt; recibe el mensaje de &lt;i&gt;Ana&lt;/i&gt; mediante el protocolo POP3.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Ésta es la secuencia básica, pero pueden darse varios casos especiales:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Si ambas personas están en la misma red (una &lt;a href="http://es.wikipedia.org/wiki/Intranet" title="Intranet"&gt;Intranet&lt;/a&gt; de una empresa, por ejemplo), entonces no se pasa por Internet. También es posible que el servidor de correo de &lt;i&gt;Ana&lt;/i&gt; y el de &lt;i&gt;Bea&lt;/i&gt; sean el mismo ordenador.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Ana&lt;/i&gt; podría tener instalado un servidor SMTP en su ordenador, de forma que el paso 1 se haría en su mismo ordenador. De la misma forma, &lt;i&gt;Bea&lt;/i&gt; podría tener su servidor de correo en el propio ordenador.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Una persona puede no usar un &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;programa de correo electrónico&lt;/a&gt;, sino un &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmail&lt;/a&gt;. El proceso es casi el mismo, pero se usan conexiones &lt;a href="http://es.wikipedia.org/wiki/HTTP" title="HTTP" class="mw-redirect"&gt;HTTP&lt;/a&gt; al webmail de cada usuario en vez de usar SMTP o IMAP/POP3.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Normalmente existe más de un servidor de correo (MX) disponible, para que aunque uno falle, se siga pudiendo recibir correo.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Si el usuario quiere puede almacenar los mensajes que envía, bien de forma automática (con la opción correspondiente), bien sólo para los mensajes que así lo desee. Estos mensajes quedan guardados en la carpeta "Enviados".&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Recepci.C3.B3n" id="Recepci.C3.B3n"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Recepción&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Cuando una persona recibe un mensaje de correo electrónico puede verse en la &lt;a href="http://es.wikipedia.org/w/index.php?title=Bandeja_de_entrada&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Bandeja de entrada (aún no redactado)"&gt;bandeja de entrada&lt;/a&gt; un resumen de él:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Remitente (o De o De: o From o From: -en inglés-): esta casilla indica quién envía el mensaje. Puede aparecer el nombre de la persona o entidad que nos lo envía (o su apodo o lo que desee el remitente). Si quien envía el mensaje no ha configurado su programa o correo web al respecto aparecerá su dirección de email&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asunto: en este campo se ve el tema que trata el mensaje (o lo que el remitente de él desee). Si quien envía el mensaje ha dejado esta casilla en blanco se lee [ninguno] o [sin asunto] &lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Si el mensaje es una respuesta el asunto suele empezar por RE: o Re: (abreviatura de responder o &lt;i&gt;reply&lt;/i&gt; -en inglés-, seguida de dos puntos). Aunque según de dónde proceda el mensaje pueden aparecer An: (del alemán &lt;i&gt;antwort&lt;/i&gt;), Sv: (del sueco &lt;i&gt;svar&lt;/i&gt;), etc.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Cuando el mensaje procede de un reenvío el asunto suele comenzar por RV: (abreviatura de reenviar) o Fwd: (del inglés &lt;i&gt;forward&lt;/i&gt;), aunque a veces empieza por Rm: (abreviatura de remitir)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Fecha: esta casilla indica cuándo fue enviado el mensaje o cuándo ha llegado a la bandeja de entrada del receptor. Puede haber dos casillas que sustituyan a este campo, una para indicar la fecha y hora de expedición del mensaje y otra para expresar el momento de su recepción&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Además pueden aparecer otras casillas como:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Tamaño: indica el espacio que ocupa el mensaje y, en su caso, fichero(s) adjunto(s)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Destinatarios (o Para o Para: o To o To: -en inglés-): muestra a quiénes se envió el mensaje&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Datos adjuntos: si aparece una marca (habitualmente un clip) significa que el mensaje viene con uno o varios ficheros anexos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Prioridad: expresa la importancia o urgencia del mensaje según el remitente (alta -se suele indicar con un signo de exclamación-, normal -no suele llevar marca alguna- o baja -suele indicarse con una flecha apuntando para abajo-)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Marca (de seguimiento): si está activada (p.e. mostrando una bandera) indica que hay que tener en cuenta este mensaje (previamente lo ha marcado la persona que lo ha recibido)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Inspeccionar u omitir: pinchando en esta casilla se puede marcar el mensaje para inspeccionarlo (suelen aparecer unas gafas en la casilla y ponerse de color llamativo -normalmente rojo- las letras de los demás campos). Pinchando otra vez se puede marcar para omitirlo (suele aparecer el símbolo de "prohibido el paso" en este campo y ponerse en un tono suave -normalmente gris- las letras de las demás casillas). Pinchando una vez más volvemos a dejar el mensaje sin ninguna de las dos marcas mencionadas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Cuenta: Si utilizamos un &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;cliente de correo electrónico&lt;/a&gt; configurado con varias cuentas de correo esta casilla indica a cuál de ellas ha llegado el mensaje en cuestión&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Primeras palabras del (cuerpo del) mensaje&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los mensajes recibidos pero sin haber sido leídos aún suelen mostrar su resumen en negrita. Después de su lectura figuran con letra normal. A veces si seleccionamos estos mensajes sin abrirlos podemos ver abajo una previsualización de su contenido.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Si el destinatario desea leer el mensaje tiene que abrirlo (normalmente haciendo (doble) clic sobre el contenido de su asunto con el puntero del ratón). Entonces el receptor puede ver un encabezado arriba seguido por el cuerpo del mensaje. En la cabecera del mensaje aparecen varias o todas las casillas arriba mencionadas (salvo las primeras palabras del cuerpo del mensaje). Los ficheros adjuntos, si existen, pueden aparecer en el encabezado o debajo del cuerpo del mensaje.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Una vez el destinatario ha recibido (y, normalmente, leído) el mensaje puede hacer varias cosas con él. Normalmente los sistemas de correo (tanto &lt;a href="http://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico" title="Cliente de correo electrónico"&gt;programas&lt;/a&gt; como &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmails&lt;/a&gt;) ofrecen opciones como:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Responder: escribir un mensaje a la persona que ha mandado el correo (que es sólo una). Existe la variante Responder a todos, que pone como destinatarios tanto al que lo envía como a quienes estaban en el campo &lt;i&gt;CC&lt;/i&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Reenviar (o remitir): pasar este correo a una tercera persona, que verá quién era el origen y destinatario original, junto con el cuerpo del mensaje. Opcionalmente se le puede añadir más texto al mensaje o borrar los encabezados e incluso el cuerpo (o parte de él) de anteriores envíos del mensaje.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Marcar como spam: separar el correo y esconderlo para que no moleste, de paso instruyendo al programa para que intente detectar mejor mensajes parecidos a éste. Se usa para evitar la publicidad no solicitada (&lt;a href="http://es.wikipedia.org/wiki/Spam" title="Spam"&gt;spam&lt;/a&gt;)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Archivar: guardar el mensaje en el ordenador, pero sin borrarlo, de forma que se pueda consultar más adelante. Esta opción no está en forma explícita, ya que estos programas guardan los mensajes automáticamente.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Borrar: Se envía el mensaje a una carpeta &lt;i&gt;Elementos eliminados&lt;/i&gt; que puede ser vaciada posteriormente.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Mover a carpeta o Añadir etiquetas: algunos sistemas permiten catalogar los mensajes en distintos apartados según el tema del que traten. Otros permiten añadir marcas definidas por el usuario (ej: "trabajo", "casa", etc.).&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Problemas" id="Problemas"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Problemas&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El principal problema actual es el &lt;a href="http://es.wikipedia.org/wiki/Spam" title="Spam"&gt;spam&lt;/a&gt;, que se refiere a la recepción de correos no solicitados, normalmente de &lt;a href="http://es.wikipedia.org/wiki/Publicidad" title="Publicidad"&gt;publicidad&lt;/a&gt; engañosa, y en grandes cantidades, promoviendo &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Rolex" title="Rolex"&gt;Rolex&lt;/a&gt;&lt;/i&gt;, &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Viagra" title="Viagra" class="mw-redirect"&gt;Viagra&lt;/a&gt;&lt;/i&gt;, &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Pornograf%C3%ADa" title="Pornografía"&gt;pornografía&lt;/a&gt;&lt;/i&gt; y otros productos y servicios de la calidad sospechosa.&lt;sup id="cite_ref-0" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico#cite_note-0" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;sup id="cite_ref-1" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico#cite_note-1" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;sup id="cite_ref-2" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico#cite_note-2" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;sup id="cite_ref-3" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico#cite_note-3" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;sup id="cite_ref-4" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico#cite_note-4" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Usualmente los mensajes indican como remitente del correo una dirección falsa. Por esta razón, es más difícil localizar a los verdaderos remitentes, y no sirve de nada contestar a los mensajes de Spam: las respuestas serán recibidas por usuarios que nada tienen que ver con ellos. Por ahora, el servicio de correo electrónico no puede identificar los mensajes de forma que se pueda discriminar la verdadera dirección de correo electrónico del remitente, de una falsa. Esta situación que puede resultar chocante en un primer momento, es semejante por ejemplo a la que ocurre con el correo postal ordinario: nada impide poner en una carta o postal una dirección de remitente aleatoria: el correo llegará en cualquier caso. No obstante, hay tecnologías desarrolladas en esta dirección: por ejemplo el remitente puede firmar sus mensajes mediante &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_de_clave_p%C3%BAblica" title="Criptografía de clave pública" class="mw-redirect"&gt;criptografía de clave pública&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Además del &lt;i&gt;spam&lt;/i&gt;, existen otros problemas que afectan a la seguridad y veracidad de este medio de comunicación:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;los &lt;a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico" title="Virus informático"&gt;virus informáticos&lt;/a&gt;, que se propagan mediante ficheros adjuntos infectando el ordenador de quien los abre&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;el &lt;a href="http://es.wikipedia.org/wiki/Phishing" title="Phishing"&gt;phishing&lt;/a&gt;, que son correos fraudulentos que intentan conseguir información bancaria&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;los &lt;a href="http://es.wikipedia.org/wiki/Hoax" title="Hoax" class="mw-redirect"&gt;engaños&lt;/a&gt; (&lt;i&gt;hoax&lt;/i&gt;), que difunden noticias falsas masivamente&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;las &lt;a href="http://es.wikipedia.org/wiki/Cadena_de_correo_electr%C3%B3nico" title="Cadena de correo electrónico"&gt;cadenas de correo electrónico&lt;/a&gt;, que consisten en reenviar un mensaje a mucha gente; aunque parece inofensivo, la publicación de listas de direcciones de correo contribuye a la propagación a gran escala del &lt;i&gt;spam&lt;/i&gt; y de mensajes con virus, &lt;i&gt;phishing&lt;/i&gt; y &lt;i&gt;hoax&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Precauciones_recomendables" id="Precauciones_recomendables"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Precauciones recomendables&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Cuando recibamos un mensaje de correo electrónico que hable de algo que desconocemos (aunque nos lo haya mandado alguien que conocemos) conviene consultar su veracidad (por ejemplo a partir de &lt;a href="http://es.wikipedia.org/wiki/Buscador" title="Buscador" class="mw-redirect"&gt;buscadores&lt;/a&gt; de la &lt;a href="http://es.wikipedia.org/wiki/World_Wide_Web" title="World Wide Web"&gt;web&lt;/a&gt;, tratando de consultar en el sitio web de la supuesta fuente de la información o en webs serias, fiables y especializadas en el tipo de información en cuestión). Sólo si estamos seguros de que lo que dice el mensaje es cierto e importante de ser conocido por nuestros contactos lo reenviaremos, teniendo cuidado de poner las direcciones de correo electrónico de los destinatarios en la casilla &lt;a href="http://es.wikipedia.org/wiki/Copia_de_Carb%C3%B3n_Oculta" title="Copia de Carbón Oculta" class="mw-redirect"&gt;CCO&lt;/a&gt; (puede ser necesario poner sólo nuestra dirección de email en la casilla Para) y borrando del cuerpo del mensaje encabezados previos con direcciones de email (para facilitar la lectura es preferible copiar la parte del cuerpo del mensaje sin los encabezados previos y pegarla en un mensaje nuevo -o en el que aparece tras pinchar en reenviar tras borrar todo el texto, repetido a partir de previos envíos-). Así evitaremos la propagación del &lt;a href="http://es.wikipedia.org/wiki/Spam" title="Spam"&gt;spam&lt;/a&gt; así como la de mensajes con &lt;a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico" title="Virus informático"&gt;virus&lt;/a&gt; (u otro tipo de &lt;a href="http://es.wikipedia.org/wiki/Malware" title="Malware"&gt;malware&lt;/a&gt;), &lt;a href="http://es.wikipedia.org/wiki/Phishing" title="Phishing"&gt;phishing&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Hoax" title="Hoax" class="mw-redirect"&gt;hoax&lt;/a&gt;. Conviene que hagamos saber esto a nuestros contactos en cuanto nos reenvían mensajes con contenido falso, sin utilizar la casilla CCO o sin borrar encabezados previos con direcciones de correo electrónico.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Cuando el mensaje recibido lleve uno o varios ficheros adjuntos tendremos cuidado, especialmente si el mensaje nos lo manda alguien que no conocemos. Hay peligro de que los archivos contengan virus (u otro tipo de malware). Sólo los abriremos si estamos seguros de su procedencia e inocuidad. Si, tras esto, comprobamos que los ficheros son inofensivos e interesantes para nuestros contactos podremos reenviarlo siguiendo las precauciones del párrafo anterior (en este caso, para que lleguen los ficheros adjuntos es más rápido pinchar en reenviar que crear un mensaje nuevo y volverlos a adjuntar -aunque tendremos cuidado de borrar todo el texto que repite previos reenvíos; quizá pegando después el cuerpo principal del mensaje recibido si tiene información de interés o relacionada con los archivos adjuntos-).&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Cuando en un mensaje sospechoso se nos ofrezca darnos de baja de futura recepción de mensajes o de un boletín no haremos caso, es decir, no responderemos el mensaje, ni escribiremos a ninguna dirección supuestamente creada para tal fin (del tipo bajas@xxxxxxx.es o unsubscribe@xxxxxxx.com), ni pincharemos sobre un enlace para ello. Si hiciéramos algo de lo citado confirmaríamos a los spammers (remitentes de correo basura) que nuestra cuenta de correo electrónico existe y está activa y, en adelante, recibiríamos más spam. Si nuestro proveedor de correo lo ofrece podemos pinchar en "Es spam" o "Correo no deseado" o "Marcar como spam". Así ayudaremos a combatir el correo basura.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Servicios_de_correo_electr.C3.B3nico" id="Servicios_de_correo_electr.C3.B3nico"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Servicios de correo electrónico&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Principales proveedores de servicios de correo electrónico gratuito:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Gmail" title="Gmail"&gt;Gmail&lt;/a&gt;: &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmail&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/POP3" title="POP3" class="mw-redirect"&gt;POP3&lt;/a&gt; e &lt;a href="http://es.wikipedia.org/wiki/IMAP" title="IMAP" class="mw-redirect"&gt;IMAP&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Hotmail" title="Hotmail"&gt;Hotmail&lt;/a&gt;: &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmail&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Yahoo%21" title="Yahoo!"&gt;Yahoo!&lt;/a&gt;: &lt;a href="http://es.wikipedia.org/wiki/Webmail" title="Webmail"&gt;webmail&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/POP3" title="POP3" class="mw-redirect"&gt;POP3&lt;/a&gt; con publicidad&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los servicios de correo de pago los suelen dar las &lt;a href="http://es.wikipedia.org/wiki/Proveedor_de_servicios_de_Internet" title="Proveedor de servicios de Internet"&gt;compañías de acceso a Internet&lt;/a&gt; o los &lt;a href="http://es.wikipedia.org/wiki/Registrador_de_dominios" title="Registrador de dominios"&gt;registradores de dominios&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;También hay servicios especiales, como &lt;a href="http://es.wikipedia.org/w/index.php?title=Mailinator&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Mailinator (aún no redactado)"&gt;Mailinator&lt;/a&gt;, que ofrece cuentas de correo temporales (caducan en poco tiempo) pero que no necesitan registro.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Programas_para_leer_y_organizar_correo" id="Programas_para_leer_y_organizar_correo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Programas para leer y organizar correo&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Principales programas &lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Windows_Live_Mail" title="Windows Live Mail"&gt;Windows Live Mail&lt;/a&gt;: Windows&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Evolution" title="Evolution"&gt;Evolution&lt;/a&gt;: Linux&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.apple.com/es/macosx/features/mail/" class="external text" title="http://www.apple.com/es/macosx/features/mail/" rel="nofollow"&gt;Mail&lt;/a&gt;: MacOS X&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Outlook_Express" title="Outlook Express"&gt;Outlook Express&lt;/a&gt;: Windows&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Thunderbird" title="Thunderbird" class="mw-redirect"&gt;Thunderbird&lt;/a&gt;: Windows, Linux, MacOS X&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Puede ver una lista más larga en el artículo &lt;a href="http://es.wikipedia.org/wiki/Lista_de_clientes_de_correo_electr%C3%B3nico" title="Lista de clientes de correo electrónico" class="mw-redirect"&gt;lista de clientes de correo electrónico&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Programas_servidores_de_correo" id="Programas_servidores_de_correo"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Programas servidores de correo&lt;/span&gt;&lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Éstos son usados en el ordenador &lt;a href="http://es.wikipedia.org/wiki/Servidor_de_correo" title="Servidor de correo"&gt;servidor de correo&lt;/a&gt; para proporcionar el servicio a los clientes, que podrán usarlo mediante un &lt;i&gt;programa de correo&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Principales programas servidores &lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Mercury_Mail_Server&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Mercury Mail Server (aún no redactado)"&gt;Mercury Mail Server&lt;/a&gt;: Windows, Unix, Linux&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Microsoft_Exchange_Server" title="Microsoft Exchange Server"&gt;Microsoft Exchange Server&lt;/a&gt;: Windows&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=MailEnable&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="MailEnable (aún no redactado)"&gt;MailEnable&lt;/a&gt;: Windows&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Exim" title="Exim"&gt;Exim&lt;/a&gt;: Unix&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Sendmail" title="Sendmail"&gt;Sendmail&lt;/a&gt;: Unix&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Qmail" title="Qmail"&gt;Qmail&lt;/a&gt;: Unix&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Postfix" title="Postfix"&gt;Postfix&lt;/a&gt;: Unix&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Zimbra" title="Zimbra"&gt;Zimbra&lt;/a&gt;: Unix, Windows&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Gestión de correo electrónico &lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Duroty" title="Duroty"&gt;Duroty&lt;/a&gt;: alternativa libre a Gmail&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-9014617939612043011?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/9014617939612043011/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=9014617939612043011&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/9014617939612043011'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/9014617939612043011'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/correo-electronico.html' title='Correo Electronico'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-2388288350824359269</id><published>2009-03-06T20:38:00.000-08:00</published><updated>2009-03-06T21:14:19.134-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Informatica'/><title type='text'>Cracker</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El término cracker (del &lt;a href="http://es.wikipedia.org/wiki/Idioma_ingl%C3%A9s" title="Idioma inglés"&gt;inglés&lt;/a&gt; &lt;i&gt;crack&lt;/i&gt;, romper) tiene varias acepciones, entre las que podemos observar las siguentes:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Es una persona que mediante &lt;a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_inversa" title="Ingeniería inversa"&gt;ingeniería inversa&lt;/a&gt; realiza: seriales, keygens y &lt;a href="http://es.wikipedia.org/wiki/Crack_inform%C3%A1tico" title="Crack informático"&gt;cracks&lt;/a&gt;, los cuales sirven para modificar el comportamiento o ampliar la funcionalidad del software o hardware original al que se aplican, sin que en absoluto pretenda ser dañino para el usuario del mismo.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Es alguien que viola la seguridad de un &lt;a href="http://es.wikipedia.org/wiki/Sistema_inform%C3%A1tico" title="Sistema informático"&gt;sistema informático&lt;/a&gt; de forma similar a como lo haría un &lt;a href="http://es.wikipedia.org/wiki/Hacker" title="Hacker"&gt;hacker&lt;/a&gt;, sólo que a diferencia de este último, el cracker realiza la intrusión con fines de beneficio personal o para hacer daño.
El término deriva de la expresión "criminal hacker", y fue creado alrededor de &lt;a href="http://es.wikipedia.org/wiki/1985" title="1985"&gt;1985&lt;/a&gt; por contraposición al término &lt;a href="http://es.wikipedia.org/wiki/Hacker" title="Hacker"&gt;hacker&lt;/a&gt;, en defensa de éstos últimos por el uso incorrecto del término.
Se considera que la actividad realizada por esta clase de &lt;i&gt;cracker&lt;/i&gt; es dañina e ilegal.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En ocasiones el &lt;i&gt;cracking&lt;/i&gt; es la única manera de realizar cambios sobre software para el que su fabricante no presta soporte, especialmente cuando lo que se quiere es, o corregir defectos, o exportar datos a nuevas aplicaciones, en estos casos (sólo en estos casos) en la mayoría de legislaciones no se considera el &lt;i&gt;cracking&lt;/i&gt; como actividad ilegal.
Por ello los crackers son temidos y criticados por la mayoría de &lt;a href="http://es.wikipedia.org/wiki/Hackers" title="Hackers" class="mw-redirect"&gt;hackers&lt;/a&gt;, por el desprestigio que les supone ante la opinión pública y las empresas, son aquellos que utilizan sus conocimientos técnicos para perturbar procesos informáticos (&lt;a href="http://es.wikipedia.org/wiki/Haffner" title="Haffner"&gt;Haffner&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=Markoff&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Markoff (aún no redactado)"&gt;Markoff&lt;/a&gt;, 1995). Pueden considerarse un subgrupo marginal de la comunidad de hackers.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En muchos países existen crackers &lt;a href="http://es.wikipedia.org/wiki/Mercenarios" title="Mercenarios" class="mw-redirect"&gt;mercenarios&lt;/a&gt; que se ofrecen para romper la seguridad de cualquier programa informático que se le solicite y que contenga alguna protección para su instalación o ejecución.&lt;/span&gt;&lt;/p&gt;&lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Crackers famosos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Algunos de los crackers más conocidos son:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Fred_Cohen&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Fred Cohen (aún no redactado)"&gt;Fred Cohen&lt;/a&gt; en 1984, al presentar su tesis doctoral sobre Ingeniería Eléctrica en la Universidad del Sur de California, demostró cómo se podían crear virus, motivo por el cual es considerado como el primer autor de virus "autodeclarado". Clasificó a los emergentes virus de computadoras en tres categorías: &lt;a href="http://es.wikipedia.org/wiki/Troyano_%28inform%C3%A1tica%29" title="Troyano (informática)"&gt;caballos de Troya&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico" title="Gusano informático"&gt;gusanos&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico" title="Virus informático"&gt;virus informático&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Robert_Tappan_Morris" title="Robert Tappan Morris"&gt;Robert Tappan Morris&lt;/a&gt; fue uno de los precursores de los virus informaticos. Recién graduado en Informática en la Universidad de Cornell, en 1988 difundió un virus a través de &lt;a href="http://es.wikipedia.org/wiki/ARPANET" title="ARPANET"&gt;ARPANET&lt;/a&gt;, (precursora de Internet) logrando infectar 6.000 &lt;a href="http://es.wikipedia.org/wiki/Servidor" title="Servidor"&gt;servidores&lt;/a&gt; conectados a la red. La propagación la realizó desde uno de los terminales del &lt;a href="http://es.wikipedia.org/wiki/MIT" title="MIT" class="mw-redirect"&gt;MIT&lt;/a&gt; (Instituto Tecnológico de Massachussets). &lt;a href="http://es.wikipedia.org/wiki/ARPANET" title="ARPANET"&gt;ARPANET&lt;/a&gt; empleaba &lt;a href="http://es.wikipedia.org/wiki/UNIX" title="UNIX" class="mw-redirect"&gt;UNIX&lt;/a&gt;, como &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;sistema operativo&lt;/a&gt;. Robert Tappan Morris al ser descubierto, fue enjuiciado y condenado el 4 de Mayo de 1990 a 4 años de prisión y el pago de 10.000 dólares (USD) de multa.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Kevin_Mitnick" title="Kevin Mitnick"&gt;Kevin David Mitnick&lt;/a&gt; desde muy niño sintió curiosidad por los sistemas de comunicación electrónica y fue cultivando un obsesivo deseo por investigar cosas y lograr objetivos aparentemente imposibles, hasta llegar a poseer una genial habilidad para ingresar en servidores sin autorización, robar información, interceptar teléfonos, crear virus, etc. En 1992 el gobierno estadounidense acusó a Mitnick de haber sustraído información del &lt;a href="http://es.wikipedia.org/wiki/FBI" title="FBI"&gt;FBI&lt;/a&gt; y de haber penetrado en computadoras militares, lo que lo convirtió en un símbolo entre la comunidad internacional de crackers después de que el FBI lo investigara y persiguiera infructuosamente durante tres años. Finalmente fue capturado en 1995 en Carolina del Norte y fue condenado a pasar 5 años en una prisión federal; finalmente salió bajo libertad condicional por un periodo de dos años. Después de este tiempo inició su propia empresa, una consultaría orientada a la seguridad informática y especializada en ingeniería social.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Chen_Ing_Hau&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Chen Ing Hau (aún no redactado)"&gt;Chen Ing Hau&lt;/a&gt; fue el creador del virus CIH, que lleva sus propias iniciales, motivo que justificó por una venganza en contra de los que llamó "incompetentes desarrolladores de &lt;a href="http://es.wikipedia.org/wiki/Software" title="Software"&gt;software&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/Antivirus" title="Antivirus"&gt;antivirus&lt;/a&gt;". En Mayo de 1998, Chen Ing-Hou creó su famoso virus, al cual denominó Chernobyl en conmemoración del 13 aniversario de la tragedia ocurrida en la planta nuclear soviética. Actualmente trabaja como experto en Internet Data Security.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Vladimir_Harkonen" title="Vladimir Harkonen"&gt;Vladimir Harkonen&lt;/a&gt;, otros alias: H4rK0n3N y Cibereye, este joven español se especializó en diferentes disciplinas como &lt;a href="http://es.wikipedia.org/wiki/Lurker" title="Lurker"&gt;lurker&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Phreaker" title="Phreaker"&gt;phreaker&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Hacker" title="Hacker"&gt;hacker&lt;/a&gt; y cracker. Se le atribuyen ataques en los últimos 5 años a diferentes empresas como &lt;a href="http://es.wikipedia.org/wiki/Sony" title="Sony"&gt;Sony&lt;/a&gt;. También cabe decir que tiene preferencia por centros gubernamentales y servidores de operaciones militares. Fue detenido por vez primera en 1998 como integrante de !Hispahack, pero por entonces no actuaba con ningún apodo (&lt;a href="http://es.wikipedia.org/wiki/Nick" title="Nick"&gt;nick&lt;/a&gt;) conocido. Entre los suyos se le define como un tipo escurridizo y para los miembros de la Unidad de Delitos Telemáticos de la Guardia Civil es una persona calculadora y maquinadora, con una mente fría. La última vez que fue detenido, en Mayo del 2007 ,la policía llevaba 3 años siguiendo sus escasas pistas. Una anécdota que cuentan los miembros de la Benemérita es que en todo el tiempo que lo siguieron usaba redes &lt;a href="http://es.wikipedia.org/wiki/Wifi" title="Wifi" class="mw-redirect"&gt;Wifi&lt;/a&gt;, que asaltaba con codificaciones de todo tipo además de la habitual &lt;a href="http://es.wikipedia.org/wiki/Wired_Equivalent_Privacy" title="Wired Equivalent Privacy"&gt;WEP&lt;/a&gt;. Residía en una localidad del Norte de &lt;a href="http://es.wikipedia.org/wiki/Madrid" title="Madrid"&gt;Madrid&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;dl  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;El Martes 4 de Noviembre del año 2008 &lt;a href="http://es.wikipedia.org/wiki/Vladimir_Harkonen" title="Vladimir Harkonen"&gt;Vladimir Harkonen&lt;/a&gt; fue juzgado en la Audiencia provincial de &lt;a href="http://es.wikipedia.org/wiki/Madrid" title="Madrid"&gt;Madrid&lt;/a&gt; y sentenciado a 4 años de prisión hallado culpable de asalto, copia, sustracción y libre distribución de documentación e imágenes consideradas de seguridad nacional, material sustraído del Ministerio de Defensa de &lt;a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" title="España"&gt;España&lt;/a&gt; en una sentencia, considerada ejemplar. El acusado se mantuvo en todo momento tranquilo y firme y reconoció los hechos que se le imputaron durante la vista ante los pruebas y registros de las &lt;a href="http://es.wikipedia.org/wiki/IP" title="IP"&gt;IP&lt;/a&gt; obtenidos por medio del uso delictivo de un sistema de redireccionamiento &lt;a href="http://es.wikipedia.org/wiki/Proxy" title="Proxy"&gt;proxy&lt;/a&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Red_Tor&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Red Tor (aún no redactado)"&gt;Red Tor&lt;/a&gt; ideado por el Cracker. Cumplirá 2 años completos de la referida condena reducida a efectos prácticos por su participación voluntaria pero definitiva en el caso contra la &lt;a href="http://es.wikipedia.org/wiki/Pornograf%C3%ADa" title="Pornografía"&gt;pornografía&lt;/a&gt; infantil más importante en &lt;a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" title="España"&gt;España&lt;/a&gt; conocido con el nombre en clave de &lt;a href="http://es.wikipedia.org/w/index.php?title=Operaci%C3%B3n_Santiago&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Operación Santiago (aún no redactado)"&gt;Operación Santiago&lt;/a&gt;. El Cracker H4rK0n3N aportó la versión 2.0 de la aplicación Nautilus, versión desarrollada en lenguaje &lt;a href="http://es.wikipedia.org/wiki/Python" title="Python"&gt;Python&lt;/a&gt; y de uso operativo en &lt;a href="http://es.wikipedia.org/wiki/GNU/Linux" title="GNU/Linux"&gt;GNU/Linux&lt;/a&gt; con base &lt;a href="http://es.wikipedia.org/wiki/Debian" title="Debian"&gt;Debian&lt;/a&gt; que resultó ser una aplicación de extrema utilidad para la policía científica en el curso del desarrollo de dicha operación que se ha saldado con la captura de más de 180 individuos solo en &lt;a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" title="España"&gt;España&lt;/a&gt;. secuencial similar al de la conocida como &lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Herramientas_usadas_por_los_crackers" id="Herramientas_usadas_por_los_crackers"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Herramientas usadas por los &lt;i&gt;crackers&lt;/i&gt;&lt;/span&gt;&lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Las herramientas de "cracking" son los programas y aplicaciones que ayudan al &lt;i&gt;cracker&lt;/i&gt; a lograr su fin, aunque estos programas no necesariamente debieron estar diseñados para ese fin específico.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Categorías:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Desensamblador" title="Desensamblador"&gt;Desensamblador&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Ensamblador" title="Ensamblador"&gt;Ensamblador&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Depurador" title="Depurador"&gt;Depurador&lt;/a&gt; (debugger)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Editor_hexadecimal" title="Editor hexadecimal"&gt;Editor hexadecimal&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Tipos_de_crackers" id="Tipos_de_crackers"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Tipos de crackers&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Pirata" title="Pirata" class="mw-redirect"&gt;Pirata&lt;/a&gt;&lt;/i&gt;: su actividad consiste en la copia ilegal de programas, rompiendo su sistema de protección y licencias. Luego el programa es distribuido por Internet, CDs, etc.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Lamer_%28inform%C3%A1tica%29" title="Lamer (informática)"&gt;Lamer&lt;/a&gt;&lt;/i&gt;: se trata de personas con poco conocimiento de informática, que normalmente buscan herramientas fáciles de usar para atacar a ordenadores, sin saber mucho de ellas, en ocasiones causando grandes daños.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Phreaker" title="Phreaker"&gt;Phreaker&lt;/a&gt;&lt;/i&gt;: son los crackers en línea telefónica. Se dedican a atacar y romper sistemas telefónicos ya sea para dañarlos o hacer llamadas gratuitas. Generalmente para dañarlos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Trasher&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Trasher (aún no redactado)"&gt;Trasher&lt;/a&gt;&lt;/i&gt;: traducido al español es basurero, se trata de personas que buscan en las papeleras de los cajeros automáticos para conseguir claves de tarjetas, números de cuentas bancarias e información general para cometer estafas y actividades fraudelentas a través de Internet.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Insiders&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Insiders (aún no redactado)"&gt;Insiders&lt;/a&gt;&lt;/i&gt;: son los crackers corporativos, empleados de la empresa que atacan desde dentro, movidos usualmente por la venganza.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Enlaces_externos" id="Enlaces_externos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-2388288350824359269?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/2388288350824359269/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=2388288350824359269&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2388288350824359269'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2388288350824359269'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/cracker.html' title='Cracker'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-7426313912113829540</id><published>2009-03-06T20:21:00.000-08:00</published><updated>2009-03-06T21:15:36.592-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Informatica'/><title type='text'>Seguridad de la información</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Seguridad de la Información tiene como fin la protección de la información y de los sistemas de la información del acceso, uso, divulgación, interrupción o destrucción no autorizada.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El termino Seguridad de Información, &lt;a href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica" title="Seguridad informática"&gt;Seguridad informática&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=Garant%C3%ADa_de_la_informaci%C3%B3n&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Garantía de la información (aún no redactado)"&gt;garantía de la información&lt;/a&gt; son usados con frecuencia y aun que su significado no es el mismo, persiguen una misma finalidad al proteger la Confidencialidad, Integridad y Disponibilidad de la información; Sin embargo entre ellos existen algunas diferencias sutiles. Estas diferencias radican principalmente en el enfoque , las metodologías utilizadas, y las zonas de concentración.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La Seguridad de la Información se refiere a la Confidencialidad, Integridad y Disponibilidad de la información y datos, independientemente de la forma los datos pueden tener: electrónicos, impresos, audio u otras formas.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En este artículo representa un panorama general del concepto de la Seguridad de la Información y sus conceptos básicos.&lt;/span&gt;&lt;/p&gt;&lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Principios Básicos&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los Gobiernos, entidades militares, instituciones financieras, los hospitales y las empresas privadas acumulan una gran cantidad de información confidencial sobre sus empleados, clientes, productos, investigación y su situación financiera. La mayor parte de esta información es recolectada, tratada, almacenada y puesta a la disposición de sus usuarios, en computadoras y trasmitida a través de las redes entre los ordenadores.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En caso de que la información confidencial de una empresa, sus clientes, sus decisiones, su estado financiero o nueva línea de productos caigan en manos de un competidor; se vuelva pública de forma no autorizada, podría ser causa de la perdida de credibilidad de los clientes, pérdida de negocios, demandas legales o incluso la quiebra de la misma.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por lo que proteger la información confidencial es un requisito del negocio, y en muchos casos también un imperativo ético y una obligación legal.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para el individuo común, la Seguridad de la Información tiene un efecto significativo respecto a su &lt;a href="http://es.wikipedia.org/wiki/Privacidad" title="Privacidad"&gt;privacidad&lt;/a&gt;, la que puede cobrar distintas dimensiones dependiendo de la cultura del mismo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El campo de la Seguridad de la Información ha crecido y evolucionado considerablemente en los últimos años. Convirtiéndose en una carrera acreditada a nivel mundial. La misma ofrece muchas áreas de especialización, incluidos la auditoría de sistemas de información, Planificación de la continuidad del negocio, Ciencia Forense Digital y Administración de Sistemas de Gestión de Seguridad por nombrar algunos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Conceptos_Importantes" id="Conceptos_Importantes"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Conceptos Importantes&lt;/span&gt; &lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por más de veinte años la Seguridad de la Información ha declarado que la confidencialidad, integridad y disponibilidad (conocida como la Tríada CIA, del inglés: "Confidentiality, Integrity, Availability") son los principios básicos de la seguridad de la información.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La correcta Gestión de la Seguridad de la Información busca establecer y mantener programas, controles y políticas, que tengan como finalidad conservar la confidencialidad, integridad y disponibilidad de la información.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Confidencialidad" id="Confidencialidad"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Confidencialidad&lt;/span&gt; &lt;/span&gt;&lt;/h4&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La confidencialidad es la propiedad de prevenir la divulgación de información a personas o sistemas no autorizados.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Por ejemplo, una transacción de tarjeta de crédito en Internet requiere que el número de tarjeta de crédito a ser transmitida desde el comprador al comerciante y el comerciante de a una red de procesamiento de transacciones. El sistema intenta hacer valer la confidencialidad mediante el cifrado del número de la tarjeta y los datos que contiene la banda magnética durante la transmisión de los mismos. Si una parte no autorizada obtiene el número de la tarjeta en modo alguno, se ha producido una violación de la confidencialidad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La perdida de la confidencialidad de la información puede adoptar muchas formas. Cuando alguien mira por encima de su hombro, mientras usted tiene información confidencial en la pantalla, cuando se publica información privada, cuando un laptop con información sensible sobre una empresa es robado, cuando se divulga información confidencial a través del teléfono, etc. Todos estos casos pueden constituir una violación de la confidencialidad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Integridad" id="Integridad"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Integridad&lt;/span&gt; &lt;/span&gt;&lt;/h4&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Para la Seguridad de la Información, la integridad es la propiedad que busca mantener los datos libres de modificaciones no autorizadas. (No es igual a &lt;a href="http://es.wikipedia.org/wiki/Integridad_referencial" title="Integridad referencial"&gt;integridad referencial&lt;/a&gt; en bases de datos.) La violación de integridad se presenta cuando un empleado, programa o proceso (por accidente o con mala intención) modifica o borra los datos importantes que son parte de la información.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Disponibilidad" id="Disponibilidad"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Disponibilidad&lt;/span&gt; &lt;/span&gt;&lt;/h4&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La Disponibilidad es la característica, cualidad o condición de la información de encontrarse a disposición de quienes deben acceder a ella, ya sean personas, procesos o aplicaciones.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En el caso de los sistemas informáticos utilizados para almacenar y procesar la información, los controles de seguridad utilizado para protegerlo, y los canales de comunicación protegidos que se utilizan para acceder a ella deben estar funcionando correctamente. La &lt;a href="http://es.wikipedia.org/wiki/Alta_disponibilidad" title="Alta disponibilidad"&gt;Alta disponibilidad&lt;/a&gt; sistemas objetivo debe seguir estando disponible en todo momento, evitando interrupciones del servicio debido a cortes de energía, fallos de hardware, y actualizaciones del sistema.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Garantizar la disponibilidad implica también la prevención de ataque &lt;a href="http://es.wikipedia.org/wiki/Denegaci%C3%B3n_de_servicio" title="Denegación de servicio" class="mw-redirect"&gt;Denegación de servicio&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Otros_Conceptos" id="Otros_Conceptos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Otros Conceptos&lt;/span&gt; &lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Otros conceptos relacionados son:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Auditabilidad: Permitir la reconstrucción, revisión y análisis de la secuencia de eventos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Identificación: verificación de una persona o cosa; reconocimiento.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Autenticación: Proporcionar una prueba de identidad; puede puede ser algo que se sabe, que se es, se tiene o una combinación de todas.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Autorización: Lo que se permite cuando se ha otorgado acceso&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;No repudio: no se puede negar un evento o una transacción.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Seguridad en capas: La defensa a profundidad que contenga la inestabilidad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Control de Acceso: limitar el acceso autorizado solo a entidades autenticadas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Métricas de Seguridad, Monitoreo: Medición de actividades de seguridad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Gobierno: proporcionar control y dirección a las actividades&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Estrategia: los pasos que se requieren para alcanzar un objetivo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Arquitectura: el diseño de la estructura y las relaciones de sus elementos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Gerencia: Vigilar las actividades para garantizar que se alcancen los objetivos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Riesgo: la explotación de una vulnerabilidad por parte de una amenaza&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Exposiciones: Áreas que son vulnerables a un impacto por parte de una amenaza&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Vulnerabilidades: deficiencias que pueden ser explotadas por amenazas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Amenazas: Cualquier acción o evento que puede ocasionar consecuencias adversas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Riesgo residual: El riesgo que permanece después de que se han implementado contra medidas y controles&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Impacto: los resultados y consecuencias de que se materialice un riesgo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Criticidad: La importancia que tiene un recurso para el negocio&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Sensibilidad: el nivel de impacto que tendría una divulgación no autorizada&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Análisis de impacto al negocio: evaluar los resultados y las consecuencias de la inestabilidad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Controles: Cualquier acción o proceso que se utiliza para mitigar el riesgo&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Contra medidas: Cualquier acción o proceso que reduce la vulnerabilidad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Políticas: declaración de alto nivel sobre la intención y la dirección de la gerencia&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Normas: Establecer los limites permisibles de acciones y procesos para cumplir con las políticas&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ataques: tipos y naturaleza de inestabilidad en la seguridad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Clasificación de datos: El proceso de determinar la sensibilidad y Criticidad de la información&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Tecnolog.C3.ADas" id="Tecnolog.C3.ADas"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Tecnologías&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Las principales tecnologías referentes a la seguridad de la información son:&lt;sup id="cite_ref-2" class="reference"&gt;&lt;a href="http://es.wikipedia.org/wiki/Seguridad_de_la_informaci%C3%B3n#cite_note-2" title=""&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;span class="corchete-llamada"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/sup&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Cortafuegos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Administración de cuentas de usuarios&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Detección y prevención de intrusos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Antivirus&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Infraestructura de llave publica&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Capas de Socket Segura (SSL)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Conexión única "Single Sign on- SSO"&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Biométria&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Cifrado&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Cumplimiento de privacidad&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Acceso remoto&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Firma digital&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Intercambio electrónico de Datos "EDI" y Transferencia Electrónica de Fondos "EFT"&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Redes Virtuales Privadas "VPNs"&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Transferencia Electrónica Segura "SET"&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Informática Forense&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Recuperación de datos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Tecnologías de monitoreo&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Est.C3.A1ndares_de_seguridad_de_la_informaci.C3.B3n" id="Est.C3.A1ndares_de_seguridad_de_la_informaci.C3.B3n"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Estándares de seguridad de la información&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/ISO/IEC_27000-series" title="ISO/IEC 27000-series"&gt;ISO/IEC 27000-series&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/ISO/IEC_27001" title="ISO/IEC 27001"&gt;ISO/IEC 27001&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/ISO/IEC_17799" title="ISO/IEC 17799"&gt;ISO/IEC 17799&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Otros_est.C3.A1ndares_relacionados" id="Otros_est.C3.A1ndares_relacionados"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Otros estándares relacionados&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/COBIT" title="COBIT" class="mw-redirect"&gt;COBIT&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=ISACA&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISACA (aún no redactado)"&gt;ISACA&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/ITIL" title="ITIL" class="mw-redirect"&gt;ITIL&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Certificaciones" id="Certificaciones"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Certificaciones&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/CISM" title="CISM"&gt;CISM&lt;/a&gt; - &lt;a href="http://www.isaca.org/Template.cfm?Section=Certification&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=39617" class="external text" title="http://www.isaca.org/Template.cfm?Section=Certification&amp;amp;Template=/ContentManagement/ContentDisplay.cfm&amp;amp;ContentID=39617" rel="nofollow"&gt;CISM Certificaciones&lt;/a&gt; : Certified Information Security Manager&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/CISSP" title="CISSP"&gt;CISSP&lt;/a&gt; - &lt;a href="https://www.isc2.org/cgi-bin/content.cgi?category=97" class="external text" title="https://www.isc2.org/cgi-bin/content.cgi?category=97" rel="nofollow"&gt;CISSP Certificaciones&lt;/a&gt; : Security Professional Certification&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=GIAC&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="GIAC (aún no redactado)"&gt;GIAC&lt;/a&gt; - &lt;a href="http://www.giac.org/certifications/" class="external text" title="http://www.giac.org/certifications/" rel="nofollow"&gt;GIAC Certificaciones&lt;/a&gt; : Global Information Assurance Certification&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Certificaciones_independientes_en_seguridad_de_la_informaci.C3.B3n" id="Certificaciones_independientes_en_seguridad_de_la_informaci.C3.B3n"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Certificaciones independientes en seguridad de la información&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/CISA" title="CISA"&gt;CISA&lt;/a&gt;- Certified Information Security Auditor, &lt;a href="http://es.wikipedia.org/w/index.php?title=ISACA&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISACA (aún no redactado)"&gt;ISACA&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/CISM" title="CISM"&gt;CISM&lt;/a&gt;- Certified Information Security Manager, &lt;a href="http://es.wikipedia.org/w/index.php?title=ISACA&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISACA (aún no redactado)"&gt;ISACA&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Lead_Auditor_ISO27001&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Lead Auditor ISO27001 (aún no redactado)"&gt;Lead Auditor ISO27001&lt;/a&gt;- Lead Auditor ISO 27001, &lt;a href="http://es.wikipedia.org/wiki/BSI" title="BSI" class="mw-redirect"&gt;BSI&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/CISSP" title="CISSP"&gt;CISSP&lt;/a&gt; - Certified Information Systems Security Professional, &lt;a href="http://es.wikipedia.org/w/index.php?title=ISC2&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="ISC2 (aún no redactado)"&gt;ISC2&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=SECURITY%2B&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="SECURITY+ (aún no redactado)"&gt;SECURITY+&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=COMPTia&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="COMPTia (aún no redactado)"&gt;COMPTia&lt;/a&gt; - Computing Technology Industry Association&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=CEH&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="CEH (aún no redactado)"&gt;CEH&lt;/a&gt; - Certified Ethical Hacker&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/PCI_DSS" title="PCI DSS"&gt;PCI DSS&lt;/a&gt; - PCI Data Security Standard&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Referencias" id="Referencias"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Referencias&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;ol  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;" class="references"&gt;&lt;li id="cite_note-0"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.law.cornell.edu/uscode/html/uscode44/usc_sec_44_00003542----000-.html" class="external text" title="http://www.law.cornell.edu/uscode/html/uscode44/usc_sec_44_00003542----000-.html" rel="nofollow"&gt;44 U.S.C § 3542 (b)(1) (2006)&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li id="cite_note-1"&gt;&lt;span style="font-size:100%;"&gt;&lt;cite style="font-style: normal;"&gt;ISACA (2008). &lt;i&gt;ISACA MANUAL DE PREPARACIÓN AL EXAMEN CISM 2008&lt;/i&gt;, págs. p. 16. &lt;a href="http://www.isaca.org/" class="external text" title="http://www.isaca.org/" rel="nofollow"&gt;Information Systems Audit and Control Association&lt;/a&gt;. &lt;a href="http://es.wikipedia.org/wiki/Especial:FuentesDeLibros/9781604200003" class="internal"&gt;ISBN 978-1-60420-000-3&lt;/a&gt;.&lt;/cite&gt;&lt;/span&gt;&lt;/li&gt;&lt;li id="cite_note-2"&gt;&lt;span style="font-size:100%;"&gt;&lt;cite style="font-style: normal;"&gt;ISACA (2008). &lt;i&gt;ISACA MANUAL DE PREPARACIÓN AL EXAMEN CISM 2008&lt;/i&gt;, págs. p. 17. &lt;a href="http://www.isaca.org/" class="external text" title="http://www.isaca.org/" rel="nofollow"&gt;Information Systems Audit and Control Association&lt;/a&gt;. &lt;a href="http://es.wikipedia.org/wiki/Especial:FuentesDeLibros/9781604200003" class="internal"&gt;ISBN 978-1-60420-000-3&lt;/a&gt;.&lt;/cite&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/p&gt;&lt;p&gt;
&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-7426313912113829540?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/7426313912113829540/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=7426313912113829540&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/7426313912113829540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/7426313912113829540'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/seguridad-de-la-informacion.html' title='Seguridad de la información'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-4304911734049573427</id><published>2009-03-06T19:13:00.000-08:00</published><updated>2009-03-06T21:16:22.391-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad Informatica'/><title type='text'>Seguridad informática</title><content type='html'>&lt;span style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;font-size:100%;"  &gt;La seguridad informática consiste en asegurar que los recursos del &lt;a href="http://es.wikipedia.org/wiki/Sistema_de_informaci%C3%B3n" title="Sistema de información"&gt;sistema de información&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Hardware" title="Hardware"&gt;material informático&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Programa_%28computaci%C3%B3n%29" title="Programa (computación)"&gt;programas&lt;/a&gt;) de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida así como su modificación sólo sea posible a las personas que se encuentren acreditadas y dentro de los límites de su autorización.
&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;font-size:100%;"  &gt;&lt;span class="mw-headline"&gt;&lt;span&gt;
&lt;/span&gt;Introducción&lt;/span&gt; &lt;/span&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Podemos entender como seguridad un estado de cualquier tipo de información (informático o no) que nos indica que ese sistema está libre de peligro, daño o riesgo. Se entiende como peligro o daño todo aquello que pueda afectar su funcionamiento directo o los resultados que se obtienen del mismo. Para la mayoría de los expertos el concepto de seguridad en la informática es utópico porque no existe un sistema 100% seguro. Para que un sistema se pueda definir como seguro debe tener estas cuatro características:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Integridad: La información sólo puede ser modificada por quien está autorizado y de manera controlada.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Confidencialidad: La información sólo debe ser legible para los autorizados.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Disponibilidad: Debe estar disponible cuando se necesita.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Irrefutabilidad (No repudio): El uso y/o modificación de la información por parte de un usuario debe ser irrefutable, es decir, que el usuario no puede negar dicha acción.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Dependiendo de las fuentes de amenaza, la seguridad puede dividirse en seguridad lógica y seguridad física.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;En estos momentos la seguridad informática es un tema de dominio obligado por cualquier usuario de la Internet, para no permitir que su información sea comprometida.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="T.C3.A9rminos_relacionados_con_la_seguridad_inform.C3.A1tica" id="T.C3.A9rminos_relacionados_con_la_seguridad_inform.C3.A1tica"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Términos relacionados con la seguridad informática&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Activo: recurso del sistema de información o relacionado con éste, necesario para que la organización funcione correctamente y alcance los objetivos propuestos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Amenaza: es un evento que pueden desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Impacto: medir la consecuencia al materializarse una amenaza.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Riesgo: posibilidad de que se produzca un impacto determinado en un Activo, en un Dominio o en toda la Organización.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Vulnerabilidad: posibilidad de ocurrencia de la materialización de una amenaza sobre un Activo.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ataque: evento, exitoso o no, que atenta sobre el buen funcionamiento del sistema.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Desastre o Contingencia: interrupción de la capacidad de acceso a información y procesamiento de la misma a través de computadoras necesarias para la operación normal de un negocio.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Aunque a simple vista se puede entender que un Riesgo y una Vulnerabilidad se podrían englobar un mismo concepto, una definición más informal denota la diferencia entre riesgo y vulnerabilidad, de modo que se debe la Vulnerabilidad está ligada a una Amenaza y el Riesgo a un Impacto.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Objetivos" id="Objetivos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Objetivos&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los activos son los elementos que la seguridad informática tiene como objetivo proteger. Son tres elementos que conforman los activos:&lt;/span&gt;&lt;/p&gt; &lt;dl  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;dt&gt;&lt;span style="font-size:100%;"&gt;Información&lt;/span&gt;&lt;/dt&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Es el objeto de mayor valor para una organización, el objetivo es el resguardo de la información, independientemente del lugar en donde se encuentre registrada, en algún medio electrónico o físico.&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;dl  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;dt&gt;&lt;span style="font-size:100%;"&gt;Equipos que la soportan.&lt;/span&gt;&lt;/dt&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Software, hardware y organización.&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;dl  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;dt&gt;&lt;span style="font-size:100%;"&gt;Usuarios&lt;/span&gt;&lt;/dt&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Individuos que utilizan la estructura tecnológica y de comunicaciones que manejan la información.&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="An.C3.A1lisis_de_riesgos" id="An.C3.A1lisis_de_riesgos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Análisis de riesgos&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la seguridad física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de &lt;i&gt;barreras y procedimientos&lt;/i&gt; que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas para hacerlo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Existe un viejo dicho en la seguridad informática que dicta: &lt;i&gt;"lo que no está permitido debe estar prohibido"&lt;/i&gt; y ésta debe ser la meta perseguida.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los medios para conseguirlo son:&lt;/span&gt;&lt;/p&gt; &lt;ol  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Restringir el acceso (de personas de la organización y de las que no lo son) a los programas y archivos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asegurar que los operadores puedan trabajar pero que no puedan modificar los programas ni los archivos que no correspondan (sin una supervisión minuciosa).&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asegurar que se utilicen los datos, archivos y programas correctos en/y/por el procedimiento elegido.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asegurar que la información transmitida sea la misma que reciba el destinatario al cual se ha enviado y que no le llegue a otro.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Asegurar que existan sistemas y pasos de emergencia alternativos de transmisión entre diferentes puntos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Organizar a cada uno de los empleados por jerarquía informática, con claves distintas y permisos bien establecidos, en todos y cada uno de los sistemas o aplicaciones empleadas.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Actualizar constantemente las contraseñas de accesos a los sistemas de cómputo.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Puesta_en_marcha_de_una_pol.C3.ADtica_de_seguridad" id="Puesta_en_marcha_de_una_pol.C3.ADtica_de_seguridad"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Puesta en marcha de una política de seguridad&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Actualmente las legislaciones nacionales de los Estados, obligan a las empresas, instituciones públicas a implantar una política de seguridad. Ej: En España la &lt;a href="http://es.wikipedia.org/wiki/Ley_Org%C3%A1nica_de_Protecci%C3%B3n_de_Datos" title="Ley Orgánica de Protección de Datos" class="mw-redirect"&gt;Ley Orgánica de Protección de Datos&lt;/a&gt; o también llamada &lt;a href="http://es.wikipedia.org/wiki/LOPD" title="LOPD" class="mw-redirect"&gt;LOPD&lt;/a&gt; y su normativa de desarrollo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Generalmente se ocupa exclusivamente a asegurar los derechos de acceso a los datos y recursos con las herramientas de control y mecanismos de identificación. Estos mecanismos permiten saber que los operadores tiene sólo los permisos que se les dio.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La seguridad informática debe ser estudiada para que no impida el trabajo de los operadores en lo que les es necesario y que puedan utilizar el sistema informático con toda confianza. Por eso en lo referente a elaborar una política de seguridad, conviene:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Elaborar reglas y procedimientos para cada servicio de la organización.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Definir las acciones a emprender y elegir las personas a contactar en caso de detectar una posible intrusión&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Sensibilizar a los operadores con los problemas ligados con la seguridad de los sistemas informáticos.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los derechos de acceso de los operadores deben ser definidos por los responsables jerárquicos y no por los administradores informáticos, los cuales tienen que conseguir que los recursos y derechos de acceso sean coherentes con la política de seguridad definida. Además, como el administrador suele ser el único en conocer perfectamente el sistema, tiene que derivar a la directiva cualquier problema e información relevante sobre la seguridad, y eventualmente aconsejar estrategias a poner en marcha, así como ser el punto de entrada de la comunicación a los trabajadores sobre problemas y recomendaciones en término de seguridad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Las_amenazas" id="Las_amenazas"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Las amenazas&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Una vez que la programación y el funcionamiento de un dispositivo de almacenamiento (o transmisión) de la información se consideran seguras, todavía deben ser tenidos en cuenta las circunstancias "no informáticas" que pueden afectar a los datos, las cuales son a menudo imprevisibles o inevitables, de modo que la única protección posible es la redundancia (en el caso de los datos) y la descentralización -por ejemplo mediante estructura de redes- (en el caso de las comunicaciones).&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Estos fenómenos pueden ser causados por:&lt;/span&gt;&lt;/p&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El usuario: causa del mayor problema ligado a la seguridad de un sistema informático (porque no le importa, no se da cuenta o a propósito).&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Programas maliciosos: programas destinados a perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado (por inatención o maldad) en el ordenador abriendo una puerta a intrusos o bien modificando los datos. Estos programas pueden ser un virus informático, un gusano informático, un troyano, una bomba lógica o un programa espía o &lt;a href="http://es.wikipedia.org/wiki/Spyware" title="Spyware" class="mw-redirect"&gt;Spyware&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Un intruso: persona que consigue acceder a los datos o programas de los cuales no tiene acceso permitido (cracker, defacer, script kiddie o &lt;i&gt;Script boy&lt;/i&gt;, viruxer, etc.).&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Un siniestro (robo, incendio, por agua): una mala manipulación o una malintención derivan a la pérdida del material o de los archivos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;El personal interno de Sistemas. Las pujas de poder que llevan a disociaciones entre los sectores y soluciones incompatibles para la seguridad informática.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="T.C3.A9cnicas_de_aseguramiento_del_sistema" id="T.C3.A9cnicas_de_aseguramiento_del_sistema"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Técnicas de aseguramiento del sistema&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Codificar la información: &lt;a href="http://es.wikipedia.org/wiki/Criptolog%C3%ADa" title="Criptología"&gt;Criptología&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa" title="Criptografía"&gt;Criptografía&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=Criptociencia&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Criptociencia (aún no redactado)"&gt;Criptociencia&lt;/a&gt;, contraseñas difíciles de averiguar a partir de datos personales del individuo.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Vigilancia de red.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Tecnologías repelentes o protectoras: &lt;a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" title="Cortafuegos (informática)"&gt;cortafuegos&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Sistema_de_detecci%C3%B3n_de_intrusos" title="Sistema de detección de intrusos"&gt;sistema de detección de intrusos&lt;/a&gt; - &lt;a href="http://es.wikipedia.org/wiki/Antispyware" title="Antispyware" class="mw-redirect"&gt;antispyware&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Antivirus" title="Antivirus"&gt;antivirus&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/w/index.php?title=Llaves_para_protecci%C3%B3n_de_software&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Llaves para protección de software (aún no redactado)"&gt;llaves para protección de software&lt;/a&gt;, etc. Mantener los sistemas de información con las actualizaciones que más impacten en la seguridad.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Consideraciones_de_software" id="Consideraciones_de_software"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Consideraciones de software&lt;/span&gt; &lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Tener instalado en la máquina únicamente el software necesario reduce riesgos. Así mismo tener controlado el software asegura la calidad de la procedencia del mismo (el software obtenido de forma ilegal o sin garantías aumenta los riesgos). En todo caso un inventario de software proporciona un método correcto de asegurar la reinstalación en caso de desastre. El software con métodos de instalación rápidos facilita también la reinstalación en caso de contingencia.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Existe software que es conocido por la cantidad de agujeros de seguridad que introduce. Se pueden buscar alternativas que proporcionen iguales funcionalidades pero permitiendo una seguridad extra.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Consideraciones_de_una_red" id="Consideraciones_de_una_red"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Consideraciones de una red&lt;/span&gt; &lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los puntos de entrada en la red son generalmente el correo, las páginas &lt;a href="http://es.wikipedia.org/wiki/Web" title="Web"&gt;web&lt;/a&gt; y la entrada de ficheros desde discos, o de ordenadores ajenos, como &lt;a href="http://es.wikipedia.org/wiki/Port%C3%A1til" title="Portátil" class="mw-redirect"&gt;portátiles&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Mantener al máximo el número de recursos de red sólo en modo lectura, impide que ordenadores infectados propaguen virus. En el mismo sentido se pueden reducir los permisos de los usuarios al mínimo.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Se pueden centralizar los datos de forma que detectores de virus en modo batch puedan trabajar durante el tiempo inactivo de las máquinas.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Controlar y monitorizar el acceso a Internet puede detectar, en fases de recuperación, cómo se ha introducido el virus.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Algunas_afirmaciones_err.C3.B3neas_comunes_acerca_de_la_seguridad" id="Algunas_afirmaciones_err.C3.B3neas_comunes_acerca_de_la_seguridad"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Algunas afirmaciones erróneas comunes acerca de la seguridad&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Mi sistema no es importante para un cracker&lt;/i&gt;. Esta afirmación se basa en la idea de que no introducir contraseñas seguras en una empresa no entraña riesgos pues ¿quién va a querer obtener información mía?. Sin embargo, dado que los métodos de contagio se realizan por medio de programas &lt;i&gt;automáticos&lt;/i&gt;, desde unas máquinas a otras, estos no distinguen buenos de malos, interesantes de no interesantes, etc. Por tanto abrir sistemas y dejarlos sin claves es facilitar la vida a los virus.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Estoy protegido pues no abro archivos que no conozco&lt;/i&gt;. Esto es falso, pues existen múltiples formas de contagio, además los programas realizan acciones sin la supervisión del usuario poniendo en riesgo los sistemas.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Como tengo antivirus estoy protegido&lt;/i&gt;. En general los programas antivirus no son capaces de detectar todas las posibles formas de contagio existentes, ni las nuevas que pudieran aparecer conforme los ordenadores aumenten las capacidades de comunicación, además los antivirus son vulnerables a &lt;a href="http://es.wikipedia.org/wiki/Desbordamiento_de_b%C3%BAfer" title="Desbordamiento de búfer"&gt;desbordamientos de búfer&lt;/a&gt; que hacen que la seguridad del &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;sistema operativo&lt;/a&gt; se vea más afectada aún.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Como dispongo de un firewall no me contagio&lt;/i&gt;. Esto únicamente proporciona una limitada capacidad de respuesta. Las formas de infectarse en una red son múltiples. Unas provienen directamente de accesos al sistema (de lo que protege un firewall) y otras de conexiones que se realizan (de las que no me protege). Emplear usuarios con altos privilegios para realizar conexiones puede entrañar riesgos, además los firewalls de aplicación (los más usados) no brindan protección suficiente contra el &lt;a href="http://es.wikipedia.org/wiki/Spoofing" title="Spoofing"&gt;spoofing&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Tengo un servidor web cuyo sistema operativo es un unix actualizado a la fecha&lt;/i&gt;: Puede que este protegído contra ataques directamente hacia el núcleo, pero si alguna de las aplicaciones web (PHP, Perl, Cpanel, etc.) está desactualizada, un ataque sobre algún &lt;a href="http://es.wikipedia.org/wiki/Script" title="Script"&gt;script&lt;/a&gt; de dicha aplicación puede permitir que el atacante abra una shell y por ende ejecutar comandos en el unix.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Organismos_oficiales_de_seguridad_inform.C3.A1tica" id="Organismos_oficiales_de_seguridad_inform.C3.A1tica"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Organismos oficiales de seguridad informática&lt;/span&gt; &lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Existen organismos oficiales encargados de asegurar servicios de prevención de riesgos y asistencia a los tratamientos de incidencias, tales como el &lt;a href="http://www.cert.org/" class="external text" title="http://www.cert.org" rel="nofollow"&gt;CERT/CC&lt;/a&gt; (&lt;i&gt;Computer Emergency Response Team Coordination Center&lt;/i&gt;) del &lt;i&gt;&lt;a href="http://www.sei.cmu.edu/" class="external text" title="http://www.sei.cmu.edu/" rel="nofollow"&gt;SEI&lt;/a&gt;&lt;/i&gt; (Software Engineering Institute) de la Carnegie Mellon University el cual es un centro de alerta y reacción frente a los ataques informáticos, destinados a las empresas o administradores, pero generalmente estas informaciones son accesibles a todo el mundo.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-4304911734049573427?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/4304911734049573427/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=4304911734049573427&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4304911734049573427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4304911734049573427'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/seguridad-informatica.html' title='Seguridad informática'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-2001947348422068156</id><published>2009-03-06T17:57:00.001-08:00</published><updated>2009-03-06T21:18:09.670-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>Rootkit</title><content type='html'>&lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder a otros programas, &lt;a href="http://es.wikipedia.org/wiki/Proceso_%28inform%C3%A1tica%29" title="Proceso (informática)"&gt;procesos&lt;/a&gt;, archivos, directorios, llaves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, a menudo con fines maliciosos o destructivos. Existen rootkits para una amplia variedad de &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;sistemas operativos&lt;/a&gt;, como &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux" class="mw-redirect"&gt;Linux&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Solaris_%28sistema_operativo%29" title="Solaris (sistema operativo)"&gt;Solaris&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/Microsoft_Windows" title="Microsoft Windows"&gt;Microsoft Windows&lt;/a&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Algunas versiones españolas de programas lo han traducido como "Encubridor".&lt;/span&gt;&lt;/p&gt;&lt;script type="text/javascript"&gt;//&lt;![CDATA[  if (window.showTocToggle) { var tocShowText = "mostrar"; var tocHideText = "ocultar"; showTocToggle(); }  //]]&gt; &lt;/script&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Origen_de_los_rootkits" id="Origen_de_los_rootkits"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Origen de los rootkits&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El origen de los rootkits puede ser muy variado. La mayoria aparecen desde los emuladores y descargadores de archivos mediante varios virus lo cual se le podria decir que aparte de encubrir es un duplicador de ellos.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La única informacion que existe o poca conocida es, que los rootkit se suelen esconder por el archivo:&lt;/span&gt;&lt;/p&gt; &lt;hr  style="color: rgb(0, 0, 153); height: 3px; font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;ejecutar o:&lt;/span&gt;&lt;/p&gt; &lt;hr  style="color: rgb(0, 0, 153); height: 3px; font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;al actualizar antivirus o cualquier peticion de asistencia remota&lt;/span&gt;&lt;/p&gt; &lt;hr  style="color: rgb(0, 0, 153); height: 3px; font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;entre los archivos de programa o archivos internet explorer&lt;/span&gt;&lt;/p&gt; &lt;hr  style="color: rgb(0, 0, 153); height: 3px; font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;la mayoria creados a traves del virus beagle que muchas veces entra por un mal crack de juego&lt;/span&gt;&lt;/p&gt; &lt;hr  style="color: rgb(0, 0, 153); height: 3px; font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Objetivos_de_un_rootkit" id="Objetivos_de_un_rootkit"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Objetivos de un rootkit&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El objetivo de un rootkit es ocultar procesos maliciosos que son usados para robar información confidencial almacenada en la computadora de la víctima.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Uso_de_los_rootkits" id="Uso_de_los_rootkits"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Uso de los rootkits&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Un rootkit se usa habitualmente para esconder algunas aplicaciones que podrían actuar en el sistema atacado. Suelen incluir &lt;i&gt;&lt;a href="http://es.wikipedia.org/wiki/Backdoor" title="Backdoor" class="mw-redirect"&gt;backdoors&lt;/a&gt;&lt;/i&gt; (puertas traseras) para ayudar al intruso a acceder fácilmente al sistema una vez que se ha conseguido entrar por primera vez. Por ejemplo, el rootkit puede esconder una aplicación que lance una &lt;a href="http://es.wikipedia.org/wiki/Consola" title="Consola"&gt;consola&lt;/a&gt; cada vez que el atacante se conecte al sistema a través de un determinado &lt;a href="http://es.wikipedia.org/wiki/Puerto_%28computaci%C3%B3n%29" title="Puerto (computación)"&gt;puerto&lt;/a&gt;. Los rootkits del &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo_%28inform%C3%A1tica%29" title="Núcleo (informática)"&gt;kernel&lt;/a&gt; o núcleo pueden contener funcionalidades similares. Un &lt;i&gt;backdoor&lt;/i&gt; puede permitir también que los procesos lanzados por un usuario sin privilegios de administrador ejecuten algunas funcionalidades reservadas únicamente al &lt;a href="http://es.wikipedia.org/wiki/Superusuario" title="Superusuario" class="mw-redirect"&gt;superusuario&lt;/a&gt;. Todo tipo de herramientas útiles para obtener información de forma ilícita pueden ser ocultadas mediante rootkits.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los rootkits se utilizan también para usar el sistema atacado como "base de operaciones", es decir, usarlo a su vez para lanzar ataques contra otros equipos. De este modo puede parecer que es el sistema infiltrado el que lanza los ataques y no el intruso externo. Este tipo de ataques podrían ser de denegación de servicio (&lt;a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" title="Ataque de denegación de servicio"&gt;DoS&lt;/a&gt;), ataques mediante &lt;a href="http://es.wikipedia.org/wiki/IRC" title="IRC" class="mw-redirect"&gt;IRC&lt;/a&gt; o mediante &lt;a href="http://es.wikipedia.org/wiki/Correo_electr%C3%B3nico" title="Correo electrónico"&gt;correo electrónico&lt;/a&gt; (&lt;a href="http://es.wikipedia.org/wiki/Spam" title="Spam"&gt;spam&lt;/a&gt;).&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Tipos_de_rootkits" id="Tipos_de_rootkits"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Tipos de rootkits&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Tipos_b.C3.A1sicos" id="Tipos_b.C3.A1sicos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Tipos básicos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los rootkits se pueden clasificar en dos grupos: los que van integrados en el &lt;a href="http://es.wikipedia.org/wiki/N%C3%BAcleo" title="Núcleo"&gt;núcleo&lt;/a&gt; y los que funcionan a nivel de &lt;a href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_%28inform%C3%A1tica%29" title="Aplicación (informática)"&gt;aplicación&lt;/a&gt;. Los que actúan desde el kernel añaden o modifican una parte del código de dicho núcleo para ocultar el &lt;i&gt;backdoor&lt;/i&gt;. Normalmente este procedimiento se complementa añadiendo nuevo código al kernel, ya sea mediante un controlador (&lt;a href="http://es.wikipedia.org/wiki/Driver" title="Driver" class="mw-redirect"&gt;driver&lt;/a&gt;) o un módulo, como los módulos del kernel de Linux o los dispositivos del sistema de Windows. Estos rootkits suelen parchear las &lt;a href="http://es.wikipedia.org/wiki/Llamada_al_sistema" title="Llamada al sistema"&gt;llamadas al sistema&lt;/a&gt; con versiones que esconden información sobre el intruso. Son los más peligrosos, ya que su detección puede ser muy complicada.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los rootkits que actúan como aplicaciones pueden reemplazar los archivos ejecutables originales con versiones crackeadas que contengan algún troyano, o también pueden modificar el comportamiento de las aplicaciones existentes usando &lt;a href="http://es.wikipedia.org/wiki/Hack_%28inform%C3%A1tica%29" title="Hack (informática)"&gt;hacks&lt;/a&gt;, parches, código inyectado, etc.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Ejemplos:" id="Ejemplos:"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h3  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Ejemplos:&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Algunos troyanos han utilizado estos rootkits no-persistentes ( FU Rootkits ) que cargan en la memoria una vez que ellos se encuentran instalados.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;SuckIT&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Adore&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;T0rn&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Ambient's Rootkit (ARK)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=Hacker_Defender&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Hacker Defender (aún no redactado)"&gt;Hacker Defender&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/w/index.php?title=First_4_Internet&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="First 4 Internet (aún no redactado)"&gt;First 4 Internet&lt;/a&gt; XCP (Extended Copy Protection) &lt;a href="http://es.wikipedia.org/wiki/Gesti%C3%B3n_de_derechos_digitales" title="Gestión de derechos digitales" class="mw-redirect"&gt;DRM&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;(en inglés) &lt;a href="http://www.rootkit.com/" class="external text" title="http://www.rootkit.com/" rel="nofollow"&gt;Rootkit.com&lt;/a&gt; rootkits &lt;a href="http://en.wikipedia.org/wiki/Proof_of_concept" class="external text" title="http://en.wikipedia.org/wiki/Proof_of_concept" rel="nofollow"&gt;PoC&lt;/a&gt; gratuitos.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;(en francés) &lt;a href="http://infomars.fr/forum/index.php?showtopic=280&amp;amp;view=findpost&amp;amp;p=1776" class="external text" title="http://infomars.fr/forum/index.php?showtopic=280&amp;amp;view=findpost&amp;amp;p=1776" rel="nofollow"&gt;RkU Test Rootkit &amp;amp; Unreal&lt;/a&gt; rootkits para someter a un test sus softwares de protección.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Rootkit de núcleo : UACd (Agrega un driver de muy bajo nivel llamado UACd.sys)&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;ul  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Rootkits de Macintosh&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Detecci.C3.B3n_de_rootkits" id="Detecci.C3.B3n_de_rootkits"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Detección de rootkits&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Hay limitaciones inherentes a cualquier programa que intente detectar rootkits mientras se estén ejecutando en el sistema sospechoso. Los rootkits son aplicaciones que modifican muchas de las herramientas y librerías de las cuales depende el sistema. Algunos rootkits modifican el propio kernel (a través de módulos y otros métodos como se indica más arriba). El principal problema de la detección de rootkits consiste en que el &lt;a href="http://es.wikipedia.org/wiki/Sistema_operativo" title="Sistema operativo"&gt;sistema operativo&lt;/a&gt; en ejecución no es fiable globalmente. En otras palabras, algunas acciones como pedir la lista de los procesos en ejecución o listar los ficheros de un &lt;a href="http://es.wikipedia.org/wiki/Directorio" title="Directorio"&gt;directorio&lt;/a&gt; no son fiables al no comportarse como deberían.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El mejor método para detectar un rootkit es apagar el sistema que se considere infectado y revisar o salvar los datos arrancando desde un medio alternativo, como un &lt;a href="http://es.wikipedia.org/wiki/CD-ROM" title="CD-ROM"&gt;CD-ROM&lt;/a&gt; de rescate o un &lt;a href="http://es.wikipedia.org/wiki/PenDrive" title="PenDrive" class="mw-redirect"&gt;PenDrive&lt;/a&gt;. Un rootkit inactivo no puede ocultar su presencia. Los programas antivirus mejor preparados suelen identificar a los rootkits que funcionan mediante llamadas al sistema y peticiones de bajo nivel, las cuales deben quedar intactas. Si hay alguna diferencia entre ellas, se puede afirmar la presencia de un rootkit. Los rootkits intentan protegerse a sí mismos monitorizando los procesos activos y suspendiendo su actividad hasta que el escaneo ha finalizado, de modo que el rootkit no pueda ser identificado por un detector.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Los fabricantes de aplicaciones de seguridad han ido integrando los detectores de rootkits en los productos tradicionales de detección de &lt;a href="http://es.wikipedia.org/wiki/Antivirus" title="Antivirus"&gt;antivirus&lt;/a&gt;. Si un rootkit consigue esconderse durante el proceso de detección, será identificado por el detector de rootkits, que busca movimientos sospechosos. Si el rootkit "decide" detenerse momentáneamente, será identificado como un &lt;a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico" title="Virus informático"&gt;virus&lt;/a&gt;. Esta técnica combinada de detección puede obligar a los atacantes a implementar mecanismos de contraataque (también llamados retro-rutinas) en el código del rootkit, con el objetivo de eliminar los procesos creados por el software de seguridad, eliminando así al programa antivirus de la memoria. Al igual que con los virus convencionales, la detección y eliminación de los rootkits será una batalla permanente entre los creadores del rootkit y de los programas de seguridad.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-weight: bold; font-family: times new roman;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Hay varios programas disponibles para detectar rootkits. En los sistemas basados en Unix, dos de las aplicaciones más populares son &lt;a href="http://es.wikipedia.org/wiki/Chkrootkit" title="Chkrootkit"&gt;chkrootkit&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Rkhunter" title="Rkhunter"&gt;rkhunter&lt;/a&gt;. Para Windows está disponible un detector llamado &lt;a href="http://es.wikipedia.org/w/index.php?title=Blacklight&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Blacklight (aún no redactado)"&gt;Blacklight&lt;/a&gt; (gratuito para uso personal) en la &lt;a href="http://www.europe.f-secure.com/exclude/blacklight/index.shtml" class="external text" title="http://www.europe.f-secure.com/exclude/blacklight/index.shtml" rel="nofollow"&gt;web de F-Secure&lt;/a&gt;. Otra aplicación de detección para Windows es &lt;a href="http://es.wikipedia.org/w/index.php?title=Rootkit_Revealer&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Rootkit Revealer (aún no redactado)"&gt;Rootkit Revealer&lt;/a&gt; de &lt;a href="http://www.sysinternals.com/Utilities/RootkitRevealer.html" class="external text" title="http://www.sysinternals.com/Utilities/RootkitRevealer.html" rel="nofollow"&gt;Sysinternals&lt;/a&gt;. Detecta todos los rootkits actuales comparando las funcionalidades del sistema operativo original con las que se han detectado. Sin embargo, algunos rootkits han empezado a añadir este programa a la lista de los cuales no deben esconderse. En esencia, eliminan las diferencias entre los dos listados, de modo que el detector no los encuentra. Pero algo tan simple como renombrar el fichero rootkitrevealer.exe hace que el rootkit ya no sepa que se está enfrentando a un detector. Como se decía antes, será una continua batalla entre los rootkits y los antivirus.&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-2001947348422068156?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/2001947348422068156/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=2001947348422068156&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2001947348422068156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/2001947348422068156'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/rootkit.html' title='Rootkit'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8561302905733076037</id><published>2009-03-05T10:55:00.000-08:00</published><updated>2009-03-06T23:29:58.735-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Malware'/><title type='text'>El desplome de la economía fomentará las amenazas de malware</title><content type='html'>&lt;div  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;" class="subtitle"&gt;&lt;p&gt;&lt;span style="font-size:100%;"&gt;Aunque con algo de retraso, McAfee acaba de anunciar sus predicciones de amenazas para 2009, coindiciendo en muchos puntos con otras compañías del sector.&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;                          &lt;div  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;" id="articlempu" class="ad"&gt;  &lt;span style="font-size:100%;"&gt;Para la empresa de seguridad &lt;a href="http://es.mcafee.com/" target="_blank"&gt;McAfee&lt;/a&gt; la tendencia más importante para este año es “la continua explotación de la crisis financiera por parte de los timadores, con falsos servicios de transacciones financieras, falsas firmas de inversión y falsos servicios legales”.&lt;/span&gt;&lt;/div&gt;                        &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La actual crisis económica está dañando nuestro bienestar financiero, mientras que los autores de malware están aprovechando nuestra distracción para atacarnos. Al menos esto es lo que afirma Jeff Green, Vicepresidente Senior del Grupo de Investigación de los Laboratorios McAfee Avert Labs, que también ha dicho que los usuarios se enfrentan con un peligroso golpe “uno-dos”.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La predicción de amenazas de McAfee para 2009 se concreta en:&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Amenazas escondidas en la red:&lt;/strong&gt; Los malos están experimentando, también, una transición hacia Internet como principal vehículo para aprovecharse de las atracciones de la Web 2.0. McAfee espera que esta tendencia continúe en 2009, desplazando finalmente a los vectores más tradicionales de distribución de malware.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Amenazas personalizadas que hablan tu idioma:&lt;/strong&gt; Según &lt;a href="http://es.mcafee.com/" target="_blank"&gt;McAfee&lt;/a&gt; las amenazas no sólo continuarán con su intento de evadir las medidas de seguridad sino que se espera una expansión del malware en otros idiomas distintos del inglés.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;Malware dirigido a dispositivos de consumo:&lt;/strong&gt; McAfee espera un aumento de los ataques dirigidos a las memorias flash y a los dispositivos USB que se usan en cámaras, marcos de fotos digitales y otros aparatos electrónicos.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;La web y publicidad engañosa:&lt;/strong&gt; El año pasado &lt;a href="http://es.mcafee.com/" target="_blank"&gt;McAfee&lt;/a&gt; advirtió el uso del malware clandestino como práctica dominante en la venta de software que, o bien era erróneo o bien era fraudulento. McAfee espera que esta tendencia continúe en 2009 porque los cibercriminales siguen viendo un mercado lucrativo en esta área.&lt;/span&gt;&lt;/p&gt;&lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;strong&gt;McColo: Los efectos de una interrupción:&lt;/strong&gt; En este punto McAfee hace referencia al descenso que experimentó el volumen del spam tras el cierre, por parte de los proveedores de Internet, de McColo Corp, la fuente de hasta el 60% del spam mundial. La compañía de seguridad afirma que este año presenciaremos un continuo cambio en las organizaciones, pasando de un apoyo pasivo de las fuerzas del orden, a un papel activo de colaboración, trabajando con proveedores de servicios de Internet (ISP) y entidades globales de Internet como ICANN. Juntas, estas organizaciones sacarán a la luz pública a estos ciberdelincuentes y cortarán sus accesos a la red y a infraestructuras de sistemas.&lt;/span&gt;&lt;/p&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;"  &gt;Por Rosalía Arroyo                   &lt;span class="date"&gt;[Jueves 5 de marzo de 2009]&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8561302905733076037?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8561302905733076037/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8561302905733076037&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8561302905733076037'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8561302905733076037'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/el-desplome-de-la-economia-fomentara.html' title='El desplome de la economía fomentará las amenazas de malware'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8847044574203365416</id><published>2009-03-05T10:50:00.000-08:00</published><updated>2009-03-06T23:46:51.616-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Los virus informáticos se 'visten' de felicitaciones de San Valentín</title><content type='html'>&lt;div  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;" class="article_top size100"&gt; &lt;div class="chapeaux"&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Una empresa de seguridad informática alerta sobre los emails del tipo 'I love you'&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Los hackers utilizan fórmulas del Día de los Enamorados para infectar equipos&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;Como consejo general, se recomienda no abrir los archivos adjuntos a estas felicitaciones&lt;strong&gt;&lt;/strong&gt;
&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;  &lt;div class="texto"&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;"  &gt;&lt;span class="by"&gt;&lt;span id="fecnoti"&gt;&lt;/span&gt;&lt;/span&gt;La versión digital de las tradicionales felicitaciones de San Valentín pueden esconder un inesperado visitante: &lt;strong&gt;los virus informáticos&lt;/strong&gt;, según ha alertado la empresa AVG, experta en esta área, que ha hecho un llamamiento a los usuarios en el marco del Día Internacional de Internet Seguro.

AVG ha recordado mediante una nota prensa que los emisores de estos virus&lt;strong&gt; emplean epígrafes y títulos relacionados con el día de los enamorados &lt;/strong&gt;como cebo para los usuarios de correo electrónico, con el fin de que aquéllos se propaguen a través de sus contactos.

En esta fecha, los correos electrónicos van acompañados de enlaces por los cuales, además de las tarjetas con la felicitación de San Valentín, &lt;strong&gt;se descargan códigos maliciosos &lt;/strong&gt;sin el conocimiento del usuario.

&lt;strong&gt;No abrir archivos&lt;/strong&gt;

Por esa razón, la empresa recomienda que no se abra ningún archivo que no sea solicitado.

Ante la popularización de los programas de mensajería instantánea y de las redes sociales (&lt;a target="_blank" href="http://www.facebook.com/"&gt;Facebook&lt;/a&gt;, &lt;a target="_blank" href="http://hi5.com/"&gt;Hi5&lt;/a&gt;, &lt;a target="_blank" href="http://www.myspace.com/"&gt;MySpace&lt;/a&gt;, entre otros), AGV recomienda tener especial atención con cualquier e-mail o invitación que uno reciba de sus propios contactos.

De esta forma se pueden evitar casos como el KoobFace, un virus que se propagó por Facebook y que robaba información privada de los usuarios infectados.

En 2000, el virus&lt;em&gt; I love you &lt;/em&gt;tuvo una gran resonancia mediática por &lt;strong&gt;infectar millones de ordenadores de todo el mundo&lt;/strong&gt;, incluso de grandes corporaciones y estamentos públicos.

&lt;strong&gt;El envío de e-mails masivos con virus en fechas señaladas, se ha convertido en algo habitual&lt;/strong&gt;, y así en febrero de 2003 se propagó el virus w32.Yaha.K@mm, conocido también como el virus de San Valentín a través de varios e-mails.

El enlace en sí, además de mostrar una postal, descargaba dicho virus, que utilizaba el ordenador infectado para hacerse con sus contactos y reenviar el correo, y que iba saturando y ralentizando el equipo hasta dejarlo inservible.

Si, en 2008, el FBI alertó a la comunidad internauta a prestar especial atención a los e-mails recibidos en esta fecha, este año las autoridades de antivirus chinas advierten a sus internautas de la propagación de virus por San Valentín, en especial Vbs--Valentin.A, Worm-blebla.B, VBS-ILoveyou.

EFE Barcelona 10 de febrero de 2009&lt;/span&gt;          
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8847044574203365416?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8847044574203365416/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8847044574203365416&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8847044574203365416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8847044574203365416'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/los-virus-informaticos-se-visten-de.html' title='Los virus informáticos se &apos;visten&apos; de felicitaciones de San Valentín'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-8118838979056983294</id><published>2009-03-05T10:46:00.000-08:00</published><updated>2009-03-06T23:48:08.444-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Falsos antivirus y gusanos son los peligros informáticos más recientes según Pandalabs</title><content type='html'>&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:Verdana,Arial,Helvetica,sans-serif;font-size:100%;"  &gt;Anti-Virus-1 es un adware del tipo conocido como "falsos antivirus". Como todos los de este tipo, está diseñado para simular que lleva a cabo un análisis del equipo mediante el cual detecta decenas de ejemplares de malware que, en realidad, no existen.&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;"  &gt; &lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:Verdana,Arial,Helvetica,sans-serif;font-size:100%;"  &gt;
&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;
&lt;/span&gt;&lt;span style="font-family:Verdana,Arial,Helvetica,sans-serif;"&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;"  &gt;El objetivo es vender al usuario una versión de pago del falso antivirus para eliminar esas amenazas que, en realidad, nunca han estado en el computador.

Así, cuando es ejecutado, alerta al usuario con varios mensajes en los que se notifica que el computador no está protegido. Además, la pantalla principal que muestra imita a la del Centro de Seguridad de Windows para engañar a los usuarios y que no sospechen.

A continuación, como se ha dicho, simula llevar a cabo un análisis del sistema en busca de malware. Igualmente, en caso de que el usuario no reaccione ante este análisis comprando la versión de pago del falso antivirus, el código malicioso cada cierto tiempo mostará un mensaje recordando al usuario de que está infectado.

Tanto tras el análisis como en los mensajes de alerta, el código malicioso ofrece un link desde que el usuario puede descargarse la versión de pago del falso antivirus.

Por otra parte, cuando el usuario accede a ciertas páginas web en las que se muestran comparativas de antivirus, es redirigido a una página web que imita a la original y en la que se muestra una comparativa de un falso programa antivirus, denominado Antivirus2010, con características y funciones similares a Anti-Virus-1.

"De esta manera, los ciberdelincuentes buscan que ya no sea necesario engañar al usuario para que se descargue el falso antivirus, sino que lo haga por iniciativa propia. Así, sospechará menos de que pueda haber sido infectado y habrá más posibilidades de que compre el falso antivirus de pago", explica Luis Corrons, director técnico de PandaLabs.

Pinit.B.es un gusano que, una vez ha infectado un equipo modifica la configuración del Explorador de Windows. Además, permite a su creador realizar conexiones en el equipo a través de Terminal Server. Este gusano se propaga a través de las unidades del sistema, tanto compartidas como extraíbles.

Werly.A, por su parte, es un virus diseñado para infectar los archivos con extensión EXE que encuentre en el computador afectado. Además, está programado para borrar archivos con ciertas extensiones, como DOC, TXT, XLS y ZIP, entre otras.

Jueves 5 de marzo de 2009&lt;/span&gt;
&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-8118838979056983294?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/8118838979056983294/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=8118838979056983294&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8118838979056983294'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/8118838979056983294'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/falsos-antivirus-y-gusanos-son-los.html' title='Falsos antivirus y gusanos son los peligros informáticos más recientes según Pandalabs'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-4702073621351485817</id><published>2009-03-05T10:36:00.000-08:00</published><updated>2009-03-06T23:48:51.399-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>Virus informáticos en el Ejército alemán</title><content type='html'>&lt;div id="tamano"&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El virus conocido como 'Conficker' o 'Downadup', que &lt;a href="http://www.elmundo.es/elmundo/2009/01/19/navegante/1232398238.html"&gt;desde hace semanas circula por Internet&lt;/a&gt;, ha contaminado varios centenares de ordenadores del Ejercito Federal Alemán, según reconoció un portavoz del Ministerio de Defensa.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;"Varias oficinas afectadas fueron separadas de la red informática del Ejército Federal para evitar que el programa malicioso se extendiese aún mas", añadió el portavoz, quien subrayó que, entre tanto, el problema ha sido subsanado.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Explicó además que especialistas de un equipo de técnicos informáticos militares con la ayuda de la empresa especializada BWI Informationstechnik GmbH tomaron "medidas para eliminar el 'software' dañino y devolver a los sistemas informatizados del Ejército Federal toda su capacidad operativa.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El virus, en realidad un gusano informático, &lt;strong&gt;ha atacado en las últimas semanas a los sistemas informáticos de los ejércitos de varios países europeos&lt;/strong&gt;, como es el caso de la Marina francesa, cuyo sistema de intranet se vio afectado por 'Downadup'.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;El programa dañino atacó en enero a millones de ordenadores en todo el mundo, pero especialmente a las redes internas de empresas e instituciones.&lt;/span&gt;&lt;/p&gt; &lt;p  style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;La empresa &lt;a href="http://www.elmundo.es/elmundo/2009/02/13/navegante/1234511016.html"&gt;Microsoft ha ofrecido una recompensa de 250.000 dólares&lt;/a&gt; (194.000 euros) por cualquier pista que conduzca a la identificación, detención y procesamiento del autor del virus, que aprovecha un agujero de seguridad en el sistema Windows para atacar los ordenadores.&lt;/span&gt;&lt;/p&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-size:100%;" &gt;&lt;strong class="fecha"&gt;lunes 16/02/2009&lt;/strong&gt;&lt;/span&gt;&lt;p&gt;
&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3320896993263205855-4702073621351485817?l=losmalwares.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://losmalwares.blogspot.com/feeds/4702073621351485817/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3320896993263205855&amp;postID=4702073621351485817&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4702073621351485817'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3320896993263205855/posts/default/4702073621351485817'/><link rel='alternate' type='text/html' href='http://losmalwares.blogspot.com/2009/03/virus-informaticos-en-el-ejercito.html' title='Virus informáticos en el Ejército alemán'/><author><name>Adrian Riooz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='23' src='http://3.bp.blogspot.com/_6tQ03PZ1wsY/SbaPEG9e0FI/AAAAAAAAACM/N0_5NGOXj48/S220/Yo.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3320896993263205855.post-6886129031065478182</id><published>2009-03-05T07:48:00.000-08:00</published><updated>2009-03-06T23:49:55.350-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Virus Informaticos'/><title type='text'>GLOSARIO DE SEGURIDAD INFORMÁTICA Y REDES WIRELESS</title><content type='html'>&lt;span style="font-family: times new roman; font-weight: bold; color: rgb(0, 0, 153);font-family:arial;font-size:100%;"  &gt;&lt;span style="color: rgb(102, 0, 0);"&gt;En este Glosario podrás encontrar cientos de términos, en Inglés y en Castellano, de &lt;/span&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;font-family:arial;font-size:100%;" class="style12"  &gt;Seguridad Informática, Virus Informáticos, Spam, Phishing, Spyware, Redes Inalámbricas, WIFI&lt;/span&gt;&lt;span style="font-family: times new roman; font-weight: bold; color: rgb(0, 0, 153);font-family:arial;font-size:100%;"  &gt;&lt;span style="color: rgb(102, 0, 0);"&gt;, etc.&lt;/span&gt;
&lt;/span&gt;&lt;span style="font-family: times new roman; font-weight: bold; color: rgb(0, 0, 153);font-size:100%;" &gt;
&lt;/span&gt;&lt;div style="text-align: left; font-family: times new roman; font-weight: bold; color: rgb(0, 0, 153);"&gt;&lt;span style="font-size:100%;"&gt;TERMINOS EN:

&lt;/span&gt;&lt;/div&gt;&lt;table style="width: 582px; height: 2991px; color: rgb(0, 0, 153); font-family: times new roman; font-weight: bold;" bg="" border="0" cellpadding="4" cellspacing="4"&gt;&lt;tbody&gt;&lt;tr bg=""&gt;&lt;td width="40%"&gt;&lt;span style="font-size:100%;"&gt;INGLÉS&lt;/span&gt;&lt;/td&gt;     &lt;td  width="39%" style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;CASTELLANO&lt;/span&gt;&lt;/td&gt;     &lt;td bg width="21%" style="color:#ffffff;"&gt;&lt;span style="font-size:100%;"&gt;
&lt;/span&gt;&lt;/td&gt;   &lt;/tr&gt;   &lt;tr&gt;     &lt;td valign="top" width="40%"&gt;       &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Control%20de%20Accesos"&gt;Access Control&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Punto%20de%20Acceso%20%28PA%29"&gt;Access Point&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ataque%20Activo"&gt;Active Attack&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Active-X"&gt;Active-X&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ad%20Hoc"&gt;Ad Hoc&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Firma%20Electr%C3%B3nica%20Avanzada"&gt;Advanced           Digital Signature&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Adware"&gt;&lt;img src="http://www.virusprot.com/graficos/new16.gif" border="0" width="25" height="12" /&gt;Adware&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Alias"&gt;Alias&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Amplificador"&gt;Amplifier&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Antena"&gt;Antenna&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Filtros%20Anti-Spam"&gt;Anti-Spam           Filters&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Antivirus" target="_blank"&gt;Anti-Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Appender"&gt;Appender&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Appliance%20Server"&gt;Appliance Server&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Armouring"&gt;Armouring&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Encriptaci%C3%B3n%20Asim%C3%A9trica"&gt;Asymmetric           Encryption&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Autenticaci%C3%B3n"&gt;Authentication&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Servidor%20de%20Autenticaci%C3%B3n"&gt;Authentication           Server&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Autorizaci%C3%B3n"&gt;Authorisation&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Auto-Encriptaci%C3%B3n"&gt;Auto-Encryption&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Background"&gt;Background&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Puerta%20Trasera"&gt;Backdoor&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Copia%20de%20Seguridad"&gt;Backup&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Sectores%20Defectuosos"&gt;Bad           Sectors&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ancho%20de%20Banda"&gt;Bandwidth&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Analizador%20de%20Comportamiento"&gt;Behavior           Blocker&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Biom%C3%A9trica"&gt;Biometric&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Codificador%20por%20Bloques"&gt;Block           Cipher&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20de%20Sector%20de%20Arranque%20y%20de%20Partici%C3%B3n"&gt;Boot and Partition           Sector Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Sector%20de%20Arranque"&gt;Boot Sector&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Bots"&gt;&lt;img src="http://www.virusprot.com/graficos/new16.gif" border="0" width="25" height="12" /&gt;Bots&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Bridge"&gt;Bridge&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ataque%20de%20Fuerza%20Bruta"&gt;Brute           Force Attack&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Desbordamiento%20de%20B%C3%BAfer"&gt;Buffer           Overflow&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Fallo"&gt;Bug&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Cadena"&gt;Chain&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#CheckSummer"&gt;CheckSummer&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Texto%20Codificado"&gt;Ciphertext&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20de%20Compa%C3%B1%C3%ADa"&gt;Companion Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Delito%20Inform%C3%A1tico"&gt;Computer           Crime&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Confidencialidad"&gt;Confidentiality&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Galleta"&gt;Cookie&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Protecci%C3%B3n%20contra%20copiado"&gt;Copy           Protection&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Cracker"&gt;Cracker&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Crosstalk"&gt;Crosstalk&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Criptoan%C3%A1lisis"&gt;Cryptanalysis&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Checksum%20Criptogr%C3%A1fico"&gt;Cryptographic           Checksum&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Criptolog%C3%ADa"&gt;Cryptology&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Sistema%20de%20Encriptaci%C3%B3n"&gt;Cryptosystem&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Protecci%C3%B3n%20de%20datos"&gt;Data           Protection&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Desencriptar"&gt;Decryption           / Deciphering&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Denegaci%C3%B3n%20de%20Servicio%20%28DoS%29"&gt;Denial           of Service (DoS)&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Dialback"&gt;Dialback&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style=";font-size:100%;" &gt;                         &lt;/span&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Dialer"&gt;Dialer&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ataque%20de%20Diccionario"&gt;Dictionary                         Attack&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Firma%20Electr%C3%B3nica"&gt;Digital           Signature&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Desinfecci%C3%B3n"&gt;Disinfection&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Dongle"&gt;Dongle&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Dropper"&gt;Dropper&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Encriptaci%C3%B3n"&gt;Encryption&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Algoritmo%20de%20Encriptaci%C3%B3n"&gt;Encryption Algorithm&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Clave%20de%20Encriptaci%C3%B3n"&gt;Encryption           Key&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Excepciones"&gt;Exceptions&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#B%C3%BAsqueda%20Exhaustiva%20de%20Clave"&gt;Exhaustive           Key Search&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Explotar"&gt;Exploit&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Falso%20Negativo"&gt;False           Negative&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Falso%20Positivo"&gt;False           Positive&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Encriptaci%C3%B3n%20de%20Archivos"&gt;File           Encryption&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Integridad%20de%20Archivos"&gt;File Integrity&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20de%20Archivo"&gt;File Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Filtrado"&gt;Filtering&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Cortafuegos"&gt;Firewall&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Firmware"&gt;Firmware                         &lt;/a&gt;&lt;/span&gt;         &lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Framing"&gt;Framing                         &lt;/a&gt;&lt;/span&gt;         &lt;hr style="height: 3px;"&gt;         &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Gateway"&gt;Gateway&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Hacker"&gt;Hacker&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#An%C3%A1lisis%20Heur%C3%ADstico"&gt;Heuristic           Analyst&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Esc%C3%A1ner%20Heur%C3%ADstico"&gt;Heuristic Scanner&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Hoax"&gt;Hoax&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Agujero"&gt;Hole&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Honeypot"&gt;Honeypot&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Hot%20Spot"&gt;Hot Spot&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Infraestructura"&gt;Infrastructure&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Chequeador%20de%20Integridad"&gt;Integrity           Checker&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#En%20el%20terreno"&gt;In the Wild&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#En%20el%20Zoo"&gt;In           the Zoo&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#IPSec"&gt;IP Security&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Gusanos%20de%20Internet%20Relay%20Chat"&gt;IRC           Worms&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Gesti%C3%B3n%20de%20Claves"&gt;Key           Management           &lt;/a&gt;&lt;/span&gt;         &lt;hr style="height: 3px;"&gt;         &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Bomba%20L%C3%B3gica"&gt;Logic           Bomb           &lt;/a&gt;&lt;/span&gt;         &lt;hr style="height: 3px;"&gt;         &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20de%20Macro"&gt;Macro Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Bomba%20de%20e-mail"&gt;Mailbomb&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Malware"&gt;Malware&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20Residente%20en%20Memoria"&gt;Memory-Resident           Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Dispositivo%20M%C3%B3vil%20%28DM%29"&gt;Mobile           Device&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20Multipartito"&gt;Multipartite Virus&lt;/a&gt;&lt;/span&gt;         &lt;hr style="height: 3px;"&gt;         &lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Virus%20de%20Sobre-escritura"&gt;Overwritting Virus&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Sector%20de%20Partici%C3%B3n"&gt;Partition Sector&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Ataques%20a%20Passwords"&gt;Password           Attacks&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Payload"&gt;Payload&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style=";font-size:100%;" &gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Phising"&gt;Phising&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Texto%20Simple"&gt;Plaintext&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Polimorfismo"&gt;Polymorphism&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Protocolo"&gt;Protocol&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;hr style="height: 3px;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Clave%20de%20Registro"&gt;Registry           Key&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Acceso%20Remoto"&gt;Remote Access&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Esc%C3%A1ner%20Residente"&gt;Resident Scanner&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.virusprot.com/Glosarioc.html#Roaming"&gt;Roaming&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;                         &lt;span style
