<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LizaMoon: Noticias, Fotos, Evaluaciones, Precios y Rumores de LizaMoon • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/lizamoon/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/lizamoon/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 27 Jan 2012 06:00:39 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>LizaMoon: Noticias, Fotos, Evaluaciones, Precios y Rumores de LizaMoon • ENTER.CO</title>
	<link>https://www.enter.co/noticias/lizamoon/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>El troyano que puso a sufrir a los usuarios de Windows</title>
		<link>https://www.enter.co/empresas/seguridad/el-troyano-que-puso-a-sufrir-a-los-usuarios-de-windows/</link>
					<comments>https://www.enter.co/empresas/seguridad/el-troyano-que-puso-a-sufrir-a-los-usuarios-de-windows/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Tue, 19 Apr 2011 13:06:31 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Coreflood]]></category>
		<category><![CDATA[LizaMoon]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=17452</guid>

					<description><![CDATA[Cerca de 61 millones de dólares fueron robados con el virus Coreflood, que hizo parte de la segunda mayor botnet que desactivan este año en Estados Unidos.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_17453" aria-describedby="caption-attachment-17453" style="width: 660px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="size-full wp-image-17453  " title="Malware 5" src="http://www.enter.co/custom/uploads/2011/04/Malware-5.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/04/Malware-5.jpg 660w, https://www.enter.co/wp-content/uploads/2011/04/Malware-5-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-17453" class="wp-caption-text">Según el FBI, la botnet es una de las de mayor impacto detectadas este año en Estados Unidos. Foto: pandafrance (vìa Flickr).</figcaption></figure>
<p>Hasta el momento,<a href="http://www.enter.co/otros/amenazas-informaticas-que-daran-dolores-de-cabeza-en-2011/" target="_blank"> los pronósticos hechos por varias firmas de seguridad informática en lo que tiene que ver con las amenazas que estarían al orden del día este año en el mundo</a> se han cumplido al pie de la letra.</p>
<p>Hace menos de un mes, <a href="http://www.enter.co/seguridad-y-privacidad/amenaza-mundial-ataque-informatico-lizamoon-sigue-mas-vivo-que-nunca/" target="_blank">ENTER.CO alertó sobre la amenaza LizaMoon</a>, que hasta el momento no ha sido controlada y sigue haciendo estragos en varios sitios web del mundo, y esta vez la noticia tiene que ver con un troyano detectado en Estados Unidos llamado Coreflood. Según investigadores del FBI y del Departamento de Justicia de ese país (DOJ, por su sigla en inglés), el virus hacía parte de una botnet que llegó a secuestrar a cerca de 2,3 millones de computadores en los últimos 10 años.</p>
<p>Según <a href="http://www.reuters.com/article/2011/04/13/us-cybersecurity-coreflood-idUSTRE73C7NQ20110413" target="_blank">Reuters</a>, la botnet,  que robó alrededor de 61 millones de dólares mediante fraude electrónico y el uso de información bancaria, habría sido creada por atacantes rusos que vulneraron, en su mayoría, dispositivos estadounidenses. Sin embargo, aseguran que las pérdidas son millonarias en otras partes del mundo.</p>
<p>Mediante un comunicado conocido por la misma agencia, David Fein, abogado estadounidense, aclaró: &#8220;<em>Con la confiscación de Coreflood y los nombres de dominio de Internet se espera evitar que los delincuentes sigan utilizando Coreflood o la información de ordenadores infectados por el troyano para propósitos nefastos&#8221;.</em></p>
<p>Sumado a esto, el DOJ aseguró que 13 ciudadanos extranjeros han sido citados por una denuncia relacionada con fraude electrónico, que estaría vinculado con redes de bots y en los próximos días serían arrestados y judicializados.</p>
<p>Representantes del gobierno de Estados Unidos explicaron a <a href="http://www.businessweek.com/ap/financialnews/D9MJ1IM80.htm" target="_blank">Businessweek</a> que la red de PCs zombi <strong>se constituye en una de las más grandes y por eso ha obligado a las autoridades a tomar medidas, nunca antes tomadas, en contra de los delincuentes cibernéticos.</strong></p>
<p>En el ataque, según el FBI, <strong>el troyano explota una vulnerabilidad en los equipos que funcionan con base en los sistemas operativos Windows y se constituye en la segunda botnet de mayor impacto este año</strong>, luego de la denominada <a href="http://en.wikipedia.org/wiki/Rustock_botnet" target="_blank">Rustock</a>. Las autoridades resaltaron que la amenaza informática logró que los computadores contagiados fueran controlados de forma remota y utilizados para el robo de información bancaria y por ende para actividades relacionadas con fraude electrónico.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/el-troyano-que-puso-a-sufrir-a-los-usuarios-de-windows/feed/</wfw:commentRss>
			<slash:comments>9</slash:comments>
		
		
			</item>
		<item>
		<title>Amenaza mundial: ataque informático LizaMoon sigue más vivo que nunca</title>
		<link>https://www.enter.co/empresas/seguridad/amenaza-mundial-ataque-informatico-lizamoon-sigue-mas-vivo-que-nunca/</link>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Tue, 12 Apr 2011 13:03:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas en Internet]]></category>
		<category><![CDATA[ataques informáticos]]></category>
		<category><![CDATA[LizaMoon]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Websense Security Labs]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=17045</guid>

					<description><![CDATA[ENTER.CO. informó sobre el ataque desde el momento en que fue detectado. Sin embargo, todavía sigue vulnerando la seguridad de sitios web y dominios en el mundo.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_17046" aria-describedby="caption-attachment-17046" style="width: 660px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-17046 " title="Malware 2" src="http://www.enter.co/custom/uploads/2011/04/Malware-2.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/04/Malware-2.jpg 660w, https://www.enter.co/wp-content/uploads/2011/04/Malware-2-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-17046" class="wp-caption-text">La campaña de inyección masiva LizaMoon sigue activa y afecta a más de 500,000 URLs. Foto: pandafrance (vía Flickr).</figcaption></figure>
<p>El ataque informático que desde la semana pasada amenaza a miles de sitios web en el mundo todavía sigue haciendo de las suyas en la Red. <a href="http://www.enter.co/tag/websense/" target="_blank">Websense</a>, la firma de seguridad que alertó sobre el impacto que ha tenido en el mundo,<strong> reafirmó que la campaña de inyección masiva LizaMoon sigue activa y, como lo <a href="http://www.enter.co/seguridad-y-privacidad/alerta-ataque-informatico-amenaza-a-miles-de-sitios-web-en-el-mundo/" target="_blank">informó ENTER.CO</a>, ya afecta a más de medio millón de direcciones web.</strong></p>
<p>La firma reconoció que, por la forma como se inyecta LizaMoon en los sitios, el ataque es aún mayor de lo que se pensaba inicialmente.  Actualmente, si se realiza una<a href="http://www.google.com/#sclient=psy&amp;hl=en&amp;q=%22%3Cscript+src%3Dhttp:%2F%2F*%2Fur.php%22&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;pbx=1&amp;bav=on.2,or.r_gc.r_pw.&amp;fp=1&amp;cad=b"> búsqueda en Google</a> con el código de LizaMoon, arroja más de 1.500.000 de resultados que tienen un enlace con la misma estructura de URL que el ataque inicial.</p>
<p><img decoding="async" class="alignnone size-full wp-image-17059" title="lizamoon" src="http://www.enter.co/custom/uploads/2011/04/lizamoon.jpg" alt="" width="553" height="267" srcset="https://www.enter.co/wp-content/uploads/2011/04/lizamoon.jpg 553w, https://www.enter.co/wp-content/uploads/2011/04/lizamoon-300x145.jpg 300w" sizes="(max-width: 553px) 100vw, 553px" /></p>
<p><em>“Los resultados de búsqueda de Google no siempre son los mejores indicadores de cuánto se ha extendido un ataque ya que cuentan cada URL o página únicos no el sitio o el dominio pero sí puede indicar el<strong> ámbito del problema si se observa cómo crecen o disminuyen los números con el tiempo&#8221;</strong></em><strong>, explico Websense en su <a href="http://community.websense.com/blogs/securitylabs/?cmpid=pr">blog oficial</a>.</strong></p>
<p>El laboratorio de análisis de la firma informó además que casi el 80% de los sitios maliciosos son legítimos que han sido infectados. “<em>Infortunadamente, estos recientes ataques son más ejemplos de que esta ola continua”</em>, dijo la firma.</p>
<p>“<em>Si bien en un inicio el ataque tuvo 28,000 impactos ahora estamos viendo más URLs infectados lo que hace a LizaMoon una de las campañas de inyección masiva más grandes que hayamos visto. Hemos estado monitoreando el ataque desde que surgió y notamos que el número de URLs comprometidos sigue aumentando así como el de dominios, además, diferentes sitios  cargados han comenzado a involucrarse además del lizamoon.com original”</em>, señaló Carl Leonard, investigador de Websense.</p>
<p><strong>Según él, los sitios con carga permanecen inactivos actualmente aunque podrían ser ‘encendidos’ en cualquier momento. “<em>Solo podemos especular en cuanto a lo que los ciberatacantes están esperando del mismo”,</em> dijo.</strong></p>
<p><strong>Así las cosas, LizaMoon todavía sigue haciendo de las suyas alrededor del mundo</strong> y sigue siendo monitoreado por las firmas de seguridad alrededor del mundo.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alerta: ataque informático amenaza a miles de sitios web en el mundo</title>
		<link>https://www.enter.co/empresas/seguridad/alerta-ataque-informatico-amenaza-a-miles-de-sitios-web-en-el-mundo/</link>
					<comments>https://www.enter.co/empresas/seguridad/alerta-ataque-informatico-amenaza-a-miles-de-sitios-web-en-el-mundo/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Fri, 01 Apr 2011 17:44:25 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas informáticas]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[LizaMoon]]></category>
		<category><![CDATA[rogue]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=16467</guid>

					<description><![CDATA[Según la firma de seguridad Websense, tan pronto el usuario ingresa a alguno de los sitios afectados, es redireccionado automáticamente a otro sitio web. Estas son algunas de las características de LizaMoon.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_16470" aria-describedby="caption-attachment-16470" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-16470" title="Ataque" src="http://www.enter.co/custom/uploads/2011/04/Ataque.jpg" alt="" width="660" height="493" srcset="https://www.enter.co/wp-content/uploads/2011/04/Ataque.jpg 660w, https://www.enter.co/wp-content/uploads/2011/04/Ataque-300x224.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-16470" class="wp-caption-text">Aunque no hay una cifra oficial, la firma informó que el número de sitios afectados es mayor a un millón.</figcaption></figure>
<p>La firma de seguridad Websense informó sobre un ataque en Internet denominado ‘LizaMoon’, <strong>que ha vulnerado la seguridad de alrededor de un millón de sitios web.</strong></p>
<p>Con el ataque, cuando los usuarios entran a cualquiera de los sitios afectados, son llevados a otro sitio, denominado Centro de Estabilidad de Windows (Windows Stability Center), el cual resulta siendo una falsa herramienta de seguridad  (<a href="http://www.enter.co/internet/alerta-estos-son-los-gusanos-mas-peligrosos-de-internet/" target="_blank">rogue</a>) que lleva a los usuarios a instalar malware en sus equipos.</p>
<p><em>“Más de 500.000 direcciones tienen un script con un vínculo a &#8216;Lizamoon.com&#8217;, según una búsqueda en Google. También hemos podido identificar varias otras direcciones URL que se inyectan en la misma manera, por lo que el ataque es aún más grande de lo que se pensaba originalmente&#8221;</em>, afirma Websense en <a href="http://community.websense.com/blogs/securitylabs/archive/2011/03/31/update-on-lizamoon-mass-injection.aspx" target="_blank">su blog oficial.</a> (En este momento, <a href="http://www.google.com/#sclient=psy&amp;hl=en&amp;q=%22%3Cscript+src%3Dhttp:%2F%2F*%2Fur.php%22&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;pbx=1&amp;bav=on.2,or.r_gc.r_pw.&amp;fp=1&amp;cad=b" target="_blank">esta búsqueda en Google</a> ya arroja más de 1,5 millones de resultados, aunque no necesariamente se trate de sitios afectados).</p>
<p><em>“Es muy difícil de decir cuántos sitios han sido afectados. La búsqueda en Google indica que es más de 1,5 millones de URL, pero ese número podría ser demasiado inflado. Lo que sí es seguro decir que está afectando a cientos de miles de personas”,</em> aseguró la firma.</p>
<p>Según la firma, el primer caso confirmado que se conoce de esta amenaza se dio partir de diciembre de 2010, pero solo hizo la conexión con LizaMoon desde el martes pasado. <strong>Entre las características del ataque se encuentra que utiliza la <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">inyección SQL</a>, un método que aprovecha la vulnerabilidad informática para agregar secuencias de comandos malintencionados.</strong></p>
<h3>¿Por qué LizaMoon?</h3>
<p>La firma explicó además algunas de las generalidades del ataque. Por ejemplo, fue bautizado como LizaMoon porque el primer dominio afectado fue Lizamoon.com, el 29 de marzo de 2011 (en este momento, si se quiere ingresar a este sitio, navegadores como Google Chrome o Rockmelt presentarán una alerta de . Sin embargo, la compañía afirma que existen al menos otros 20 dominios relacionados con este ataque, como Tadygus.com, Google-stats49.com y Milapop.com.</p>
<p>Aunque ENTER.CO dudó mucho frente a si dar crédito o no al ataque, pues justo hoy  en Estados Unidos se celebra el día de los inocentes (April&#8217;s fool), y ya se han publicado numerosas noticias falsas que eran bromas de los medios o de empresas, en este caso las pruebas parecen se reales.</p>
<p>Estos son otros de los ataques y peligros más famosos de Internet:</p>
<ul>
<li><a href="http://www.enter.co/internet/hackean-la-pagina-de-mark-zuckerberg/" target="_blank">Hackean la página del fundador de Facebook.</a></li>
<li><a href="http://www.enter.co/internet/peligro-en-facebook-alertan-por-nuevas-aplicaciones-maliciosas/" target="_blank">Peligro en Facebook: alertan por nuevas aplicaciones maliciosas.</a></li>
<li><a href="http://www.enter.co/internet/alerta-estos-son-los-gusanos-mas-peligrosos-de-internet/" target="_blank">Estos son los gusanos más peligros de Internet.</a></li>
<li><a href="http://www.enter.co/internet/falso-positivo-samsung-no-instala-malware-en-sus-portatiles/" target="_blank">Falso positivo: Samsung no instala malware en sus portátiles.</a></li>
</ul>
<p>En el siguiente video se detalla la forma en la que se gesta el ataque cuando un usuario visita un sitio que está infectado por LizaMoon:</p>
<p>(Si no domina el inglés, haga clic en el botón del triángulo, en la parte inferior del video, luego seleccione ‘Activar subtítulos’, ubique el cursor sobre el triángulo –flecha–, ‘Transcribir audio’. Así, podrá leer los subtítulos en inglés. Si tampoco entiende el inglés escrito, vuelva a poner el cursor sobre el segundo triángulo, haga clic en ‘Traducir subtítulos’ y finalmente, escoja la opción ‘Español’ y haga clic en el botón ‘Traducir’. Así, verá el video subtitulado con el servicio experimental de transcripción y traducción de YouTube, que puede presentar algunas incoherencias).</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="660" height="390" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/wKI5dg1cs74&amp;hl=en_US&amp;feature=player_embedded&amp;version=3" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="660" height="390" src="http://www.youtube.com/v/wKI5dg1cs74&amp;hl=en_US&amp;feature=player_embedded&amp;version=3" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/alerta-ataque-informatico-amenaza-a-miles-de-sitios-web-en-el-mundo/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
	</channel>
</rss>
