<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>virus: Noticias, Fotos, Evaluaciones, Precios y Rumores de virus • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/virus/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/virus/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 11 Dec 2024 21:06:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>virus: Noticias, Fotos, Evaluaciones, Precios y Rumores de virus • ENTER.CO</title>
	<link>https://www.enter.co/noticias/virus/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¡Ojo! Así están utilizando Spotify para llevar virus a tus dispositivos</title>
		<link>https://www.enter.co/chips-bits/apps-software/ojo-asi-estan-utilizando-spotify-para-llevar-virus-a-tus-dispositivos/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 11 Dec 2024 22:00:08 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[enlaces]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Spotify]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=565245</guid>

					<description><![CDATA[Los ciberdelincuentes están recurriendo a estrategias cada vez más ingeniosas para distribuir malware. Según un reciente informe de ESET, una de estas tácticas consiste en aprovecharse de Spotify para camuflar enlaces maliciosos en las descripciones de podcasts y listas de reproducción,lo que termina llevando virus a tu d ispositivo. ¿Cómo funciona el ataque? El método [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Los ciberdelincuentes están recurriendo a estrategias cada vez más ingeniosas para distribuir malware. Según un reciente informe de ESET, una de estas tácticas consiste en aprovecharse de Spotify para camuflar enlaces maliciosos en las descripciones de podcasts y listas de reproducción,lo que termina llevando virus a tu d ispositivo. </span></p>
<p><span id="more-565245"></span></p>
<h2><b>¿Cómo funciona el ataque?</b></h2>
<p><span style="font-weight: 400;">El método es tan sencillo como efectivo: los atacantes crean descripciones atractivas en listas de reproducción o episodios de podcast que incluyen enlaces a supuestas descargas gratuitas de software crackeado, e-books o monedas virtuales para videojuegos populares como Fortnite. Estos enlaces, al ser indexados por buscadores como Google, aparecen en los resultados de búsqueda, lo que incrementa su visibilidad y facilita el acceso a potenciales víctimas.</span></p>
<p><span style="font-weight: 400;">Una vez que el usuario hace clic en estos enlaces, es dirigido a un sitio fraudulento que le ofrece descargar el contenido prometido. Sin embargo, lo que realmente se descarga es un archivo malicioso, identificado por ESET como un instalador que puede infectar el dispositivo con adware y otros tipos de malware más peligrosos.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/funciones-de-spotify-que-seguramente-no-conocias-y-te-ayudaran-a-conocer-nueva-musica/" target="_blank" rel="noopener">Funciones de Spotify que seguramente no conocías (y te ayudarán a encontrar nueva música)</a></h3>
<h2><b>Casos recientes reportados</b></h2>
<p><span style="font-weight: 400;">ESET ha identificado que algunos usuarios de la red social X (anteriormente conocida como Twitter) reportaron este tipo de ataques, destacando enlaces maliciosos en descripciones de podcasts en Spotify. Por ejemplo, al buscar &#8220;crack para iTopVPN&#8221; en Google, se encontraron resultados que dirigían a podcasts con estos enlaces.</span></p>
<p><span style="font-weight: 400;">El análisis de los archivos descargados por estas rutas muestra que contienen códigos diseñados para inundar el dispositivo con publicidad emergente, redirigir a sitios inseguros y, en casos más graves, instalar programas maliciosos que comprometen la seguridad del usuario.</span></p>
<h2><b>¿Qué hacer para evitar ser víctima?</b></h2>
<p><span style="font-weight: 400;">Desde ESET recomiendan seguir algunas prácticas clave para protegerse de este tipo de amenazas:</span></p>
<ul>
<li><span style="font-weight: 400;">Evitar enlaces sospechosos: si una oferta parece demasiado buena para ser verdad, probablemente sea un engaño.</span></li>
<li><span style="font-weight: 400;">Denunciar contenido malicioso: utilizar las opciones de reporte disponibles en Spotify para señalar enlaces sospechosos.</span></li>
<li><span style="font-weight: 400;">Mantener actualizado el sistema: esto incluye tanto el dispositivo como las soluciones de seguridad instaladas.</span></li>
<li><span style="font-weight: 400;">Evaluar la procedencia del contenido gratuito: sitios que ofrecen software pirateado o contenido gratuito suelen ser señuelos para este tipo de ataques.</span></li>
<li><span style="font-weight: 400;">Escanear los archivos descargados: antes de abrirlos, utilizar software antivirus confiable.</span></li>
</ul>
<p><em>Imagen: <a class="vGXaw uoMSP kXLw7 R6ToQ JVs7s R6ToQ" href="https://unsplash.com/es/@gymxratpapii" target="_blank" rel="noopener">Kadyn Pierce</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Con aplicaciones gemelas de YouTube están robando criptomonedas: así es el virus de minería</title>
		<link>https://www.enter.co/empresas/seguridad/con-aplicaciones-gemelas-de-youtube-estan-robando-criptomonedas-asi-es-el-virus-de-mineria/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Fri, 30 Aug 2024 19:00:17 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Minería de criptomonedas]]></category>
		<category><![CDATA[Robo de criptomonedas]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[YouTube]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=561110</guid>

					<description><![CDATA[La empresa rusa de antivirus Kaspersky, actualmente sancionada por Estados Unidos por sus supuestas conexiones con el Kremlin, anunció el descubrimiento de un virus de minería de criptomonedas oculto en una aplicación informática que imita a YouTube. Según se detalla en su sitio web, la aplicación engañosa conocida como &#8220;silent-XMRig&#8221; se hace pasar por una [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">La empresa rusa de antivirus Kaspersky, actualmente sancionada por Estados Unidos por sus supuestas conexiones con el Kremlin, anunció el descubrimiento de un virus de minería de criptomonedas oculto en una aplicación informática que imita<a href="https://www.enter.co/chips-bits/apps-software/ia-no-podra-plagiar-tu-voz-en-youtube-se-eliminara-contenido-que-te-simule-como-reportarlo/" target="_blank" rel="noopener"> a YouTube.</a> Según se detalla en su sitio web, la aplicación engañosa conocida como &#8220;silent-XMRig&#8221; se hace pasar por una aplicación de YouTube para Windows y ataca a usuarios, con miles de casos identificados en los últimos meses.</span><span id="more-561110"></span></p>
<p><span style="font-weight: 400;">Según el Equipo de Análisis e Investigación Global de Kaspersky (GReAT), este sistema de minería de criptomonedas explota los recursos del ordenador para extraer criptomonedas sin el consentimiento del usuario. Las consecuencias de estas infecciones incluyen importantes ralentizaciones, sobrecalentamiento y posibles daños en el hardware. Además, las víctimas deben asumir el coste del aumento de la electricidad utilizada durante las operaciones de minería no reveladas.</span></p>
<p><span style="font-weight: 400;">La estrategia de infiltración consiste en publicar cantidades masivas de contenido de video mediante la creación de cuentas de usuario falsas de Google y <a href="https://www.enter.co/chips-bits/apps-software/youtube-tambien-ha-cancelado-el-canal-de-dr-disrespect/" target="_blank" rel="noopener">YouTube</a>. Los videos, que suelen encontrarse en categorías populares como tutoriales y consejos sobre minería de criptomonedas, contienen enlaces que parecen inofensivos pero que conducen a la descarga de un virus troyano diseñado para robar información confidencial.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/como-no-caer-y-protegerse-de-ataques-ciberneticos-mientras-realizas-tu-declaracion-de-renta/" target="_blank" rel="noopener">¿Cómo no caer y protegerse de ataques cibernéticos mientras realizas tu declaración de renta?</a></h3>
<p><span style="font-weight: 400;">Camilo Gutiérrez Amaya, responsable del Laboratorio de Investigación de ESET Latinoamérica, explicó en una entrevista que este malware se mantiene oculto mientras busca todo tipo de contraseñas y datos bancarios almacenados en el navegador, cookies o incluso toma capturas de pantalla. Dependiendo de la variante, el malware, identificado como RedLine Stealer o Racoon Stealer, realiza tareas dictadas de forma remota por los atacantes.</span></p>
<p><span style="font-weight: 400;">Una vez que se hace clic en estos enlaces, se inicia el robo de credenciales y algunos datos extraídos se venden en los mercados de la web oscura. Kaspersky informó que se habían distribuido aplicaciones fraudulentas a través de GitHub que ofrecían funcionalidades<a href="https://www.enter.co/cultura-digital/redes-sociales/youtube-esta-planeando-en-lanzar-mas-planes-premium-para-sus-usuarios/" target="_blank" rel="noopener"> completas de YouTube. </a></span></p>
<p><span style="font-weight: 400;">En respuesta a estas amenazas de ciberseguridad, Kaspersky ha instado a los usuarios a descargar aplicaciones únicamente de fuentes oficiales y a utilizar software antivirus de confianza. Los representantes de Google también han reconocido estas brechas de seguridad y están tomando medidas para frenar este tipo de actividades maliciosas en YouTube. </span></p>
<p><span style="font-weight: 400;">Por ello, se recomienda a los usuarios que tengan la máxima precaución con los enlaces incrustados en el contenido de los vídeos, especialmente aquellos que impliquen descargas de software u operaciones <a href="https://www.enter.co/chips-bits/apps-software/la-criptomoneda-vinculada-a-telegram-se-desploma-tras-la-captura-del-ceo-estas-son-las-acusaciones/" target="_blank" rel="noopener">con criptomonedas.</a></span></p>
<p><em>Imagen: <a class="vGXaw uoMSP kXLw7 R6ToQ JVs7s R6ToQ" href="https://unsplash.com/es/@onefifith" target="_blank" rel="noopener">Shubham Dhage</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>“Coyote”, el nuevo troyano brasileño que está atacando a instituciones financieras</title>
		<link>https://www.enter.co/empresas/seguridad/coyote-el-nuevo-troyano-brasileno-que-esta-atacando-a-instituciones-financieras/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 20:00:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[coyote]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=551208</guid>

					<description><![CDATA[Los expertos de Kaspersky, empresa dedicada al desarrollo de software de ciberseguridad,  han identificado a &#8220;Coyote&#8221;, un nuevo y sofisticado troyano bancario. Este troyano utiliza tácticas de evasión avanzadas para robar información financiera confidencial y que tiene como objetivo a más de 60 instituciones financieras, principalmente en Brasil. Según los investigadores, el troyano utiliza el [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Los expertos de Kaspersky, empresa dedicada al desarrollo de software de <a href="https://www.enter.co/empresas/seguridad/la-desinformacion-la-reina-de-los-riesgos-digitales-segun-estudio-de-microsoft/" target="_blank" rel="noopener">ciberseguridad,</a>  han identificado a &#8220;Coyote&#8221;, un nuevo y sofisticado troyano bancario. Este troyano utiliza tácticas de evasión avanzadas para robar información financiera confidencial y que tiene como objetivo a más de 60 instituciones financieras, principalmente en Brasil. Según los investigadores, el troyano </span><span style="font-weight: 400;">utiliza el instalador de Squirrel para su distribución, un método poco conocido para la diseminación de malware. </span><span id="more-551208"></span></p>
<p><span style="font-weight: 400;">En vez de tomar el camino habitual con instaladores conocidos, Coyote utiliza una herramienta relativamente nueva llamada Squirrel para instalar y actualizar aplicaciones de escritorio de Windows. De esta manera, oculta su cargador de etapa inicial pretendiendo que es solo un empaquetador de actualizaciones.</span></p>
<p><span style="font-weight: 400;">Lo que hace que Coyote sea aún más interesante es el uso de Nim, un moderno lenguaje de programación multiplataforma que lo carga en la etapa final del <a href="https://www.enter.co/empresas/seguridad/microsoft-anuncia-ataque-cibernetico-por-parte-de-hackers-respaldados-por-rusia-que-servicios-resultaron-afectados/" target="_blank" rel="noopener">proceso de infección.</a> Esto se alinea con una tendencia observada por Kaspersky en la que los ciberdelincuentes utilizan lenguajes multiplataforma menos populares, lo que demuestra su adaptabilidad a las últimas tendencias tecnológicas.</span></p>
<p><span style="font-weight: 400;">El objetivo de Coyote coincide con el comportamiento típico de los troyanos bancarios: monitorea el acceso a sitios web bancarios específicos. Una vez que se accede al sitio web, Coyote se comunica con su servidor de comando y control mediante canales SSL con autenticación mutua. El uso de comunicación cifrada por parte del troyano y su capacidad para realizar acciones específicas como el registro de teclados y la captura de pantalla resaltan su naturaleza avanzada. Incluso, puede solicitar contraseñas específicas de tarjetas bancarias y configurar una página falsa para adquirir credenciales de usuario.</span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/3-tendencias-de-ciberseguridad-en-colombia-para-2024-el-ano-del-engano-ibm-por-que/" target="_blank" rel="noopener">3 tendencias de ciberseguridad en Colombia para 2024: “El año del engaño”: IBM ¿Por qué?</a></h3>
<p><span style="font-weight: 400;">Los datos de telemetría de Kaspersky muestran que alrededor del 90% de<a href="https://www.enter.co/empresas/seguridad/ojo-si-tienes-una-de-estas-13-apps-de-android-debes-desinstalarlas-ya-mismo/" target="_blank" rel="noopener"> las infecciones</a> de Coyote se encuentran en Brasil, lo que causa un impacto importante en la ciberseguridad financiera de la región.</span></p>
<p>“En los últimos tres años, el número de ataques de troyanos bancarios se ha casi duplicado, llegando a más de 18 millones en 2023. Esto demuestra cómo los desafíos de seguridad en línea están aumentando. Mientras nos enfrentamos al creciente número de ciberamenazas, es realmente importante que las personas y las empresas protejan sus activos digitales&#8221;, comenta Fabio Assolini, director del Equipo de Investigación y Análisis para América Latina en Kaspersky.</p>
<p><span style="font-weight: 400;">Para que los usuarios se protejan contra amenazas financieras, Kaspersky recomienda:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Instale únicamente aplicaciones de fuentes confiables.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Nunca abra enlaces o documentos incluidos en mensajes inesperados o sospechosos.</span></li>
</ul>
<p><em>Imagen: <a class="N2odk RZQOk eziW_ Byk7y KHq0c" href="https://unsplash.com/es/@jackson_893" target="_blank" rel="noopener">Michael Geiger</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Es posible que la infección del cordyceps de ‘The Last of Us’ se desate en la vida real?</title>
		<link>https://www.enter.co/cultura-digital/ciencia/es-posible-que-la-infeccion-del-cordyceps-de-the-last-of-us-se-desate-en-la-vida-real/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Sat, 04 Feb 2023 00:00:28 +0000</pubDate>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Cordyceps]]></category>
		<category><![CDATA[HBO Max]]></category>
		<category><![CDATA[HONGOS]]></category>
		<category><![CDATA[The Last of Us]]></category>
		<category><![CDATA[videojuego]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=534228</guid>

					<description><![CDATA[Las especies de hongos Cordyceps y Ophiocordyceps son muy reales, y no se limitan tan solo a la trama de ficción del videojuego &#8220;The Last of Us&#8221;, ahora adaptado a una serie en HBO Max. Científicos se han dado a la tarea de responder, si parte de lo que pasa en esta historia, puede suceder [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Las especies de hongos Cordyceps y Ophiocordyceps son muy reales, y no se limitan tan solo a la trama de ficción del videojuego &#8220;The Last of Us&#8221;, ahora adaptado a una serie en HBO Max. Científicos se han dado a la tarea de responder, si parte de lo que pasa en esta historia, puede suceder en la vida real.</p>
<p><span id="more-534228"></span>La escena donde un hongo convierte a sus víctimas en muertos vivientes porque sus esporas entran al cuerpo, devorando desde adentro a la persona y extrayendo hasta el último nutriente, mientras espera su final, puede tener algo de real.</p>
<p>De acuerdo con la <a href="https://www.bbc.com/mundo/noticias-64476277">BBC News Mundo</a>, las especies de hongos Cordyceps y Ophiocordyceps son muy reales. El medio explica que en una secuencia de la serie<a href="https://www.bbc.co.uk/programmes/b006mywy"> Planet Earth de la BBC</a> puede observarse cómo uno de ellos toma el control de una hormiga.</p>
<p>Precisamente, esta escena de las hormigas zombis inspiró &#8220;The Last of Us&#8221;, considerado por algunos como “el mejor videojuego”.  Ante la historia muchos se han preguntado si el Cordyceps puede desatar una pandemia.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/entretenimiento/quienes-son-los-hunters-cazadores-los-nuevos-enemigos-en-the-last-of-us/">¿Quiénes son los Hunters/Cazadores? Los nuevos enemigos en The Last of Us</a></h3>
<p>Para empezar hay que decir que efectivamente este tipo de hongo cordyceps existe, se encuentra principalmente en Asia y se apodera de organismos enteros, generalmente insectos. Sin embargo, hay que aclarar, que por ahora no ataca a seres humanos ni a animales grandes o medianos.</p>
<p>Neil Stone, principal experto en hongos del Hospital de Enfermedades Tropicales de Londres, explicó que no se deberían subestimar “las infecciones fúngicas por nuestra cuenta y riesgo. Ya lo hemos hecho durante demasiado tiempo y no estamos preparados para enfrentar una pandemia de hongos” reseña el medio británico.</p>
<p>Por sus parte, Charissa de Bekker, microbióloga de la Universidad de Utrecht, en Países Bajos, ha estudiado cómo los Cordyceps crean hormigas zombificadas. No obstante, se resiste a creer cómo este proceso podría pasar en humanos.</p>
<p>“La temperatura de nuestro cuerpo es simplemente demasiado alta para que la mayoría de los hongos se asienten y crezcan bien, y esto es lo mismo para este Cordyceps. Su sistema nervioso es más simple que el nuestro, por lo que definitivamente sería más fácil secuestrar el cerebro de un insecto que nuestro cerebro. Además, sus sistemas inmunológicos son muy diferentes a los nuestros&#8221;, asegura.</p>
<p>Sin embargo, y de acuerdo con los datos de la BBC News Mundo, cierta cantidad “de los millones de especies de hongos que existen causan enfermedades, pero algunos pueden ser mucho peores que un irritante ataque de pie de atleta o una uña infectada”.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/entretenimiento/confirmado-the-last-of-us-tendra-una-segunda-temporada/">¡Confirmado! The Last of Us tendrá una segunda temporada</a></h3>
<p>Además, reseña que, “los hongos matan alrededor de 1,7 millones de personas al año, aproximadamente tres veces más que la malaria”.</p>
<p>Así mismo, Hanan H. Balkhy, actual subdirectora de resistencia a los antimicrobianos en la Organización Mundial de la Salud (OMS), señala que la situación se está descontrolando: “Las infecciones fúngicas están creciendo y son cada vez más resistentes a los tratamientos, convirtiéndose en un problema de salud pública en todo el mundo”, cita el sitio web de Cultura Ocio.</p>
<p>Tras la pandemia del Covid-19, la OMS identificó 19 hongos patógenos que amenazan a la humanidad, que considera como una preocupación importante. Incluyen la aparición repentina de una superbacteria mortal, la Candida auris, y un hongo, el Mucormycetes, que come nuestra carne tan rápido que provoca lesiones faciales graves.</p>
<p>El informe, en el que participaron más de 400 expertos en micología y una revisión de más de 6.000 trabajos de investigación, clasificó los patógenos fúngicos en función del impacto en la salud pública y el riesgo de resistencia a los medicamentos antimicóticos.</p>
<p>Imagen: <em>Archivo de ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Este es el virus &#8216;zombi&#8217; deshielado tras casi 50 mil años</title>
		<link>https://www.enter.co/cultura-digital/ciencia/este-es-el-virus-zombi-deshielado-tras-casi-50-mil-anos/</link>
		
		<dc:creator><![CDATA[Digna Irene Urrea]]></dc:creator>
		<pubDate>Wed, 30 Nov 2022 00:30:57 +0000</pubDate>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[pandemia]]></category>
		<category><![CDATA[Permafrost]]></category>
		<category><![CDATA[siberia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombi]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=531581</guid>

					<description><![CDATA[Científicos de la Universidad de Aix-Marseille (Francia) hallaron 13 tipos de virus en Siberia que han podido &#8216;revivir&#8217; para su estudio. El más antiguo hasta ahora descubierto data de unos 48.500 años y podría ser infeccioso. ¿Para qué lo deshielaron? Permafrost, la capa hasta ahora permanentemente congelada en las regiones más frías del planeta, se [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Científicos de la Universidad de Aix-Marseille (Francia) hallaron 13 tipos de virus en Siberia que han podido &#8216;revivir&#8217; para su estudio. El más antiguo hasta ahora descubierto data de unos 48.500 años y podría ser infeccioso. ¿Para qué lo deshielaron?</p>
<p><span id="more-531581"></span></p>
<p>Permafrost, la capa hasta ahora permanentemente congelada en las regiones más frías del planeta, se ha venido derritiendo a causa del cambio climático. Es así como se ha revelado la existencia de bacterias y virus desconocidos. Científicos de la Universidad de Aix-Marseille (Francia) han hallado en Siberia los últimos 13 tipos de virus, que han podido revivir para su estudio. Entre ellos se encuentra el que se considera el virus más antiguo de la historia, con aproximadamente 48.500 años de existencia. Este virus &#8216;zombi&#8217; existió aún antes de la desaparición de los neandertales.</p>
<p>&#8220;Debido al calentamiento global, el deshielo irreversible del permafrost está liberando materia orgánica congelada desde hace un millón de años, la mayor parte de la cual se descompone en dióxido de carbono y metano, lo que aumenta aún más el efecto invernadero&#8221; explican los autores del estudio publicado en BiorXiv.org.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/colombia-digital/chatbot-de-google-estaria-desarrollando-sentimientos-y-consciencia-humana/">Chatbot de Google estaría desarrollando sentimientos y consciencia humana</a></h3>
<h2>¿Por qué es un virus &#8216;zombi&#8217;?</h2>
<p>Existe polémica científica por este tipo de estudios y sus métodos ya que los investigadores &#8216;resucitaron&#8217; y replicaron en un laboratorio los virus y organismos microcelulares sacados del permafrost. El objetivo es analizar su potencial peligrosidad para la salud humana y prever las posibles consecuencias de la salida a la superficie de esos organismos que habían quedado atrapados hace miles de años.</p>
<p>&#8220;Parte de esta materia orgánica también consiste en microbios celulares revividos (procariotas, eucariotas unicelulares) así como virus que permanecieron latentes desde tiempos prehistóricos&#8221;, afirma el estudio.</p>
<p>Las bacterias <a href="https://www.biorxiv.org/">&#8216;zombies&#8217;</a> pueden volver a la vida y aunque el valor científico es incuestionable, los potenciales peligros que conlleva la recuperación de organismos infecciosos ha puesto en alerta a la comunidad científica.</p>
<p>La paleovirología es una de las subdisciplinas más polémicas, ya que consiste en el descubrimiento y análisis de virus (y sus consecuentes enfermedades) que no han estado presentes desde hace milenios y que, según los más pesimistas, pueden desencadenar consecuencias catastróficas. Los que están a favor de este tipo de trabajos creen que haciéndose, se pueden prever futuras enfermedades o incluso pandemias.</p>
<p>Los virus descubiertos y <a href="https://www.enter.co/cultura-digital/entretenimiento/the-walking-dead-finalmente-ha-confirmado-donde-estuvo-rick-todo-el-tiempo/">&#8216;revividos&#8217;</a> por el equipo de la Universidad de Aix-Marseille, pertenecen a la familia de los pandoravirus, que solo infecta a las amebas, un tipo de organismos unicelulares. &#8220;Siguen siendo infecciosos después de haber estado congelados durante tanto tiempo, otros tipos de virus de mamíferos también pueden serlos&#8221;, advierte Jean-Michel Claverie, uno de los científicos, participante del descubrimiento de otros dos virus con 30.000 años de antigüedad procedentes de restos de mamuts.</p>
<p>Imagen: <em>Creative Commons Zero</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Malware en Mac corre con permiso de Apple</title>
		<link>https://www.enter.co/empresas/seguridad/malware-en-mac-corre-con-permiso-de-apple/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Wed, 02 Sep 2020 16:59:34 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flash Adobe]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Shlayer]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=496751</guid>

					<description><![CDATA[Muchos conocemos este aviso: &#8220;Su programa de Flash Adobe está desactualizado, clic aquí para descargar una nueva versión&#8221;. Este es uno de los trucos más viejos del libro de hackers; sin embargo, seguimos cayendo y dando clic en descargar. Ahora, gracias a una falla en la actualización del macOS, un malware usado en este tipo [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Muchos conocemos este aviso: &#8220;Su programa de Flash Adobe está desactualizado, clic aquí para descargar una nueva versión&#8221;. Este es uno de los trucos más viejos del libro de hackers; sin embargo, seguimos cayendo y dando clic en descargar. Ahora, gracias a una falla en la actualización del macOS, un malware usado en este tipo de mensajes podría haberse ejecutado con mayor facilidad.<span id="more-496751"></span></p>
<p>Con la esperanza de hacer su sistema operativo más seguro, Apple le exige a los desarrolladores &#8220;notarizar&#8221; sus productos. De este modo, los usuarios pueden estar tranquilos con la idea de que la compañía revisó y aprobó el programa para su instalación y que no contiene codigo maliciosos o malware. Pero no todo puede ser perfecto. El fin de semana, el estudiante estadounidense Peter H. Dantini encontró que un troyano –conocido como Shlayer– había sido notarizado, según informa <a href="https://arstechnica.com/information-technology/2020/09/mac-malware-gets-apples-seal-of-approval-thanks-to-notarization-goof/?utm_brand=arstechnica&amp;utm_source=twitter&amp;utm_social-type=owned&amp;utm_medium=social" target="_blank" rel="noopener noreferrer">el portal ArsTechnica</a>.</p>
<h2>Te contamos las últimas noticias sobre malware, <a href="https://www.enter.co/noticias/malware/">aquí</a>.</h2>
<p>Apple fue notificado del error y removió los permisos del código malicioso inemadiatamente, según explicó el estudiante. Unos días después, una firma de seguridad encontró que una nueva versión de Shlayer había sido notarizada y se podía descargar sin problema en los computadores de Apple. &#8220;Los usuarios instalan los programas que la compañía asegura son confiables. Si está dando permiso a malware básico, como lo es OSX.Shlayer, hay una gran falla en el sistema&#8221;, resalta el experto de seguridad Patrick Wardle al portal de tecnología.</p>
<p>Apple, por su parte, le habría explicado a ArsTechnica que la notarización se hace con un sistema automatizado que aprende y permite reconocer códigos maliciosos en diferentes programas para dar permisos o negarlos, pero nunca lo ha considerado como una herramienta de seguridad total para los usuarios.</p>
<p><em>Imagen: <a href="https://unsplash.com/photos/JJPqavJBy_k" target="_blank" rel="noopener noreferrer">Michael Geigar</a> (Vía Unplash). </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nuevo malware podría volverse popular en la AppStore</title>
		<link>https://www.enter.co/empresas/seguridad/nuevo-malware-appstore/</link>
		
		<dc:creator><![CDATA[Diana Arias]]></dc:creator>
		<pubDate>Mon, 24 Aug 2020 16:59:05 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[AppStore]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=496470</guid>

					<description><![CDATA[Un nuevo malware, que funciona a través de Xcode y está diseñado para afectar a usuarios de dispositivos Apple, fue encontrado por investigadores de TrendMicro. El virus tiene la capacidad de violar permisos y seguridad del computador para robar información. Investigadores de la empresa de seguridad cibernética aseguran que este nuevo malware podría infectar múltiples [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un nuevo malware, que funciona a través de Xcode y está diseñado para afectar a usuarios de dispositivos Apple, fue encontrado por investigadores de <a href="https://blog.trendmicro.com/trendlabs-security-intelligence/xcsset-mac-malware-infects-xcode-projects-performs-uxss-attack-on-safari-other-browsers-leverages-zero-day-exploits/" target="_blank" rel="noopener noreferrer">TrendMicro</a>. <a href="https://www.enter.co/noticias/malware/" target="_blank" rel="noopener noreferrer">El virus</a> tiene la capacidad de violar permisos y seguridad del computador para robar información. <span id="more-496470"></span></p>
<p>Investigadores de la empresa de seguridad cibernética aseguran que este nuevo malware podría infectar múltiples dispositivos sin que Apple se diera cuenta, debido principalmente a que se esconde en proyectos Xcode y corre una vez la aplicación es instalada.</p>
<p>El malware tiene varias funcionalidades para robar información de los usuarios. Por un lado, puede robar información en las cookies de los computadores; por el otro, abusar de Safari para crear vulnerabilidades y activar puertas traseras, modificar cómo se muestran sitios web, robar información de accesos a cuentas e, inclusive, bloquear cambios de contraseñas. El virus también puede robar información en otras aplicaciones como Evernote, Notes, Skype, Telegram, QQ y WeChat.</p>
<h2>También te puede interesar: <a href="https://www.enter.co/guias/lleva-tu-negocio-a-internet/cookies-seguridad/" target="_blank" rel="noopener noreferrer">Cookies, aprende qué son y cómo te afectan</a>.</h2>
<p>La principal preocupación de los investigadores es que encontraron proyectos Xcode en GitHub con el malware; en este sitio web otros desarrolladores podrían descargarlos como plantillas. De este modo, podrían aparecer cientos de aplicaciones, que serán descargadas desde la AppStore, dejando a sus usuarios en manos de criminales cibernéticos. Copias del Malware también han sido encontradas en sitios web como Virus Total, que son usados como repositorios por los hackers.</p>
<h2>Para leer otras noticias sobre Malware, <a href="https://www.enter.co/noticias/malware/" target="_blank" rel="noopener noreferrer">visita este enlace</a>.</h2>
<p>En una entrevista con <a href="https://www.macrumors.com/2020/08/24/xcode-malware-infiltrate-app-store/">MacRumors</a>, los investigadores aseguraron que notificaron a Apple del malware en diciembre de 2019 y esperan que con la actualización del software lleguen medidas de protección contra este. Así mismo, recomiendan a los usuarios a estar pendientes de las notificaciones de permisos que hacen las aplicaciones, si hay una constante carga de peticiones es signo en que deben revisar sus dispositivos con un experto.</p>
<p><em>Imagen: Pixabay (Vía Pexels). </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Subastan esta laptop con seis de los virus más peligrosos</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/subastan-esta-laptop-con-seis-de-los-virus-mas-peligrosos/</link>
		
		<dc:creator><![CDATA[Fernando Mejía]]></dc:creator>
		<pubDate>Wed, 29 May 2019 12:00:41 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[arte]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[computador]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[Samsung NC10]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[subasta]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=468770</guid>

					<description><![CDATA[¿Tienes un computador viejo en casa, lleno de virus, que no usas hace años y no sabes qué hacer con él? Bueno, puede que tengas un tesoro por el que alguien estaría dispuesto a pagar mucho dinero. O eso, al menos, es lo que nos muestra una laptop que se está exponiendo en Nueva York, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>¿Tienes un computador viejo en casa, lleno de virus, que no usas hace años y no sabes qué hacer con él? Bueno, puede que tengas un tesoro por el que alguien estaría dispuesto a pagar mucho dinero. O eso, al menos, es lo que nos muestra una laptop que se está exponiendo en Nueva York, como una obra de arte titulada &#8216;La persistencia del caos&#8217;, creada por el artista digital Guo O Dong.</p>
<p><span id="more-468770"></span></p>
<p>La exposición se está transmitiendo en vivo por Twitch y nos deja ver el portátil que contiene seis de los virus <a href="https://www.enter.co/noticias/virus/" target="_blank" rel="noopener">más peligrosos de la historia</a> que, según la descripción <a href="https://thepersistenceofchaos.com/" target="_blank" rel="noopener">publicada en la página en la que están mostrando la transmisión</a>, causaron daños financieros por más de 95 mil millones de dólares.</p>
<p><iframe src="https://player.twitch.tv/?channel=persistencechaos" width="620" height="378" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen"></iframe></p>
<h2>¿Cuáles son los virus?</h2>
<p>ILOVEYOU, un virus que se compartía por correo electrónico y archivos compartidos, que afectó a más de 500.000 sistemas y causó daños financieros por más 15 mil millones de dólares.</p>
<p>MyDoom, uno de los gusanos que más rápido se propagó, especialmente mediante spams de correo electrónico ruso, que causó daños por 38 mil millones de dólares.</p>
<p>SoBig, un gusano y troyano que circuló por correos electrónicos y spams viales que podía copiar archivos, enviarse correos o enviarlos a otras personas de forma automática y dañar tanto hardware como software. Causó daños por 37 mil millones de dólares y afectó a miles de computadores en el mundo.</p>
<h3>Lee más de seguridad informática <a href="https://www.enter.co/noticias/seguridad-informatica/" target="_blank" rel="noopener">en este enlace</a>.</h3>
<p>WannaCry, un famoso virus criptográfico que configuraba las puertas traseras de los sistemas y afectó a más de 200.000 computadores en más de 150 países. Causó daños totales por 4 mil millones de dólares.</p>
<p>DarkTequila, un malware evasivo que fue dirigido principalmente a usuarios latinoamericanos. Con él se robaron credenciales bancarias y datos corporativos, incluso si no estaban conectados a la red. Causó como millones de daños a muchos usuarios.</p>
<p>BlackEnergy, que usaba dos sofisticadas técnicas de inyección de rootkit y proceso, con encriptación robusta y arquitectura modular. Provocó un apagón a gran escala en Ucrania, en diciembre de 2015.</p>
<h2>El computador del millón de dólares</h2>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-468842" src="https://www.enter.co/wp-content/uploads/2019/05/Computador-virus.jpg" alt="Virus" width="1000" height="1000" srcset="https://www.enter.co/wp-content/uploads/2019/05/Computador-virus.jpg 1000w, https://www.enter.co/wp-content/uploads/2019/05/Computador-virus-300x300.jpg 300w, https://www.enter.co/wp-content/uploads/2019/05/Computador-virus-150x150.jpg 150w, https://www.enter.co/wp-content/uploads/2019/05/Computador-virus-768x768.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></p>
<div class="virus" data-v-4028cb92="">
<p class="virus-description" data-v-4028cb92="">El computador es un Netbook Azul Samsung NC10 de 10,2 pulgadas, de 2008, con 14 gigabytes de memoria. Cuenta con un sistema operativo Windows XP SP3, viene con cable de alimentación, script de reinicio y los seis malwares a los que hicimos referencia.</p>
<p data-v-4028cb92="">Aunque un computador de esta referencia se puede conseguir por 40 dólares de segunda mano, Guo O Dong y la empresa de seguridad DeepInstinct lo comenzaron a subastar por un millón de dólares de base, que ya van en 1&#8217;345.000 dólares.</p>
<p data-v-4028cb92="">Como se trata de un objeto con malware, tiene <a href="https://www.enter.co/chips-bits/apps-software/winrar-tiene-un-grave-error-de-seguridad-y-debes-actualizarlo/" target="_blank" rel="noopener">un riesgo de seguridad alto</a>, lo que hace que su venta sea ilegal en Estados Unidos si sus fines son operativos. En otras palabras, si tienes el dinero suficiente para subastar por el computador, no podrás comprarlo y solo lo haces por razones académicas o de colección artística y no tienes intención de difundir ninguno de los virus que contiene. Por tanto, cuando la subasta termine, el computador se enviará sin capacidades de conexión a Internet y los puertos desactivados.</p>
<p><em>Imágenes: <a href="https://thepersistenceofchaos.com/" target="_blank" rel="noopener">The Persistance of Chaos</a>.</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WinRar tiene un grave error de seguridad y debes actualizarlo</title>
		<link>https://www.enter.co/chips-bits/apps-software/winrar-tiene-un-grave-error-de-seguridad-y-debes-actualizarlo/</link>
		
		<dc:creator><![CDATA[Fernando Mejía]]></dc:creator>
		<pubDate>Mon, 18 Mar 2019 22:00:13 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Actualización]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[reporte]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[winrar]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=453519</guid>

					<description><![CDATA[Si alguna vez te has encontrado con algún archivo tan grande que debe estar comprimido en .zip, .rar o cualquier otro formato, e incluso está dividido en varias partes, seguramente has tenido que usar WinRar para descomprimirlo y, en algunos casos, unirlo , con el fin de poderlo usar. Ese no es el único programa [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Si alguna vez te has encontrado con algún archivo tan grande que debe estar comprimido en .zip, .rar o cualquier otro formato, e incluso está dividido en varias partes, seguramente has tenido que usar WinRar para descomprimirlo y, en algunos casos, unirlo , con el fin de poderlo usar.</p>
<p><span id="more-453519"></span></p>
<p>Ese no es el único programa que existe para descomprimir. Sin embargo, al ser el más conocido, muchos lo consideran el más seguro y eficaz. Además, tiene la ventaja de que soporta la mayoría de formatos conocidos de compresión. No obstante, recientemente el sitio Check Point Research anunció que <a href="https://research.checkpoint.com/extracting-code-execution-from-winrar/" target="_blank" rel="noopener">descubrió un error de vulnerabilidad en el software.</a></p>
<p>Según explica en su sitio web, luego de hacer un análisis del programa, se encontró que usa una librería DLL para analizar los archivos ACE, llamado unacev2.dll que se usaba en anteriores versiones del WinRar, tiene una fecha de 2006 y, por tanto, <a href="https://www.enter.co/noticias/seguridad-informatica/" target="_blank" rel="noopener">no tiene mecanismo de protección</a>.</p>
<h2>Nada de nervios, ya hay solución</h2>
<p><img decoding="async" class="aligncenter size-large wp-image-453592" src="https://www.enter.co/wp-content/uploads/2019/03/WinRar-1024x768.jpg" alt="WinRar" width="1024" height="768" /></p>
<p><a href="https://www.win-rar.com/singlenewsview.html?&amp;tx_ttnews%5Btt_news%5D=116&amp;cHash=ab1dd0ca4b801016fba0a9562a5b8e40" target="_blank" rel="noopener">WinRar indica en su página</a> que la librería dll no ha sido actualizada desde 2005, realmente. Sin embargo, no se ha reportado ningún ataque, pero, para solucionar el problema, lo mejor es actualizar el programa a la última versión, la 5.70, que se puede descargar <a href="https://www.win-rar.com/predownload.html?spV=true&amp;subD=true&amp;f=wrar570.exe" target="_blank" rel="noopener">en este enlace para Windows de 32 bits</a>, en este otro <a href="https://www.win-rar.com/predownload.html?spV=true&amp;subD=true&amp;f=winrar-x64-570.exe" target="_blank" rel="noopener">para los PC de 64 bits</a> y en esta página <a href="https://www.win-rar.com/fileadmin/winrar-versions/rarosx-5.7.0.tar.gz" target="_blank" rel="noopener">para equipos con OSX</a>.</p>
<h3>Lee más sobre WinRar <a href="https://www.enter.co/noticias/winrar/" target="_blank" rel="noopener">en este enlace</a>.</h3>
<p>En ese mismo texto, WinRar da una posibilidad para quienes no quieren descargar la versión 5.70 o no la encuentran: eliminar el archivo unacev2.dll de forma manual. Para hacerlo, deben buscarlo en la carpeta WinRar, que seguramente está en la carpeta de Programas o Program Files, como sea que lo tengas configurado. En las versiones anteriores a la 5.10 está en la subcarpeta Formats.</p>
<p>Si te niegas a hacer cualquiera de esas cosas, puedes ser la víctima de una de las más de 100 exploits <a href="https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/attackers-exploiting-winrar-unacev2-dll-vulnerability-cve-2018-20250/" target="_blank" rel="noopener">reportadas por McAfee</a>, que aprovechan la vulnerabilidad del equipo, para atacarlo, <a href="https://www.enter.co/chips-bits/apps-software/si-alguien-intenta-acceder-a-tu-camara-esta-app-para-mac-te-avisa/" target="_blank" rel="noopener">acceder a tu información</a>, cambiar los privilegios o tomar el control de la máquina, entre otras cosas. Así que tú decides. Soldado advertido&#8230;</p>
<p><em>Imágenes: <a href="https://www.istockphoto.com/photo/keyboard-with-hot-key-for-compression-gm178581735-25008218" target="_blank" rel="noopener">Vaeenma</a> (vía iStock).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Si tienes estas apps en tu Android, desinstálalas, tienen virus</title>
		<link>https://www.enter.co/chips-bits/apps-software/aplicaciones-android-virus/</link>
		
		<dc:creator><![CDATA[Fernando Mejía]]></dc:creator>
		<pubDate>Wed, 28 Nov 2018 16:32:15 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=429341</guid>

					<description><![CDATA[Generalmente se nos dice que no descarguemos software fuera de las tiendas oficiales. En el caso de Android, nos aconsejan usar solo apps que encontremos en el Google Play Store. Sin embargo, siempre hay excepciones y nos podemos encontrar apps con un virus sorpresa oculto, incluso en la tienda oficial, que debería ser segura. De [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Generalmente se nos dice que no descarguemos software fuera de las tiendas oficiales. En el caso de Android, nos aconsejan usar solo apps que encontremos en el Google Play Store. Sin embargo, siempre hay excepciones y nos podemos encontrar apps con un virus sorpresa oculto, incluso en la tienda oficial, que debería ser segura.</span></p>
<p><span id="more-429341"></span></p>
<p><span style="font-weight: 400;">De hecho, hace poco se supo que Google eliminó 13 aplicaciones de la tienda, luego de que un investigador descubrió que contenían malware que se instaló automáticamente en los dispositivos del más de medio millón de personas que usaron esas herramientas, <a href="https://gadgets.ndtv.com/apps/news/google-pulls-13-android-apps-installed-over-500-000-times-containing-malware-report-1952366" target="_blank" rel="noopener">según informa el portal Gadgets 360.</a></span></p>
<p><span style="font-weight: 400;">Según un trino de Lukas Stefanko, investigador de malware de ESET, una vez instaladas, las apps no muestran un ícono, pero descargan un APK adicional, que contendría el virus, pero que ya no está disponible. Stefanko agrega que dos de esas apps estaban en la sección de tendencias de Google Play Store.</span></p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr">Don&#39;t install these apps from Google Play &#8211;  it&#39;s malware.</p>
<p>Details:<br />-13 apps<br />-all together 560,000+ installs <br />-after launch, hide itself icon<br />-downloads additional APK and makes user install it (unavailable now)<br />-2 apps are <a href="https://twitter.com/hashtag/Trending?src=hash&amp;ref_src=twsrc%5Etfw">#Trending</a><br />-no legitimate functionality<br />-reported <a href="https://t.co/1WDqrCPWFo">pic.twitter.com/1WDqrCPWFo</a></p>
<p>&mdash; Lukas Stefanko (@LukasStefanko) <a href="https://twitter.com/LukasStefanko/status/1064507886896844800?ref_src=twsrc%5Etfw">November 19, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p><span style="font-weight: 400;">Todas estas aplicaciones muestran factores comunes: la primera es su desarrollador, de nombre Luiz Pinto. La segunda es que todas parecían juegos, que nunca funcionaron y se bloqueaban cuando se intentaba usarlas, de acuerdo con Stefanko. En otras palabras, esas aplicaciones solo funcionan para llenarte el celular de virus, que seguramente pondrán tu celular lento y te causarán mucho estrés.</span></p>
<h2>¿Cuáles son esas apps?</h2>
<p><span style="font-weight: 400;">Esta es la lista completa de aplicaciones que contienen malware y que deberías evitar si las encuentras en Google Play Store (aunque ya no debería pasar) o que deberías desinstalar, si ya las tienes: </span></p>
<ul>
<li><span style="font-weight: 400;">Luxury Cars SUV Traffic</span></li>
<li><span style="font-weight: 400;">Car Driving Simulator</span></li>
<li><span style="font-weight: 400;">Extreme Car Driving Racing</span></li>
<li><span style="font-weight: 400;">Moto Cross Extreme Racing</span></li>
<li><span style="font-weight: 400;">SUV City Climb Parking</span></li>
<li><span style="font-weight: 400;">Extreme Car Driving City</span></li>
<li><span style="font-weight: 400;">City Traffic Moto Racing</span></li>
<li><span style="font-weight: 400;">Extreme Sport Car Driving</span></li>
<li><span style="font-weight: 400;">Hyper Car Driving Simulator</span></li>
<li><span style="font-weight: 400;">Truck Cargo Simulator</span></li>
<li><span style="font-weight: 400;">SUV 4&#215;4 Driving Simulator</span></li>
<li><span style="font-weight: 400;">Firefighter &#8211; Fire Truck Simulator</span></li>
<li><span style="font-weight: 400;">Luxury Car Parking</span></li>
</ul>
<p><em>Imágenes: <a href="https://twitter.com/LukasStefanko/status/1064507886896844800" target="_blank" rel="noopener">Lukas Stefanko</a> (vía: Twitter)</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bad Rabbit, el nuevo ransomware masivo que tiene a Europa en alerta</title>
		<link>https://www.enter.co/empresas/seguridad/bad-rabbit-el-nuevo-ransomware-masivo/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Wed, 25 Oct 2017 17:31:41 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques con malware]]></category>
		<category><![CDATA[bad rabbit]]></category>
		<category><![CDATA[no-petya]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=346945</guid>

					<description><![CDATA[Este año hemos sido testigos de dos ataques de ransomware a gran escala: WannaCry y ExPetr (también conocido como Petya y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="http://www.enter.co/chips-bits/seguridad/los-ciberataques-mas-significativos-de-lo-que-va-de-2017/" target="_blank">Este año hemos sido testigos</a> de dos ataques de ransomware a gran escala: <a href="http://www.enter.co/chips-bits/seguridad/299418/" target="_blank">WannaCry</a> y <a href="http://www.enter.co/chips-bits/seguridad/propago-ransomware-petya-mundo/" target="_blank">ExPetr (también conocido como Petya</a> y NotPetya). Ahora parece que un tercer ataque está tomando fuerza. Se trata de un nuevo malware llamado Bad Rabbit, al menos ese es el nombre que aparece en el sitio web enlazado a la nota de ransom (secuestro), según publicó <a href="https://www.kaspersky.com/blog/bad-rabbit-ransomware/19887/" target="_blank">ayer el sitio de Kaspersky. </a><span id="more-346945"></span></p>
<p>Este nuevo malware se está esparciendo por Europa, y parece que los países afectados son Rusia y Ucrania. Aunque también se han reportado víctimas en Turquía y a Alemania. Pero no es definitivo que estos sean los únicos países víctimas.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-346967" src="https://www.enter.co/wp-content/uploads/2017/10/ransomware-2321665_1280-1024x768.jpg" alt="imagen ransomware" width="1024" height="768" /></p>
<p>Entre los blancos iniciales está el Ministerio de Infraestructura de Ucrania y el sistema de transporte público de Kiev. El servicio de noticias ruso Interfax informó al público que fue hackeado. Kaspersky dice que otro medio ruso, Fontanka.ru, también fue afectado. Los investigadores dicen que este ataque parece estar enfocado en medios de comunicación. La firma dice que Bad Rabbit tiene muchas similitudes con NotPetya o ExPetr.</p>
<p>De acuerdo con Kaspersky, este ataque no usa ‘exploits’, es decir que no se aprovecha de fallas en los sistemas operativos. En cambio, es un ataque ‘drive-by’, que requiere de la acción de las víctimas. Bad Rabbit necesita que las víctimas descarguen y ejecuten el virus, que viene en forma de un archivo instalable de Adobe Flash.</p>
<p>Cuando un computador es víctima de Bad Rabbit, se crean dos tareas con los nombres de los dragones de &#8216;Game of Thrones&#8217; y Gusano Gris, el comandante del ejército de Daenerys Targaryen, <a href="https://techcrunch.com/2017/10/24/badrabbit-notpetya-russia-ukraine-ransomware-malware/" target="_blank">según notó TechCrunch</a>.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">BadRabbit creates two scheduled tasks, named after the dragons from Game of Thrones. Also a reference to GrayWorm, the skin disease in GoT. <a href="https://t.co/BfQxGrMwC0">pic.twitter.com/BfQxGrMwC0</a></p>
<p>— Kevin Beaumont &#x1f43f; (@GossiTheDog) <a href="https://twitter.com/GossiTheDog/status/922859996609736710?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Los computadores afectados con este malware son direccionados a un ‘domain’ en el que se les pide que paguen 0,5 Bitcoin, que son unos 276 dólares (unos 830.000 pesos colombianos), por sus datos. En el sitio aparece una cuenta regresiva en la que se indica el tiempo estipulado antes de que el precio del rescate suba. Aún no es claro si Bad Rabbit sí devuelve los datos y elimina el virus después de que se paga.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-large" src="https://d1srlirzdlmpew.cloudfront.net/wp-content/uploads/sites/92/2017/10/24124149/badrabbit_1.gif" width="720" height="405" /></p>
<h2>¿Cómo evitar ser víctima de Bad Rabbit?</h2>
<p>Kaspersky dice que si usas alguno de sus productos de protección, debes asegurarte de que tengas encendidos los programas System Watcher y Kaspersky Security Network.</p>
<p>Si no eres usuario de ellos, puedes bloquear la ejecución de archivos con una &#8216;vacuna&#8217;, propuesta por algunos investigadores. Debes crear un archivo llamado c:\windows\infpub.dat and c:\Windows\cscc.dat y luego eliminar todos los permisos de ejecución para el mismo.</p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">Vaccination for the Ukraine round 2? Wanna stop <a href="https://twitter.com/hashtag/badrabbit?src=hash&amp;ref_src=twsrc%5Etfw">#badrabbit</a>?<br />
Create a file called c:\windows\infpub.dat and remove all write permissions for it. This should keep the malware from encrypting. Testing it now&#8230; <a href="https://t.co/3MSSH8WKPb">pic.twitter.com/3MSSH8WKPb</a></p>
<p>— Amit Serper​ (@0xAmit) <a href="https://twitter.com/0xAmit/status/922872657116368897?ref_src=twsrc%5Etfw">24 de octubre de 2017</a></p></blockquote>
<p><script async src="//platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>La compañía recomienda firmemente que tengas un respaldo de todos tus datos y que por ningún motivo pagues el rescate. Así que evitamos que los atacantes se lucren de esta práctica.</p>
<p><em>Imágenes: Kaspersky y Pixabay.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Este malware cambia el PIN de tu dispositivo Android</title>
		<link>https://www.enter.co/smartphones/este-malware-cambia-el-pin-de-tu-dispositivo-android/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Fri, 13 Oct 2017 18:55:52 +0000</pubDate>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[doublelocker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware Android]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[ransomware android]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=344019</guid>

					<description><![CDATA[Un grupo de investigadores de ESET descubrió un nuevo tipo de ransomware que afecta a celulares con Android en un nivel sin precedentes, según reportó Mashable. El ‘virus’ se llama ‘DoubleLocker’, y es capaz de cifrar toda la información del dispositivo infectado para luego cambiar el PIN del equipo. Así, las víctimas no pueden entrar [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un grupo de investigadores d<a href="https://www.welivesecurity.com/2017/10/13/doublelocker-innovative-android-malware/">e ESET descubrió un nuevo tipo</a> de ransomware que afecta a celulares con Android en un nivel sin precedentes, <a href="http://mashable.com/2017/10/13/android-doublelocker-ransomware/?utm_cid=mash-com-Tw-main-link#HTdR7_p._5qd" target="_blank">según reportó Mashable</a>. El ‘virus’ se llama ‘DoubleLocker’, y es capaz de cifrar toda la información del dispositivo infectado para luego cambiar el PIN del equipo. Así, las víctimas no pueden entrar a su celular a menos que paguen la recompensa que piden los hackers.<br />
<span id="more-344019"></span></p>
<figure id="attachment_344024" aria-describedby="caption-attachment-344024" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-344024" src="https://www.enter.co/wp-content/uploads/2017/10/iStock-667781800-1024x768.jpg" alt="imagen malware android" width="1024" height="768" /><figcaption id="caption-attachment-344024" class="wp-caption-text">Cuidado con este malware que afecta a celulares con Android.</figcaption></figure>
<p>DoubleLocker es <a href="http://www.enter.co/chips-bits/seguridad/malware-atacan-android-ios/" target="_blank">una amenaza para cualquier dispositivo</a> con Android. Además, según el medio, es especialmente preocupante porque los hackers no acceden remotamente al celular. Lo que hacen es bloquear por completo al usuario de su propio dispositivo.</p>
<p>Los investigadores de ESET dicen que esta es la primera vez que se crea un malware para Android que combina cifrado de datos y cambio de PIN. El ransomware se distribuye a través de descargas falsas de Adobe Flash Player que se comparten en sitios web. Y se instala una vez que el usuario da la autorización a través de ‘Google Play Service’. En este video los investigadores explican cómo funciona:</p>
<p><iframe loading="lazy" title="#DoubleLocker - The First Ever Ransomware Misusing Android Accessiblity Services Demo" width="1104" height="621" src="https://www.youtube.com/embed/odSWGPLEqt0?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p>El malware se instala a sí mismo dentro del ‘launcher’ Android, que es el software que controla la ejecución de las apps y se activa cada vez que se presiona el botón de Inicio. <a href="http://www.enter.co/cultura-digital/secretos-tecnologia/celular-android-tiene-virus/" target="_blank">Puedes saber si tus archivos están infectados </a>si ves una extensión “.cryeeye” al final del archivo.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-344027" src="https://www.enter.co/wp-content/uploads/2017/10/cry-576x1024.png" alt="" width="576" height="1024" /></p>
<p>Double Locker cambia el PIN del celular a un número que es una combinación al azar, que ni siquiera los hackers conocen. Así que es imposible recuperar el nuevo PIN, porque no tiene un trazo digital. Los hackers pueden resetear el PIN a distancia si la víctima paga la recompensa.</p>
<p>Los usuarios que son afectados tienen 24 horas para pagar 0,0130 bitcoin (unos 73,38 dólares o unos 215.000 pesos colombianos). Afortunadamente, tus archivos no se borran si no pagas. Pero da igual, porque sin el PIN no podrás acceder de ninguna forma. La única forma de recuperar el celular es haciendo un ‘reset’ a estado de fábrica, lo cual sí borrará todos tus archivos.</p>
<h2>Flash y su inutilidad peligrosa</h2>
<p>Existe otro método para ‘salvar’ tu equipo, pero solo funciona si tu celular está ‘rooteado’. Este término quiere decir que tienes acceso ‘de raíz’ a la configuraciones del celular (<a href="https://lifehacker.com/5789397/the-always-up-to-date-guide-to-rooting-any-android-phone">puedes leer al respecto aquí</a>). Además de estar ‘rooteado’ el celular debe estar en modo ‘debug’ antes de que fuera afectado por DoubleLocker. Si se cumplen ambas condiciones, <a href="https://www.welivesecurity.com/2017/10/13/doublelocker-innovative-android-malware/">ESET te explica cómo </a>retomar el control de tu celular sin borrarle todos sus archivos.</p>
<p>En 2012, Adobe sacó a Flash de la Google Play Store, <a href="http://www.enter.co/chips-bits/apps-software/fin-de-flash-player/" target="_blank">lo cual oficialmente finalizó su desarrollo</a> para móviles. Aunque Flash fue fundamental para el desarrollo de sitios web en los noventa y principios de los 2000, hoy en día no se usa en los ecosistemas móviles.</p>
<p>Dada esa inutilidad, los desarrolladores se han movido a un método más rápido y seguro: HTML5. A pesar de eso, DoubleLocker es una muestra de que aún existen muchas personas que no están bien informadas de los peligros que vienen al intentar instalar Flash.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo detectar si mi celular Android está infectado con virus</title>
		<link>https://www.enter.co/cultura-digital/secretos-tecnologia/celular-android-tiene-virus/</link>
					<comments>https://www.enter.co/cultura-digital/secretos-tecnologia/celular-android-tiene-virus/#comments</comments>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Tue, 04 Jul 2017 11:17:39 +0000</pubDate>
				<category><![CDATA[Secretos de Tecnología]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[smartphones]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=315160</guid>

					<description><![CDATA[Aunque ya conocemos los beneficios que ofrece internet, no se puede dejar de lado que por este también circula una gran cantidad de virus y malware que puede poner en riesgo los equipos informáticos. En el caso de los móviles con sistema operativo Android, en los últimos años han comenzado a proliferar notablemente este tipo de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Aunque ya conocemos los beneficios que ofrece internet, no se puede dejar de lado que por este también circula una gran cantidad de virus y malware que puede poner en riesgo los equipos informáticos. En el caso de los móviles con sistema operativo Android, en los últimos años han comenzado a proliferar notablemente este tipo de amenazas.<span id="more-315160"></span></p>
<figure id="attachment_315187" aria-describedby="caption-attachment-315187" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-315187" src="https://www.enter.co/wp-content/uploads/2017/07/samsung-797870_1920-1024x768.jpg" alt="Android" width="1024" height="768" /><figcaption id="caption-attachment-315187" class="wp-caption-text">La duración de la batería puede ser un indicador de la presencia de un virus en Android.</figcaption></figure>
<p>En gran parte, esto se debe a que los celulares basados en el sistema operativo Android han tomado popularidad en los últimos años. Con tal masificación y buena acogida en el mercado se han vuelto también atractivos para los atacantes.</p>
<p>Detectar la presencia de un malware en Android a simple vista es un proceso complicado, sin embargo, existen algunos parámetros que pueden encender las alarmas para saber si un dispositivo está infectado. A continuación te contamos algunas recomendaciones para saber si tu celular está infectado.</p>
<h2>Anuncios y publicidad extraña</h2>
<p>Algunas aplicaciones para Android que se distribuyen de forma gratuita suelen incluir publicidad y anuncios, pero es importante saber que existe cierto patrón para la publicidad que se presenta en las apps, más aún en el caso de que estén autorizadas por la compañía Google, por lo cual esto nos pude ayudar a detectar la presencia de un virus.</p>
<p>Se debe sospechar de anuncios de productos y programas extraños, más aún si se trata de publicidad relacionada al ámbito erótico, ya que estos anuncios suelen ser utilizados como accesos directos entre el dispositivo y servidores ilegales.</p>
<p><strong>También te puede interesar:</strong> <a href="http://www.enter.co/chips-bits/seguridad/malware-atacan-android-ios/" target="_blank">Los tipos de malware más peligrosos que afectan dispositivos Android </a></p>
<p>Con sólo hacer clic sobre alguno de estos se puede quedar vulnerable ante un ataque, incluso en ocasiones los usuarios son redireccionados a páginas en las que se deben completar formularios con información personal, aumentando así los riesgos de un ataque.</p>
<h2>Comportamiento del dispositivo</h2>
<p>Si mientras se utilizan el celular comienzan a presentarse anomalías en su comportamiento, es decir si aparecen archivos dañados o corrompidos, puede que estemos frente a un virus. De igual forma, si los procesos en ejecución se interrumpen, si hay reinicios inesperados de aplicaciones e incluso del propio equipo, se podría tratar de un virus.</p>
<p>Este tipo de comportamientos son indicadores de que existen en el equipo procesos no autorizados que están corrompiendo el sistema y que incluso pueden causar daños irreparables.</p>
<h2>Problemas al navegar</h2>
<p>Un problema muy frecuente en los dispositivos infectados es que cuando abrimos el navegador web o cuando introducimos una dirección URL que queremos visitar, somos redireccionados a otro sitio sin nuestra autorización. Se debe estar atento a esto y a posibles tardanzas al abrir una página web, ya que esto también puede significar que el equipo está vulnerable.</p>
<h2>Uso de datos</h2>
<p>Un malware puede llegar a realizar intercambios de datos con servidores remotos, lo cual puede producirse en breves periodos de tiempo o en algunos casos durante todo momento, por lo que el consumo es permanente. Tener en cuenta si varía el consumo habitual de datos puede ayudar a detectar amenazas.</p>
<h2>Duración de la batería</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-315186" src="https://www.enter.co/wp-content/uploads/2017/07/gadget-2142921_1280-1024x768.png" alt="" width="1024" height="768" /></p>
<p>Al igual que el malware que suele consumir datos de la red móvil, también existen virus que se dedican a consumir distintos procesos de dispositivos. Si estos procesos se ejecutan en nuestro equipo podremos detectar un consumo excesivo de la batería, independientemente de si se usa o no. Este síntoma es uno de los más visibles y fáciles de detectar.</p>
<p><strong>También te puede interesar: </strong><a href="http://www.enter.co/chips-bits/apps-software/editar-videos-desde-android/" target="_blank">Aplicaciones para editar videos desde tu celular Android</a></p>
<h2>Activación del Bluetooth</h2>
<p>También podemos sospechar que nuestro dispositivo se encuentra infectado por un virus si notamos que de manera automática se activa y desactiva la función Bluetooth. Si bien se trata de un tipo de malware menos común y frecuente, se debe esta alerta ya que existen virus que utilizan las conexiones Bluetooth abiertas para robar información personal de los usuarios o bien para difundir a través de estas conexiones sus malwares.</p>
<p>Por último, es importante instalar una aplicación antivirus de confianza y escanear con frecuencia el sistema con dicha herramienta para detectar la presencia de virus, y de esta forma poder resguardar nuestra información personal.</p>
<p><em>Imagen: <a href="https://pixabay.com/es/android-robot-smartphone-signet-1693794/" target="_blank">Pixabay</a>, <a href="https://pixabay.com/es/samsung-galaxy-s6-android-797870/" target="_blank">Pixabay</a></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/secretos-tecnologia/celular-android-tiene-virus/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Somos demasiado confiados en WhatsApp</title>
		<link>https://www.enter.co/empresas/seguridad/somos-demasiado-confiados-en-whatsapp/</link>
					<comments>https://www.enter.co/empresas/seguridad/somos-demasiado-confiados-en-whatsapp/#comments</comments>
		
		<dc:creator><![CDATA[Javier Méndez]]></dc:creator>
		<pubDate>Thu, 20 Apr 2017 16:43:58 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=292507</guid>

					<description><![CDATA[El mes pasado, en uno de esos grupos familiares de WhatsApp de los que todos hacemos parte hoy en día, una sobrina reenvió un enlace con un texto que decía algo así: “Ahora puedo ver con quién estás chateando en WhatsApp”. Poco después, varios miembros de mi cauta familia habían descargado el virus al que [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-292522" src="https://www.enter.co/wp-content/uploads/2017/04/WhatsApp-1-1024x768.jpg" alt="Whatspp" width="1024" height="768" /></p>
<p>El mes pasado, en uno de esos grupos familiares de WhatsApp de los que todos hacemos parte hoy en día, una sobrina reenvió un enlace con un texto que decía algo así: “Ahora puedo ver con quién estás chateando en WhatsApp”. Poco después, varios miembros de mi cauta familia habían descargado el virus al que conducía el enlace, y que se hacía pasar por una útil app para fisgonear a los demás.</p>
<p><span id="more-292507"></span>Tengo que admitir que sentí un placer malsano cuando varios de ellos tuvieron que restablecer sus teléfonos (dejarlos como salidos de fábrica, con lo que se pierde todo el contenido), ya que el virus les bloqueó el acceso a sus fotos, su música y otros contenidos. Varias de las víctimas se la pasaban enviando cadenas de pendejadas, noticias falsas y otras tonterías por WhatsApp, pero no quiero salirme del grupo porque esa app es mi único vínculo con varios familiares que viven fuera del país. Por eso, aunque el mal ajeno no suele alegrarme, pensé que la experiencia los volvería un poco <a href="http://www.enter.co/chips-bits/seguridad/seguridad-en-whatsapp-todo-es-cuestion-de-sentido-comun/" target="_blank">más cuidadosos</a> con lo que intercambian en WhatsApp.</p>
<p>Estaba equivocado. Poco después estaban enviando de nuevo los mensajes de siempre. Pero, reflexionando sobre el tema, ellos no son los únicos usuarios de Internet que, pese a que se comportan de forma cauta en aplicaciones como el correo electrónico, actúan como si WhatsApp fuera un reino inmaculado en donde no hay peligro alguno. De hecho, la mayoría de la gente lo hace.</p>
<p>Y es algo curioso, ya que hoy no son tantas las personas que dan clic en un enlace sospechoso y trillado que les llega por correo electrónico, como aquellos que invitan a la gente a restablecer su contraseña de Facebook o a introducir sus datos de acceso en el sitio web de su banco (es cierto, todavía hay gente que cae, pero muchos ya tienen claro de qué se tratan esos mensajes).</p>
<blockquote><p>Por WhatsApp se intercambian todo el tiempo <span style="color: #ff6600;">enlaces que conducen a malware</span>, y en los que la gente sigue dando clic, pese a que tienen una pinta de virus más que evidente.</p></blockquote>
<p>En cambio, por WhatsApp se intercambian todo el tiempo enlaces que conducen a malware, y en los que la gente sigue dando clic, pese a que tienen una pinta de virus más que evidente. Las personas simplemente son más laxas con la seguridad en WhatsApp. Y, como esta aplicación de mensajería de Facebook ya tiene más de mil millones de usuarios en el mundo, es un riesgo grande que seamos tan confiados.</p>
<p>Por WhatsApp circulan diversas modalidades de malware (software maligno), reportadas todo el tiempo por compañías de seguridad informática como Kaspersky, Eset y Symantec. Muchos de estos virus suelen introducirse en los teléfonos para robar información sensible –como datos financieros–, para realizar cargos de dinero a su cuenta de celular, para mostrarle publicidad de ciertos sitios, etc.</p>
<p>Y las personas caen en las trampas que permiten que ese malware penetre en sus teléfonos porque confían en lo que les reenvía otra gente por WhatsApp, pero por encima de todo por ingenuas, porque algunos de los trucos que se usan tienen una pinta bastante sospechosa.</p>
<p>Para que se haga una idea, entre las trampas más conocidas están las siguientes: un documento que llega anexo al mensaje con un supuesto cupón para un descuento (el documento en realidad es malware); una invitación a actualizarse gratis a la versión premium o gold de WhatsApp (la cual no existe); una invitación a bajar una app que permite ver los chats de otras personas en WhatsApp; la amenaza de que le van a empezar a cobrar por el uso de WhatsApp, a menos que reenvíe un mensaje a todos sus contactos; un enlace que le permite escuchar un mensaje de voz que supuestamente le dejaron en WhatsApp (este enlace llega por correo electrónico); un mensaje que lo invita a reenviar una comunicación a varias personas para ganarse una promoción de un almacén conocido; etc.</p>
<p>La principal recomendación para evitar malware en WhatsApp es la misma que se aplica al correo electrónico: no dé clic en los enlaces sospechosos que le llegan. Otras son: no descargue aplicaciones desde lugares distintos a las tiendas de apps de Apple y Google; e instale un antivirus en su teléfono Android. Para el iPhone no hay antivirus debido a la forma como funcionan las app en ese sistema: están aisladas en algo llamado ‘cajas de arena’, lo cual impide que tengan acceso al sistema operativo; eso en teoría hace que este sistema sea más seguro, pero además impediría que un antivirus pudiera realizar su función, y por eso no se venden antivirus para iOS.</p>
<p>¿Y qué pasa con las fotos y videos con chistes y otras cosas que tanto se disfrutan en WhatsApp? ¿Pueden contener virus? Sí. Sin ánimo de quitarle la gracia a esa app de mensajería, también debe ser cuidadoso. Por ejemplo, el mes pasado la empresa Check Point Security reportó un nuevo tipo de malware que se oculta en una fotografía –la cual luce normal en la vista preliminar–, pero que conduce a una página web que libera el malware en el teléfono. Ese software maligno luego permite al atacante ver el historial de mensajes, todas las fotos que se han compartido y enviar mensajes a nombre del usuario.</p>
<p><em>Imagen: iStock</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/somos-demasiado-confiados-en-whatsapp/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Cómo deshacerse de virus y spam en Facebook</title>
		<link>https://www.enter.co/cultura-digital/secretos-tecnologia/deshacerse-de-spam-en-facebook/</link>
					<comments>https://www.enter.co/cultura-digital/secretos-tecnologia/deshacerse-de-spam-en-facebook/#comments</comments>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Mon, 10 Apr 2017 11:01:27 +0000</pubDate>
				<category><![CDATA[Secretos de Tecnología]]></category>
		<category><![CDATA[apps]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=289207</guid>

					<description><![CDATA[Facebook es una de las redes sociales más populares del mundo. Cuenta con más de 800 millones de usuarios registrados y está en constante crecimiento, lo que a su vez, la convierte en una de las plataformas preferidas por los ciberdelincuentes para distribuir un conjunto de amenazas informáticas como: malware, spam, clickjacking, phishing, etc. Así [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_289230" aria-describedby="caption-attachment-289230" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-289230 size-large" src="https://www.enter.co/wp-content/uploads/2017/04/social-media-1679234_1920-1024x768.jpg" alt="Facebook Pixabay" width="1024" height="768" /><figcaption id="caption-attachment-289230" class="wp-caption-text">¿Sabes por qué tus amigos reciben mensajes que no enviaste?</figcaption></figure>
<p>Facebook es una de las redes sociales más populares del mundo. Cuenta con más de 800 millones de usuarios registrados y está en constante crecimiento, lo que a su vez, la convierte en una de las plataformas preferidas por los ciberdelincuentes para distribuir un conjunto de amenazas informáticas como: <a href="http://www.enter.co/chips-bits/seguridad/malware-roba-cajeros-electronicos/" target="_blank">malware</a>, <a href="http://www.enter.co/especiales/empresas-del-futuro/como-eliminar-el-correo-no-deseado-que-en-realidad-no-deseamos/" target="_blank">spam</a>, clickjacking, <a href="http://www.enter.co/chips-bits/seguridad/usuarios-bancolombia-tips-para-no-caer-en-el-ataque-de-phishing/" target="_blank">phishing</a>, etc.<span id="more-289207"></span></p>
<p>Así que, si tu cuenta de Facebook comenzó a publicar automáticamente <a href="http://www.enter.co/cultura-digital/el-popurri/contenido-no-apto-para-ninos-desata-polemica-en-youtube/" target="_blank">enlaces a vídeos o sitios webs extraños</a>, contenido pornográfico o inapropiado en general, probablemente ha sido víctima de algún mal llamado &#8216;Virus de Facebook&#8217;, por tanto, aquí compartimos algunas sencillas acciones para poder limpiar la cuenta.</p>
<h2>Elimina apps sospechosas</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-289235 aligncenter" src="https://www.enter.co/wp-content/uploads/2017/04/Sin-título.png" alt="Capturas de pantalla Facebook" width="1020" height="492" srcset="https://www.enter.co/wp-content/uploads/2017/04/Sin-título.png 1020w, https://www.enter.co/wp-content/uploads/2017/04/Sin-título-300x145.png 300w, https://www.enter.co/wp-content/uploads/2017/04/Sin-título-768x370.png 768w" sizes="auto, (max-width: 1020px) 100vw, 1020px" /></p>
<p>Es muy probable que el motivo de que tu cuenta tenga vida propia y envíe enlaces indeseados a tus amigos o contactos, es que este esté siendo generado a través de una aplicación maliciosa que se instaló accidentalmente. Todas las aplicaciones de Facebook tienen ciertos permisos a tu cuenta y pudiste permitir el acceso desde el mismo Facebook o copiando y pegando algún código JavaScript en el navegador que se haya solicitado.</p>
<p>Para eliminarlas debes ir al menú de &#8216;<a href="http://www.facebook.com/settings/?tab=applications" target="_blank">Aplicaciones</a>&#8216;  en las &#8216;Opciones de configuración&#8217; de tu perfil y seleccionar cualquier aplicación instalada que sea sospechosa, luego presionar la opción &#8216;eliminar&#8217; y listo.</p>
<h2>Elimina complementos extraños</h2>
<p>Los complementos o extensiones son pequeños componentes de código ejecutable que extienden o agregan funciones extra al navegador web de nuestra preferencia. A diario se crean cientos de sitios web falsos imitando ser el mismo Facebook. Con esto, los usuarios son engañados para que instalen algún tipo de complemento malicioso en el navegador para poder ver una foto o video.</p>
<p>Esto es un engaño para que los usuarios instalen ese complemento en el navegador, el cual luego será el encargado de enviar spam a todos los contactos.</p>
<p>Así puedes eliminarlo:</p>
<p><strong>Firefox</strong>: Ir a: Herramientas –&gt; Complementos –&gt; Buscar y eliminar cualquier complemento nuevo o desconocido, y reiniciar el navegador web.</p>
<p><strong>Chrome</strong>: Ir a: Herramientas –&gt; Extensiones –&gt; Buscar y eliminar cualquier complemento nuevo o desconocido, y reiniciar el navegador web.</p>
<h2>Cambia tu contraseña de Facebook</h2>
<p>Simplemente al escribir incorrectamente la url de Facebook.com en tu navegador puedes ser dirigido a una de las tantas páginas falsas de Facebook, cuyo objetivo es robar tu contraseña y demás credenciales de cuentas en la red social. La idea por lo general no es robar tus fotos de cumpleaños, sino, utilizar tu cuenta para enviarle spam a todos sus amigos en forma de mensajes.</p>
<p>En este caso, se debe <a href="https://www.facebook.com/settings?tab=account&amp;section=password" target="_blank">cambiar la contraseña</a> en Facebook inmediatamente, al igual que la contraseña de otros servicios webs en donde estés utilizando la misma que en Facebook. En caso de que ya tu cuenta haya sido comprometida (hackeada) y no puedas cambiar tu contraseña, repórtala inmediatamente.</p>
<p><em>Imagen:<a href="https://pixabay.com/es/medios-de-comunicaci%C3%B3n-social-1679234/" target="_blank">Pixabay</a>, <a href="https://pixabay.com/es/red-social-facebook-red-conexi%C3%B3n-76532/" target="_blank">Pixabay</a>. </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/secretos-tecnologia/deshacerse-de-spam-en-facebook/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Un nuevo malware permite robar dinero de cajeros electrónicos</title>
		<link>https://www.enter.co/empresas/seguridad/malware-roba-cajeros-electronicos/</link>
					<comments>https://www.enter.co/empresas/seguridad/malware-roba-cajeros-electronicos/#comments</comments>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Thu, 06 Apr 2017 21:00:08 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[cajeros automáticos]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Karpersky Lab]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[robos]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=288629</guid>

					<description><![CDATA[Un estudio publicado por Kaspersky Lab descubrió, a partir de importantes hallazgos, cómo funcionan los ataques misteriosos sin archivos contra los bancos. Según este, los criminales utilizan un malware (como ATMitch) en la memoria para infectar las redes bancarias. En otras palabras, un malware se instala y se ejecuta en un cajero automático, convirtiéndolo en un [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_288651" aria-describedby="caption-attachment-288651" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-288651" src="https://www.enter.co/wp-content/uploads/2017/04/20170406_SAS_Kaspersky_ATMich2-1024x768.jpg" alt="Kaspersky Malware" width="1024" height="768" /><figcaption id="caption-attachment-288651" class="wp-caption-text">Identificar un malware requiere numerosas investigaciones.</figcaption></figure>
<p>Un <a href="https://securelist.com/blog/sas/77918/atmitch-remote-administration-of-atms/" target="_blank">estudio publicado por Kaspersky Lab</a> descubrió, a partir de importantes hallazgos, cómo funcionan los <a href="http://www.enter.co/chips-bits/seguridad/alerta-por-modalidad-de-phishing-que-afecta-a-usuarios-de-bancolombia/">ataques misteriosos sin archivos contra los bancos</a>. Según este, los criminales utilizan un malware (como ATMitch) en la memoria para infectar las redes bancarias. En otras palabras, un malware se instala y se ejecuta en un cajero automático, convirtiéndolo en un blanco fácil de robos.<span id="more-288629"></span></p>
<p>Una vez que el malware se instala y conecta, se comunica con el cajero automático como un software legítimo. Con esto, los atacantes pueden saber incluso el número de billetes en los cartuchos del cajero. De acuerdo con un comunicado de Kaspersky, los criminales pueden distribuir dinero en cualquier momento con sólo tocar un botón.</p>
<h2>¿Qué permite un malware?</h2>
<p>Generalmente, los criminales empiezan por obtener información sobre la cantidad de dinero que tiene la máquina, posteriormente pueden enviar una orden para dispensar cualquier número de billetes de alguno de los cartuchos y una vez retiran el dinero de esta peculiar manera, los criminales sólo lo toman y se van. Un robo como éste toma tan solo unos segundos.</p>
<blockquote>
<p style="text-align: center;">Una vez que se roba un cajero automático, <span style="color: #e25d33;">el malware elimina su rastro.</span></p>
</blockquote>
<p>Aún no se sabe quién está detrás de estos ataques. El <a href="http://www.enter.co/chips-bits/seguridad/alerta-de-malware-para-los-usuarios-de-google-chrome/" target="_blank">uso de código abierto para estos ataques</a>, herramientas comunes de Windows y dominios desconocidos durante la primera etapa de la operación, hacen que sea casi imposible determinar al grupo responsable.</p>
<p><em>&#8220;Combatir este tipo de ataques requiere un conjunto específico de habilidades del especialista de seguridad que protege a la organización que esta como objetivo.</em> <em>El éxito de la violación y ex-filtración de datos de una red sólo puede lograrse con herramientas comunes y legítimas. Para resolver estos problemas, el estudio forense de la memoria se está volviendo crucial para analizar el malware y sus funciones&#8221;</em>, dijo Sergey Golovanov, investigador principal de seguridad en Kaspersky Lab.</p>
<p><em>Imagen: Kaspersky.<br />
</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/malware-roba-cajeros-electronicos/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Al menos 192 laboratorios recibieron muestras de ántrax por error</title>
		<link>https://www.enter.co/cultura-digital/ciencia/al-menos-192-laboratorios-recibieron-muestras-de-anthrax-por-error/</link>
					<comments>https://www.enter.co/cultura-digital/ciencia/al-menos-192-laboratorios-recibieron-muestras-de-anthrax-por-error/#comments</comments>
		
		<dc:creator><![CDATA[Juan Felipe Guerrero C.]]></dc:creator>
		<pubDate>Wed, 29 Jul 2015 20:00:18 +0000</pubDate>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[anthrax]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Militar]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=214642</guid>

					<description><![CDATA[Un laboratorio del Ejército de los Estados Unidos envió por error muestras vivas de ántrax a al menos 192 laboratorios en todo el mundo, según el Departamento de Defensa de ese país. Esto es más que el doble de lo que anteriormente había dicho el Pentágono en junio. En las últimas semanas, esta es la [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_214668" aria-describedby="caption-attachment-214668" style="width: 660px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2015/07/5978434781_e557fc0c76_o.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-214668 " alt="Confusión + Anthrax: Gran error. " src="https://www.enter.co/wp-content/uploads/2015/07/5978434781_e557fc0c76_o.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2015/07/5978434781_e557fc0c76_o.jpg 660w, https://www.enter.co/wp-content/uploads/2015/07/5978434781_e557fc0c76_o-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-214668" class="wp-caption-text">Confusión + Anthrax: Gran error.</figcaption></figure>
<p>Un laboratorio del Ejército de los Estados Unidos envió por error muestras vivas de ántrax a al menos 192 laboratorios en todo el mundo, según el <a href="http://www.defense.gov/home/features/2015/0615_lab-stats/" target="_blank">Departamento de Defensa</a> de ese país. Esto es más que el doble de lo que anteriormente había dicho el Pentágono en junio.<span id="more-214642"></span></p>
<p>En las últimas semanas, esta es la tercera actualización del reporte original realizado por el Pentágono sobre el accidental envío de cargamentos con bacterias que producen el mortal virus. Al principio decían que solo había sido en laboratorios de nueve de los 50 estados del país gobernado por Barack Obama, y en Corea del Sur; en el mes pasado, las cifras crecieron de nueve a 17 estados.</p>
<p>Sin embargo, el sitio web del Departamento de Defensa recientemente actualizó la lista de los laboratorios que recibieron las esporas del virus. La lista incluye laboratorios en todos los estados de los Estados Unidos, la base militar de Guantánamo y en las Islas Vírgenes, así como en Puerto Rico, Japón, el Reino Unido, Corea del Sur, Australia, Canadá, Italia y Alemania, según reporta <a href="http://www.theverge.com/2015/7/28/9060125/pentagon-doubles-labs-accidentally-received-anthrax" target="_blank">The Verge</a>.</p>
<p>Tim Murphy, congresista republicano, se mostró muy molesto el pasado martes 28 de junio en una audiencia en el Capitolio en Washington D.C. sobre el Comité de Energía y Comercio, diciendo que <em>&#8220;esto es un déjà vu, una vez más. Lo que tenemos aquí es un patrón de problemas recurrentes, y una falta de cultura de seguridad&#8221;.</em></p>
<p>El Departamento de Defensa aún está investigando las posibles causas del accidente, pero nada concreto ha salido a la luz.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/pasukaru76/5978434781/in/photolist-a7i3nK-TeP8-8qN2qv-38JVmC-872QQB-88KbDe-6x5ggt-9rkvgX-qyMJoz-cW51S5-v6tARJ-9iG5EZ-v6twUL-ubWMSn-3bXAyu-81UU3f-7MtFGt-cRHrSb-uRkHWD-pMhoUX-v6uQuU-v6uUk9-uRekEf-3Pn5NZ-ubYb8T-ubMMsJ-v96Yix-v8Nvcg-uReiCu-uRdUTy-ubXEk6-v8hKd9-v6uhv3-ubXxtF-v6uyPA-ubX3MT-ubXJHK-a3dMcB-6eqKs2-dzteMK-oG8kq-2TJtxi-oG3A7-uRm4dV-ubWWG6-uRe23N-ubMrKs-uRdjvd-uRdVyE-uRkXoD" target="_blank">Pascal </a>(vía Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/ciencia/al-menos-192-laboratorios-recibieron-muestras-de-anthrax-por-error/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>OS X Yosemite nació con una terrible vulnerabilidad de seguridad</title>
		<link>https://www.enter.co/empresas/seguridad/os-x-yosemite-nacio-con-una-terrible-vulnerabilidad-de-seguridad/</link>
					<comments>https://www.enter.co/empresas/seguridad/os-x-yosemite-nacio-con-una-terrible-vulnerabilidad-de-seguridad/#comments</comments>
		
		<dc:creator><![CDATA[Sergio Fabara]]></dc:creator>
		<pubDate>Fri, 07 Nov 2014 16:25:03 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[OS X Yosemite]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad informática]]></category>
		<category><![CDATA[yosemite]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=183054</guid>

					<description><![CDATA[Uno de los grandes mitos que giran alrededor de los fanáticos de Apple es la usual frase &#8216;no tiene virus&#8217; y &#8216;es súper seguro&#8217;. Pero de vez en cuando aparecen fallas de seguridad, como Shellshock, o como la que presentó FierceCIO este jueves. Rootpipe es la vulnerabilidad encontrada por Emil Kvarnhammar, ingeniero de seguridad de Truesec. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_183060" aria-describedby="caption-attachment-183060" style="width: 1024px" class="wp-caption aligncenter"><a href="http://www.enter.co/chips-bits/seguridad/os-x-yosemite-nacio-con-una-terrible-vulnerabilidad-de-seguridad/attachment/bug-dest/" rel="attachment wp-att-183060"><img loading="lazy" decoding="async" class="size-full wp-image-183060" alt="vulnerabilidad de Mac OS X 10.10" src="https://www.enter.co/wp-content/uploads/2014/11/bug-dest.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/11/bug-dest.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/11/bug-dest-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/11/bug-dest-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-183060" class="wp-caption-text">Un &#8216;bug&#8217; que pone en riesgo su manzana.</figcaption></figure>
<p>Uno de <a href="http://www.enter.co/cultura-digital/el-popurri/10-cosas-insoportables-de-los-fanaticos-de-apple/" target="_blank">los grandes mitos que giran alrededor de los fanáticos de Apple</a> es la usual frase &#8216;no tiene virus&#8217; y &#8216;es súper seguro&#8217;. Pero de vez en cuando aparecen fallas de seguridad, <a href="http://www.enter.co/especiales/enterprise/shellshock-una-nueva-vulnerabilidad-que-ya-hace-de-las-suyas/" target="_blank">como Shellshock</a>, o como la que <a href="http://www.fiercecio.com/story/critical-zero-day-bug-os-x-attackers-could-take-over-mac-without-password/2014-11-06?utm_medium=nl&amp;utm_source=internal" target="_blank">presentó FierceCIO</a> este jueves.</p>
<p>Rootpipe es la vulnerabilidad encontrada por Emil Kvarnhammar, ingeniero de seguridad de Truesec. Esta falla se adquiere al instalar Yosemite OS X 10.10, por lo que es considerada una falla día cero. Lo que hace es explotar el comando BSD UNIX de función primaria para ganar acceso total a los privilegios de sistema.</p>
<p>El ingeniero estaba tratando de encontrar una vulnerabilidad para unas conferencias sobre seguridad en el trabajo y al no encontrar vulnerabilidades recientes decidió encontrar una propia. Después de un par de semanas trabajando en atacar el sistema para encontrarla, descubrió Rootpipe. Apple ya está informado sobre esta vulnerabilidad y están trabajando en una actualización próxima. Mientras tanto, Kvarnhammar recomienda que los usuarios con OS X 10.10 utilicen cuentas que no sean de administradores y que usen el cifrado de disco de FireVault para proteger los datos de su computador.</p>
<p><em>Imagen: <a href="http://www.flickr.com/photos/usdagov/8412862004/in/photolist-2CYv3-z716t-dPq7LU-4tygbJ-4XU2uS-58vLjr-5jsrqu-5cnQi5-5f1UaH-apAteS-5gQ6DT-4MJ9Cd-cXdN87-8x39tZ-8x38ex-8x3aok-jRw1om-5SyRgw-6fM8B-dbh6o6-dJRzxj-46VZBc-dEDTg3-2TEHRr-a55du-nnSrp-wsxW8-azVi4L-azSCuF-4SA661-wsxW1-wsxWi-wsxWm-wsxWe-58HKau-a9z23s-9KcRoA-cnXBt1-dmRRTN-6tP1fH-6bv9uC-gazqPc-asxrUH-9Lp8Ec-8Ue8mY-jyNrQ-4sQhWn-6Rwi8Y-5Wi3jj-drAw9p" target="_blank">USDA</a> (via Flickr)</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/os-x-yosemite-nacio-con-una-terrible-vulnerabilidad-de-seguridad/feed/</wfw:commentRss>
			<slash:comments>22</slash:comments>
		
		
			</item>
		<item>
		<title>WireLurker: El primer malware que ataca a los dispositivos iOS</title>
		<link>https://www.enter.co/empresas/seguridad/wirelurker-el-primer-malware-que-ataca-a-los-dispositivos-ios/</link>
					<comments>https://www.enter.co/empresas/seguridad/wirelurker-el-primer-malware-que-ataca-a-los-dispositivos-ios/#comments</comments>
		
		<dc:creator><![CDATA[David Duarte]]></dc:creator>
		<pubDate>Thu, 06 Nov 2014 20:48:45 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[WireLurker]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=182956</guid>

					<description><![CDATA[Durante mucho tiempo los dispositivos con iOS fueron catalogados como los más seguros, y mientras que los usuarios evitarán realizar algún tipo de jailbreak en sus teléfonos se mantenían libres de software malintencionado, mientras que en Android los usuarios han tenido que lidiar con este problema en incontables ocasiones. Hoy jueves todo cambió, pues se [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_182963" aria-describedby="caption-attachment-182963" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/11/dangeriosmalware.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-182963" alt="iOS no es tan seguro como se pensaba." src="https://www.enter.co/wp-content/uploads/2014/11/dangeriosmalware.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/11/dangeriosmalware.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/11/dangeriosmalware-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/11/dangeriosmalware-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-182963" class="wp-caption-text">iOS no es tan seguro como se pensaba.</figcaption></figure>
<p>Durante mucho tiempo los dispositivos con iOS fueron catalogados como los más seguros, y mientras que los usuarios evitarán realizar algún tipo de jailbreak en sus teléfonos se mantenían libres de software malintencionado, mientras que en Android los usuarios han tenido que lidiar con este problema en incontables ocasiones. Hoy jueves todo cambió, pues se conoció de la existencia de WireLurker, un software malicioso que puede afectar a *todos* los iPhone, incluso a los que no tengan jailbreak.<span id="more-182956"></span></p>
<p>WireLurker reescribe el código de las aplicaciones en el sistema y le agrega instrucciones que vulneran la información del dueño del terminal. En el caso de los teléfonos sin jailbreak, el software malintencionado se limita a instalar una aplicación para leer comics sin notificar al usuario, pero con los dispositivos que si están &#8216;abiertos&#8217; la cosa se pone mucho más complicada, ya que modifica el código de apps como Alipay –el servicio de de compras de Alibaba– y guardan la información de tarjeta de crédito y compras del usuario registrado, vulnerando así la integridad bancaria de la víctima.</p>
<p>Apple se ha declarado al respecto y <a href="http://www.businessinsider.com/apple-products-are-under-attack-by-a-vicious-new-malware-called-wirelurker-2014-11" target="_blank">le dijo a Business Insider</a>:</p>
<p><em>“Estamos al tanto del software malicioso disponible para descargar en un sitio web dirigido para nuestros usuarios en China, y hemos bloqueado las apps identificadas para bloquear que se ejecuten. Como siempre, les recomendamos a nuestros usuarios que instalen software únicamente de fuentes confiables.” </em>Según el Wall Street Journal, se están usando 467 apps para difundir el ataque.</p>
<p>Aunque para aquellos que no hayan realizado jailbreak la amenaza es bastante inocua, la existencia de WireLurker demuestra que la seguridad de iOS puede ser vulnerada y todos podemos ser un blanco potencial para un criminal electrónico sin importar el sistema operativo que elijamos.</p>
<p><em>Imagen: Montaje ENTER.CO.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/wirelurker-el-primer-malware-que-ataca-a-los-dispositivos-ios/feed/</wfw:commentRss>
			<slash:comments>241</slash:comments>
		
		
			</item>
		<item>
		<title>El calentamiento global puede devolver a la vida viejos virus</title>
		<link>https://www.enter.co/cultura-digital/ciencia/el-calentamiento-global-puede-devolver-la-vida-viejos-virus/</link>
					<comments>https://www.enter.co/cultura-digital/ciencia/el-calentamiento-global-puede-devolver-la-vida-viejos-virus/#comments</comments>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Tue, 04 Mar 2014 19:29:52 +0000</pubDate>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[calentamiento global]]></category>
		<category><![CDATA[Cambio Climático]]></category>
		<category><![CDATA[Jean-Michel Claverie]]></category>
		<category><![CDATA[siberia]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=152639</guid>

					<description><![CDATA[Con cada estudio sobre el calentamiento global los investigadores siguen encontrando nuevas ramificaciones de los efectos que tiene este fenómeno para la vida humana. Si los cambios climáticos no son suficientes, se ha descubierto que viejos virus que se creían erradicados pueden regresar. The National Geographic informa que un grupo de investigadores internacionales liderados por [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_152642" aria-describedby="caption-attachment-152642" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/03/virus.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-152642 " alt="El grupo de científicos pudo revivir el virus en el laboratorio." src="https://www.enter.co/wp-content/uploads/2014/03/virus.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/03/virus.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/03/virus-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/03/virus-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-152642" class="wp-caption-text">El grupo de científicos pudo revivir el virus en el laboratorio.</figcaption></figure>
<p>Con cada estudio sobre el calentamiento global los investigadores siguen encontrando nuevas ramificaciones de los efectos que tiene este fenómeno para la vida humana. Si los cambios climáticos no son suficientes, se ha descubierto que viejos virus que se creían erradicados pueden regresar.<span id="more-152639"></span></p>
<p><a href="http://news.nationalgeographic.com/news/2014/03/140303-giant-virus-permafrost-siberia-pithovirus-pandoravirus-science/">The National Geographic</a> informa que un grupo de investigadores internacionales liderados por Jean-Michel Claverie lograron revivir un viejo virus encontrado en Siberia, relacionando el experimento con situaciones posibles que pueden ser causadas por el cambio climático.</p>
<p>El virus, conocido como <i>Pithovirus sibericum, </i>estuvo congelado por cerca de 30.000 años en una muestra de hielo a 30 metros bajo la superficie del norte de Siberia. Solo fue necesario un procedimiento simple para reaccionar e infectar otros organismos unicelulares.</p>
<p>Claverie afirma que este descubrimiento “<i>pone en duda el concepto de erradicación de enfermedades virales</i>”, agregando que “<i>tal vez seamos capaces de erradicar un virus de la superficie del planeta, pero eso no significa que no haya una sola partícula de ese virus aún viva en algún lugar</i>”.</p>
<p>Según señala <a href="http://www.theverge.com/2014/3/3/5466328/climate-change-threatens-to-bring-eradicated-viruses-back-dead">The Verge</a>, el grupo de investigadores tiene claro que la humanidad tendrá, tarde o temprano, que enfrentar viejos virus. “<i>Todas esas cosas que mataron gente hace 100 años pueden volver</i>”, asegura la publicación.</p>
<p>Aun así, otros investigadores que tuvieron acceso al estudio, como Curtis Suttle, microbiólogo de la Universidad British Columbia, señalan que la población debería estar preocupada por otros efecto del calentamiento global. “E<i>stoy más preocupado por los cientos de miles de personas que son vulnerables al ascenso de las mareas y no por la posibilidad de estar expuestos a viejos patógenos</i>”, explicó el científico.</p>
<p><em>Imagen: <a href="http://upload.wikimedia.org/wikipedia/commons/3/3a/Influenza_virus_particle_color.jpg">Wikimedia Commons</a>.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/ciencia/el-calentamiento-global-puede-devolver-la-vida-viejos-virus/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Uno de los virus más peligrosos del mundo llegó a la ISS</title>
		<link>https://www.enter.co/empresas/seguridad/uno-de-los-virus-mas-peligrosos-del-mundo-llego-la-iss/</link>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Wed, 13 Nov 2013 21:31:40 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[astronauta]]></category>
		<category><![CDATA[estación espacial internacional]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/#!/?p=141780</guid>

					<description><![CDATA[En 2010 conocimos a Stuxnet, un malware creado, por el gobierno estadounidense e Israel para atacar la planta nuclear de Irán. Este fue conocido como uno de los ataques cibernéticos más famosos en la historia. Hoy miércoles, conocimos que en la Estación Espacial Internacional apareció el malware una vez más, al parecer lo llevó por [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_141794" aria-describedby="caption-attachment-141794" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-141794" alt="No es la primera vez que está infectada con un virus. (Foto: NASA)" src="https://www.enter.co/wp-content/uploads/2013/11/iss.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/11/iss.jpg 660w, https://www.enter.co/wp-content/uploads/2013/11/iss-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-141794" class="wp-caption-text">No es la primera vez que está infectada con un virus. Foto: Icarus Kuwait (Via: Flickr)</figcaption></figure>
<p>En 2010 conocimos a Stuxnet, un malware creado, <a href="http://www.enter.co/chips-bits/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/" target="_blank">por el gobierno estadounidense e Israe</a>l para atacar la planta nuclear de Irán. Este fue conocido como uno de los ataques cibernéticos más famosos en la historia. Hoy miércoles, conocimos que en la Estación Espacial Internacional apareció el malware una vez más, al parecer lo llevó por accidente un astronauta.</p>
<p><a href="http://motherboard.vice.com/blog/stuxnet-americas-nuclear-plant-attacking-virus-has-infected-the-international-space-station" target="_blank">Según lo que dice Eugeney Kaspersky</a>, es muy fácil que un malware se esparza por todas partes, así no haya sido creado con ese objetivo. Eso hace parte de su naturaleza: permanecer ocultos, protegerse y propagarse. Infecciones como Stuxnet son muy difíciles de erradicar y de controlar, según lo que indica el experto de seguridad.</p>
<p>Lo más curioso es que Kaspersky asegura que no es la primera vez que un malware logra colarse en la Estación Espacial Internacional. De la misma manera que no es la primera vez que se encuentra Stuxnet en otro lugar después del ataque contra Irán. Al parecer hace unos años llegó a una planta de energía en Rusia a través de una USB infectada. Se desconoce el daño que podía ocasionar el malware en la estación, puede ser desde algo muy grave hasta nada.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Este virus secuestra archivos y pide bitcoins como recompensa</title>
		<link>https://www.enter.co/empresas/seguridad/este-virus-secuestra-archivos-y-pide-bitcoins-de-recompensa/</link>
					<comments>https://www.enter.co/empresas/seguridad/este-virus-secuestra-archivos-y-pide-bitcoins-de-recompensa/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Tue, 22 Oct 2013 20:15:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bitcoins]]></category>
		<category><![CDATA[CryptoLocker]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/#!/?=139341</guid>

					<description><![CDATA[Una nueva modalidad de extorsión se está esparciendo a través de internet. Los archivos de algunos usuarios están siendo secuestrados por un nuevo virus, que pide el equivalente a 300 dólares en bitcoin a cambio de liberarlos. Además de eso, solo le da 100 horas al infectado para decidir si envía o no el dinero. [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_139342" aria-describedby="caption-attachment-139342" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-139342" alt="¡Su archivo puede ser secuestrado! Foto: Alan Holmberg (Via: Flickr)" src="https://www.enter.co/wp-content/uploads/2013/10/kidnap.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/10/kidnap.jpg 660w, https://www.enter.co/wp-content/uploads/2013/10/kidnap-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-139342" class="wp-caption-text">¡Su archivo puede ser secuestrado! Foto: Alan Holmberg (Via: Flickr)</figcaption></figure>
<p>Una nueva modalidad de extorsión se está esparciendo a través de internet. Los archivos de algunos usuarios están siendo secuestrados por un nuevo virus, que pide el equivalente a 300 dólares en bitcoin a cambio de liberarlos. Además de eso, solo le da 100 horas al infectado para decidir si envía o no el dinero.</p>
<p>En <a href="http://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/" target="_blank">un post en el blog NakedSecurity</a>, revelan que el virus se llama CryptoLocker. Una vez se instala en la carpeta Documents and Settings,  busca varios tipos de archivos y los cifra. Después de eso, una ventana se abre en la que se le indica al usuario que debe pagar 300 dólares en menos de 100 horas, o la llave que los descifra sería eliminada.</p>
<p>El autor del blog explica que este tipo de virus no es nuevo, pues existe desde hace más de 10 años. El problema es que con los avances de la tecnología, los métodos de cifrado son cada vez más complejos.Una vez la llave es eliminada no hay nada que se pueda hacer para recuperar los archivos. La única manera de recuperarlos sería encontrando al creador del virus y viendo si él tiene copias de sus llaves de cifrado.</p>
<p>Además de eso, en el blog dan la recomendación de oro para no caer víctima de CryptoLocker: tener un backup confiable de todos los archivos. De la misma manera recomiendan mantener en el sistema operativo y antivirus actualizados y evitar abrir correos de emisores extraños.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/este-virus-secuestra-archivos-y-pide-bitcoins-de-recompensa/feed/</wfw:commentRss>
			<slash:comments>14</slash:comments>
		
		
			</item>
		<item>
		<title>Skype es usado para distribuir malware</title>
		<link>https://www.enter.co/empresas/seguridad/skype-es-usado-para-distribuir-malware/</link>
					<comments>https://www.enter.co/empresas/seguridad/skype-es-usado-para-distribuir-malware/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Wed, 10 Oct 2012 15:30:25 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[GFI]]></category>
		<category><![CDATA[gusano informático]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=90499</guid>

					<description><![CDATA[El ataque aprovecha la inocencia del usuario para descargar un código que secuestra el computador y pide una recompensa para liberar los datos.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_90500" aria-describedby="caption-attachment-90500" style="width: 659px" class="wp-caption aligncenter"><a href="http://www.enter.co/enterprise/skype-es-usado-para-distribuir-malware/attachment/screen-shot-2012-10-10-at-12-33-27-am/" rel="attachment wp-att-90500"><img loading="lazy" decoding="async" class="size-full wp-image-90500" title="Screen Shot 2012-10-10 at 12.33.27 AM" src="http://www.enter.co/custom/uploads/2012/10/Screen-Shot-2012-10-10-at-12.33.27-AM.png" alt="" width="659" height="494" srcset="https://www.enter.co/wp-content/uploads/2012/10/Screen-Shot-2012-10-10-at-12.33.27-AM.png 659w, https://www.enter.co/wp-content/uploads/2012/10/Screen-Shot-2012-10-10-at-12.33.27-AM-300x225.png 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /></a><figcaption id="caption-attachment-90500" class="wp-caption-text">Esta es la pantalla que sale después de que se instala el malware. Imagen: GFI.</figcaption></figure>
<p>El viernes de la semana pasada, <a href="http://www.gfi.com/blog/infection-spreads-profile-pic-messages-to-skype-users/" target="_blank">GFI</a>, una empresa de seguridad descubrió un gusano informático que se está reproduciendo por medio de Skype. La plataforma de voz sobre IP de Microsoft es la más popular del mundo y muchas empresas la usan como sistema de atención al cliente y comunicaciones internas. <strong>El ataque aprovecha la inocencia del usuario para descargar un código que secuestra el computador y pide una recompensa para liberar los datos.</strong></p>
<p>Además, ingresa a diferentes sitios Web para &#8216;hacer clic&#8217; en diferentes anuncios. Para rematar, el virus despliega <strong>una advertencia falsa en la cual asegura que la máquina ha sido usada para distribuir pornografía, bajar música ilegal</strong> y que, de no pagar una &#8216;multa&#8217;, informará al gobierno estadounidense.</p>
<p>¿Cómo funciona el ataque? <strong>El usuario recibe un mensaje de un contacto de Skype preguntando &#8216;lol, is this your new profile pic&#8217;</strong> (jajaja, ¿esta es tu nueva foto de perfil?). Una vez la víctima haga clic, se descarga un archivo .zip que abre una puerta trasera para que los atacantes puedan controlar la máquina e instalar el código malicioso.</p>
<p>Skype habló con <a href="http://news.cnet.com/8301-1009_3-57528353-83/worm-spreading-on-skype-im-installs-ransomware/" target="_blank">CNET</a> y <strong>le recomendó a los usuarios que actualicen el programa a su versión más reciente y que mantengan su sistema operativo al día.</strong> <em>&#8220;Estamos enterados de la actividad maliciosa y estamos trabajando rapidamente para mitigar el impacto. Recomendamos que actualicen a la versión más reciente de Skype y que implementen medidas de seguridad en el computador. Adicionalmente, seguir enlaces inesperados o que se vean raros -incluso de los contactos- no es recomendable&#8221;</em>, dijeron representantes del servicio en una declaración.</p>
<p><strong>Las organizaciones que tengan Skype dentro de su infraestructura deberían revisar sus sistemas para ver si hay puertas traseras o código malicioso en las máquinas de los empleados.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/skype-es-usado-para-distribuir-malware/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Nuevo y destructivo virus ataca empresas energéticas en Oriente Próximo</title>
		<link>https://www.enter.co/empresas/seguridad/nuevo-y-destructivo-virus-ataca-empresas-energeticas-en-oriente-proximo/</link>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Wed, 22 Aug 2012 15:31:25 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas informáticas]]></category>
		<category><![CDATA[Disttrack]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Shamoon]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=82090</guid>

					<description><![CDATA[Este poderoso virus, llamado 'Shamoon' o 'Disttrack', acaba con los datos almacenados en los computadores que ataca y, al parecer, es un nuevo elemento en las tensiones políticas e informáticas de esa región del mundo. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_82162" aria-describedby="caption-attachment-82162" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/custom/uploads/2012/08/virus_660.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-82162" title="Virus informático" src="http://www.enter.co/custom/uploads/2012/08/virus_660.jpg" alt="Virus informático" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/08/virus_660.jpg 660w, https://www.enter.co/wp-content/uploads/2012/08/virus_660-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-82162" class="wp-caption-text">&#39;Shamoon&#39; no es tan inofensivo, según los reportes. Foto: talksrealfast (vía Flickr).</figcaption></figure>
<p>Un nuevo virus fue descubierto por varias compañías de seguridad informática. Este malware, que hasta ahora ha atacado computadores de empresas energéticas en Oriente Próximo, <strong>tiene como objetivo eliminar la información de los discos duros y volver inservibles los computadores.</strong></p>
<p><span id="more-82090"></span></p>
<p>La alerta fue emitida por <a href="https://www.securelist.com/en/blog?print_mode=1&amp;weblogid=208193786" target="_blank">Kaspersky</a> y <a href="https://kc.mcafee.com/resources/sites/MCAFEE/content/live/PRODUCT_DOCUMENTATION/23000/PD23936/en_US/McAfee_Labs_Threat_Advisory-W32-DistTrack.pdf" target="_blank">McAfee</a>, según reporta <a href="http://arstechnica.com/security/2012/08/shamoon-malware-attack/" target="_blank">Ars Technica</a>. El virus tiene los nombres de &#8216;Shamoon&#8217; y &#8216;Disttrack&#8217;. En su código hay piezas de otro malware llamado Wiper, que atacó al Ministerio de petróleos de Irán en abril, pero al parecer no se trata de un ataque relacionado con este. &#8220;<em>Es más probable que sea una copia, el trabajo de niños aficionados al código inspirados por la historia</em>&#8221; de Wiper, dijo un analista de Kaspersky.</p>
<p>Lo que es particular de este virus es que <strong>se concentra especialmente en impedir que los datos de los computadores afectados puedan ser recuperables de alguna manera.</strong> Ars indica que &#8220;<em>eso es algo muy extraño en los ataques dirigidos</em>&#8220;. Se propaga a través de discos infectados compartidos en redes locales y, hasta ahora, solo ha infectado a unos 50 equipos.</p>
<p>Kaspersky afirma que firmas energéticas en Oriente Próximo son el blanco de este virus, aunque ninguna de las firmas de seguridad hasta ahora ha confirmado el nombre de la empresa a la cual este nuevo ataque está dirigido. Pero Ars nota que, hace algunos días, una petrolera árabe llamada Saudi Aramco <a href="http://www.businessweek.com/news/2012-08-15/aramco-says-virus-attacks-network-oil-output-unaffected" target="_blank">denunció</a> haber sido víctima de ataques informáticos.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Virus Frankenstein usa partes de software común</title>
		<link>https://www.enter.co/empresas/seguridad/virus-frankenstein-usa-partes-de-software-comun/</link>
		
		<dc:creator><![CDATA[Diana Gutiérrez]]></dc:creator>
		<pubDate>Wed, 22 Aug 2012 14:32:10 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[frankenstein]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=81971</guid>

					<description><![CDATA[Un nuevo virus usa partes del software común de los computadores para infectar computadores sin ser detectado.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_81983" aria-describedby="caption-attachment-81983" style="width: 300px" class="wp-caption alignleft"><a href="http://www.enter.co/seguridad/virus-frankenstein-usa-partes-de-software-comun/attachment/frankensteinvirus/" rel="attachment wp-att-81983"><img loading="lazy" decoding="async" class="size-medium wp-image-81983" title="Frankensteinvirus" src="http://www.enter.co/custom/uploads/2012/08/Frankensteinvirus-300x225.jpg" alt="Frankensteinvirus" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2012/08/Frankensteinvirus-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2012/08/Frankensteinvirus.jpg 660w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-81983" class="wp-caption-text">Virus que se arma con partes de software puede infectar computadores sin ser detectado. Foto: Newsbie Pix (vía Flickr)</figcaption></figure>
<p>Un nuevo virus llamado Frankenstein se construye con partes del software más común de los computadores para no ser detectado.<span id="more-81971"></span></p>
<p>Esta nueva forma de malware<strong> fue creada por Vishwath Mohan y Kevin Hamlen, de la Universidad de Texas.</strong> Según <a href="http://www.newscientist.com/article/mg21528785.600-frankenstein-virus-creates-malware-by-pilfering-code.html">New Scientist</a> la investigación fue financiada parcialmente por la Fuerza Aérea de <a href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/">Estados Unidos</a>. El objetivo sería usar este virus como una herramienta para resguardar la seguridad nacional de ese país, infiltrando computadores enemigos sin ser detectados.</p>
<p><strong>El virus funciona robando partes de programas comunes de los computadores</strong>, como el bloc de notas o el navegador de Internet. El malware copia partes del código de los mismos y hace gadgets, que son paquetes pequeños de instrucciones programadas para ejecutar tareas simples.</p>
<p>Según <a href="http://www.fayerwayer.com/2012/08/virus-frankenstein-se-construye-con-partes-del-software-de-tu-pc/">Fayerwayer</a>, este virus <em><strong>“puede adaptarse para lucir como un software común y corriente, haciéndolo difícil de detectar</strong></em>”. Sus creadores dicen que estos gadgets son capaces de crear dos algoritmos simples que hacen funcionar a Frankenstein como un malware completo, lo que probablemente puede convertirse en una gran amenaza.</p>
<p>Cada vez que un nuevo computador es infectado por Frankenstein, crea un nuevo set de gadgets, lo que hace que el virus cambie en apariencia y no en efectos.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ingeniero de Microsoft descubre bot en Android</title>
		<link>https://www.enter.co/empresas/seguridad/ingeniero-de-microsoft-descubre-bot-en-android/</link>
					<comments>https://www.enter.co/empresas/seguridad/ingeniero-de-microsoft-descubre-bot-en-android/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Wed, 04 Jul 2012 19:17:51 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Terry ZInk]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=73223</guid>

					<description><![CDATA[Terry Zink, un ingeniero de Microsoft, ha descubierto un código malicioso que controla el celular y envia spam por medio de Yahoo! Mail.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_27801" aria-describedby="caption-attachment-27801" style="width: 300px" class="wp-caption alignleft"><a href="http://www.enter.co/seguridad/los-ataques-moviles-estan-cerca-de-duplicarse-ibm/attachment/virus-celular/" rel="attachment wp-att-27801"><img loading="lazy" decoding="async" class="size-medium wp-image-27801" title="virus celular" src="http://www.enter.co/custom/uploads/2011/10/virus-celular-300x225.jpg" alt="" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2011/10/virus-celular-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2011/10/virus-celular.jpg 660w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-27801" class="wp-caption-text">Los celulares no están fuera de peligro de los códigos maliciosos. Foto: Mirko Tobias Schaefer (via Flickr).</figcaption></figure>
<p>Ayer <a href="http://www.enter.co/moviles/detectan-nuevo-troyano-que-ataca-a-los-usuarios-de-android/" target="_blank">Kaspersky dijo</a> que había detectado un nuevo virus en la plataforma móvil Android. El principal objetivo era leer los SMS de los usuarios infectados. <a href="http://www.theverge.com/2012/7/4/3136776/android-botnet-malware-spam" target="_blank">Hoy es el turno</a> de un <strong>‘bot’ que está mandando spam desde los celulares Android que tiene bajo su control</strong>. Un ingeniero de Microsoft hizo el descubrimiento, sorprendentemente.<span id="more-73223"></span></p>
<p><strong>Terry Zink publicó los detalles de su descubrimiento en el <a href="http://blogs.msdn.com/b/tzink/archive/2012/07/03/spam-from-an-android-botnet.aspx" target="_blank">blog y dijo</a> un programa es capaz de controlar las cuentas de Yahoo! Mail alojadas en los dispositivos Android y mandar correos masivos.</strong> El ingeniero analizó los ‘headers’ de los correos y se dio cuenta que el spam provenía de máquinas con Android y estaba encaminado por los servidores de correo electrónico de Yahoo!</p>
<p><a href="http://www.zdnet.com/microsoft-engineer-discovers-android-spam-botnet-7000000272/" target="_blank">ZDNet dice</a> que la forma de monetizar el crimen es por el volumen de spam que se alcanza a enviar. El análisis del ingeniero también muestra como y donde se ha instalado el bot. Según la dirección IP, la gran mayoría de los correos se están originando de países del tercer mundo. Específicamente, <strong>los correos basura se generaron en Indonesia, Omán, Rusia, Arabia Saudita, Tailandia, Ucrania, Venezuela y Chile, entre otros.</strong></p>
<p>La forma de infección es la misma presente en la mayoría de amenazas informáticas en Android. Zink <em>“apostaría a que los usuarios de los teléfonos infectados descargaron alguna aplicación fuera de la tienda oficial de aplicaciones de Google.”</em></p>
<p>La recomendación desde ENTER.CO es siempre <strong>descargar aplicaciones de fuentes oficiales, ya sea de la página web del fabricante de la aplicación o Google Play, la tienda oficial de Google</strong>. Aunque a veces la tentación de tener aplicaciones gratuitas es grande, es posible que al hacerlo esté pagando por otro lado.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/ingeniero-de-microsoft-descubre-bot-en-android/feed/</wfw:commentRss>
			<slash:comments>34</slash:comments>
		
		
			</item>
		<item>
		<title>Estados Unidos e Israel fueron responsables por Stuxnet</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/</link>
					<comments>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Fri, 01 Jun 2012 19:21:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Barack Obama]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=67062</guid>

					<description><![CDATA[Según The New York Times, el virus fue parte de una estrategia más ambiciosa para usar ataques informáticos para frenar el desarrollo nuclear de Irán. Nunca estuvo entre los planes que el programa saliera al público. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_67078" aria-describedby="caption-attachment-67078" style="width: 299px" class="wp-caption alignleft"><a href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/attachment/2229835219_e3cf8c4941_z/" rel="attachment wp-att-67078"><img loading="lazy" decoding="async" class="size-full wp-image-67078" title="2229835219_e3cf8c4941_z" src="http://www.enter.co/custom/uploads/2012/06/2229835219_e3cf8c4941_z.jpg" alt="" width="299" height="223" /></a><figcaption id="caption-attachment-67078" class="wp-caption-text">Arte callejero en las afueras de la embajada americana en Irán. Imagen: pooyan (vía Flickr).</figcaption></figure>
<p lang="es-ES">En 2010, un virus llamado Stuxnet atacó las plantas nucleares de Irán. El ataque informático fue una gran noticia por la complejidad del código y por el objetivo. <strong><a href="http://www.enter.co/otros/iran-es-atacado-con-malware-al-parecer-por-otro-pais/" target="_blank">ENTER.CO</a> reportó que, por las condiciones del virus, se sospechaba que el autor intelectual del ataque podría haber sido un gobierno o varios países actuando en conjunto.</strong> Pues bien, según un extracto del libro &#8216;Confront and Conceal: Obama&#8217;s Secret Wars and Surprising Use of American Power&#8217; -publicado por <a href="http://www.nytimes.com/2012/06/01/world/middleeast/obama-ordered-wave-of-cyberattacks-against-iran.html?pagewanted=2&amp;_r=1" target="_blank">The New York Times</a>&#8211; <strong>Estados Unidos e Israel estuvieron detrás de Stuxnet y el ataque a la planta nuclear de Natanz en Irán.</strong> Cabe acordar que en su momento Irán dijo qué estaba seguro que Stuxnet era parte <em>“de la ciberguerra de Occidente en contra de Irán”</em>. Parece que tenían razón.<span id="more-67062"></span></p>
<p lang="es-ES">El éxito de la operación todavía está en duda. <strong>Algunos oficiales estadounidenses creen que el ataque retrasó la producción nuclear de Irán en 18 meses, mientras que otros expertos piensan que la República Islámica se recuperó rápidamente y hoy tiene suficiente uranio enriquecido para producir cinco o más bombas.</strong></p>
<p lang="es-ES">Stuxnet era tan solo una parte de una estrategia más grande para usar ataques cibernéticos en contra de los enemigos de Estados Unidos. <strong>El programa -que recibió el nombre clave de Olympic Games- fue creado por George Bush en 2006 pero recibió un fuerte impulso de Barack Obama en 2010.</strong></p>
<p lang="es-ES"><strong>La historia de Stuxnet es de película.</strong> El primer paso fue introducir un programa para reconocer el terreno digital y crear un mapa de la red interna de la planta. Una vez conseguidos los datos, los ingenieros empezaron a probar el código con centrifugas decomisadas al régimen de Gaddafi. <strong>Cuando se dieron cuenta que el gusano podía controlar la maquinaria prosiguieron a la siguiente etapa: introducir el código malicioso a la red de la planta.</strong> El gran problema era que la red estaba desconectada de Internet, por lo que era necesario introducir el virus físicamente a la red. Esto lo consiguieron, posiblemente, con agentes dobles que llevaron el gusano en una USB y lo cargaron desde adentro.</p>
<p lang="es-ES"><strong>Los planes iniciales de Israel y Estados Unidos eran contener el virus dentro de la red de la planta. </strong>Sin embargo, en algún momento, el virus infectó un computador portátil que, fuera de las instalaciones, se conecto a Internet y propagó el gusano. Cuando eso ocurrió, la preocupación de los oficiales americanos no se hizo esperar, aseguró<a href="http://arstechnica.com/tech-policy/2012/06/confirmed-us-israel-created-stuxnet-lost-control-of-it/" target="_blank"> Ars Technica</a>. Sin embargo, los expertos en seguridad informática detectaron el virus y no causó tanto daño.</p>
<p lang="es-ES"><strong>La noticia confirma que estamos &#8216;ad portas&#8217; de una nueva modalidad de guerra.</strong> Los ataques informáticos estarán presentes en las próximas guerras y no hay ninguna forma de saber como éstos pueden afectar a la población civil. Ya estamos viendo un incremento en la complejidad de los virus y cada día son más importantes las APT (Advanced Persistent Threats, por sus siglas en inglés).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Troyano afectó a cientos de miles de Mac: sepa si el suyo está entre ellos</title>
		<link>https://www.enter.co/empresas/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/</link>
					<comments>https://www.enter.co/empresas/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Tue, 10 Apr 2012 12:02:53 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Doctor Web]]></category>
		<category><![CDATA[Flashback]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[troyano de Mac]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus de Mac]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=55746</guid>

					<description><![CDATA[Más de medio millón de Macs fueron infectadas por un troyano que entra al sistema como una falsa actualización de Adobe Flash. Sepa cómo saber si usted está infectado, qué hacer si lo está, y cómo evitar estarlo.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_55866" aria-describedby="caption-attachment-55866" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/attachment/apple_660-3/" rel="attachment wp-att-55866"><img loading="lazy" decoding="async" class="size-full wp-image-55866" title="Apple" src="http://www.enter.co/custom/uploads/2012/04/apple_660.jpg" alt="Apple" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/04/apple_660.jpg 660w, https://www.enter.co/wp-content/uploads/2012/04/apple_660-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-55866" class="wp-caption-text">Los Mac muestran que no son totalmente invulnerables a los virus. Foto: felixtriller (vía Flickr).</figcaption></figure>
<p>A medida que van ganando usuarios, los computadores Apple se vuelven un blanco atractivo para los delincuentes informáticos. En el más reciente ataque, <strong>un troyano llamado Flashback infectó a 600.000 Macs en todo el mundo</strong>, según <a href="http://news.drweb.com/show/?i=2341&amp;lng=en&amp;c=14" target="_blank">reportó Doctor Web</a>, un fabricante de software antivirus ruso, en su sitio web.<span id="more-55746"></span></p>
<figure id="attachment_55865" aria-describedby="caption-attachment-55865" style="width: 300px" class="wp-caption alignleft"><a href="http://www.enter.co/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/attachment/mapa_kaspersky_300/" rel="attachment wp-att-55865"><img loading="lazy" decoding="async" class="size-full wp-image-55865 " title="Penetración del troyano Flashback en Latinoamérica." src="http://www.enter.co/custom/uploads/2012/04/mapa_kaspersky_300.jpg" alt="Penetración del troyano Flashback en Latinoamérica." width="300" height="272" /></a><figcaption id="caption-attachment-55865" class="wp-caption-text">Según Kaspersky, el troyano ya ha infectado Macs en toda la región. Imagen: Kaspersky.</figcaption></figure>
<p>Según la firma,<strong> el troyano se contagia luego de que el usuario visite algún sitio web y este le informe de que, supuestamente, la versión de Adobe Flash que tiene instalada en su equipo está obsoleta y debe ser actualizada.</strong> Cuando el usuario hace clic en el anuncio, <em>&#8220;es redirigido a un sitio falso&#8221; </em>y<em> &#8220;un código JavaScript carga una aplicación Java que contiene el programa malicioso&#8221;</em>, según reporta Doctor Web. El Mac infectado comienza a descargar nuevos componentes del virus sin que el usuario se dé cuenta.</p>
<p>En un comunicado, la fabricante de antivirus Kaspersky difundió este lunes cifras sobre la penetración del virus en el mundo. Dicen que <strong>la mitad de los Macs infectados por Flashback están en Estados Unidos</strong>, mientras que en Latinoamérica la cifra llega a 13.000 computadores afectados en casi todos los países de la región.</p>
<h2>¿Cómo saber si su Mac está infectado?</h2>
<p>CloudApp desarrolló una pequeña aplicación para saber si su Mac está o no infectado con el troyano. Simplemente<strong> es cuestión de descargar <a href="http://c-mac.me/Fc21" target="_blank">este DMG</a> y ejecutar los dos archivos que están en él</strong>: &#8216;trojan-check&#8217; y &#8216;trojan-check-2&#8217;. Si en las dos ocasiones les sale la siguiente pantalla, no hay nada de qué preocuparse:</p>
<figure id="attachment_55867" aria-describedby="caption-attachment-55867" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/attachment/apple2_660/" rel="attachment wp-att-55867"><img loading="lazy" decoding="async" class="size-full wp-image-55867" title="Prueba para saber si su Mac está afectado con el troyano" src="http://www.enter.co/custom/uploads/2012/04/apple2_660.jpg" alt="Prueba para saber si su Mac está afectado con el troyano" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/04/apple2_660.jpg 660w, https://www.enter.co/wp-content/uploads/2012/04/apple2_660-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-55867" class="wp-caption-text">Si tras ejecutar las aplicaciones sale este cuadro de diálogo, no hay problema con su Mac.</figcaption></figure>
<p><strong>Si sale otro mensaje, quiere decir que su Mac está infectado.</strong> La solución está <a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml" target="_blank">en este tutorial que proporciona F-Secure</a>. Es un poco complicado, pero vale la pena.</p>
<figure id="attachment_55868" aria-describedby="caption-attachment-55868" style="width: 300px" class="wp-caption alignright"><a href="http://www.enter.co/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/attachment/apple3_660/" rel="attachment wp-att-55868"><img loading="lazy" decoding="async" class="size-medium wp-image-55868" title="Actualizar software de Apple" src="http://www.enter.co/custom/uploads/2012/04/apple3_660-300x225.jpg" alt="Actualizar software de Apple" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2012/04/apple3_660-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2012/04/apple3_660.jpg 660w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-55868" class="wp-caption-text">Aquí es donde se verifica si Mac OS X tiene las últimas actualizaciones.</figcaption></figure>
<p><strong>La única forma de prevenir que su Mac sea afectado por el troyano Flashback es instalar las más recientes actualizaciones de seguridad del sistema operativo Mac OS.</strong> Puede hacerlo desde <a href="http://support.apple.com/downloads/" target="_blank">este link</a> o haciendo clic en el menú Apple (manzana de la esquina arriba a la izquerda), opción &#8216;Actualización de software&#8217;, y luego siguiendo las instrucciones.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/troyano-flashback-afecto-a-miles-de-macs-sepa-si-el-suyo-esta-entre-ellos/feed/</wfw:commentRss>
			<slash:comments>181</slash:comments>
		
		
			</item>
		<item>
		<title>Fraude electrónico no deja banco con cabeza (DISI 2010)</title>
		<link>https://www.enter.co/empresas/seguridad/fraude-electronico/</link>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Sat, 04 Dec 2010 15:38:13 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Bancos]]></category>
		<category><![CDATA[fraude electrónico]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[usuario]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=9699</guid>

					<description><![CDATA[Las entidades financieras son de las más afectadas por el fraude, y Colombia es de los países con más incidencia de este delito. Por ello, la Asobancaria inició una campaña de prevención con 9 pautas.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_9710" aria-describedby="caption-attachment-9710" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-9710" src="http://www.enter.co/custom/uploads/2010/12/Fraued.jpg" alt="" width="660" height="493" srcset="https://www.enter.co/wp-content/uploads/2010/12/Fraued.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Fraued-300x224.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-9710" class="wp-caption-text">Cada vez las personas son más creativas para robar información y atentar contra las empresas a través del fraude electrónico. Foto: Joshuadelaughter (vía Flickr).</figcaption></figure>
<p>Si usted es uno de los que les gusta estar introduciendo y compartiendo su memoria USB con todo el mundo, tenga cuidado: tanta confianza le puede salir cara. Por lo menos así lo han comprobado empleados de <a href="http://www.elmundo.com.sv/economia/4352-alertan-sobre-nuevas-formas-de-fraude-bancario.html">algunas entidades bancarias en Colombia que han sido víctimas de fraude electrónico</a> por cuenta de estos dispositivos portátiles<strong>.</strong></p>
<p>Una USB, además de ser un dispositivo de almacenamiento, transfiere <a href="http://www.enter.co/tag/virus/">virus</a> y actualmente es utilizada para el robo de información. Por ejemplo, si usted pasa por un parqueadero y se encuentra con unas llaves colgadas a una USB lo más seguro es que por curiosidad lo primero que hará es introducirla en su computador, y es muy probable que ese dispositivo esté programado para que haya un fraude informático y otra persona <a href="http://www.enter.co/tag/computador/">se empodere de su computador</a>. Es tan común esta modalidad que muchas empresas ya están bloqueando los puertos USB para evitarlos.</p>
<p>Un fraude electrónico es una acción que busca conseguir información confidencial a través de diferentes métodos para robarla, hacer daño o con ánimos de lucro. <strong>El fenómeno se ha elevado y ha tenido una incidencia importante en América Latina, y el sector financiero ha sido uno de los más golpeados</strong> por estos ataques vía informática, en especial, mediante de servicios como las tarjetas de crédito.</p>
<p><em>“La persona fraudulenta además de utilizar las tarjetas de crédito puede violentar los portales en Internet de los bancos y lo hacen a través de aparatos electrónicos. El fraude electrónico siempre busca un robo de información y luego de eso generar un desfalco”</em>, asegura Sebastián Hurtado, director de desarrollo de Negocios de la firma consultora Kroll.</p>
<p>Un informe de esta misma firma, dado a conocer en noviembre pasado, da cuenta de que los casos de fraude de información a través de medios electrónicos supera los físicos. Mediante un sondeo le preguntaron a 800 empresarios de distintas partes del mundo acerca de los temas que más los aquejan en materia de fraude y sobre cuáles son las áreas en las que ellos consideran que tienen perdidas de frecuentes.</p>
<p><em>“Este año analizamos por primera vez las pérdidas por fraude (tanto físico como electrónico) como un porcentaje de los ingresos. Y hay motivo de preocupación: lo que toman los defraudadores de las empresas aumentó un 20% en los últimos 12 meses. <strong>Casi el 90% de los encuestados reportan haber sido víctimas de fraude, un resultado similar al de la encuesta del año pasado</strong>”</em>, afirma Tim Whipple, presidente de Kroll.</p>
<p>Colombia por primera vez fue tenida en cuenta en el estudio e hizo parte del porcentaje de empresas que se vieron afectadas por el fraude electrónico. En todo el mundo, los servicios financieros son los que más se consideran <strong>víctimas (42%, frente a 23% el año anterior), así como los servicios profesionales (40%, frente a 23%), y tecnología, medios y telecomunicaciones (37%, frente a 15%).</strong></p>
<p>Sin embargo, algo en común que tienen los empresarios es que se niegan a reconocer que sus empresas han sido víctimas y se han visto afectadas por los <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/">fraudes electrónicos</a>. Además, no aceptan la creciente gravedad del problema. <strong>En México, por ejemplo, la gente que lidera las empresas en varias oportunidades se negó a responder el sondeo hecho por <em><a href="http://www.eiu.com/public/">Economist Intelligence Unit</a> (inglés) </em>para Kroll.</strong></p>
<p><em>“En Latinoamérica los empresarios no dan respuesta y no les interesa decir que sí hay fraudes en su empresa. En Colombia, nos hemos dado cuenta que estamos crudos a la hora de hacer frente a los ataques informáticos”</em>, sostuvo Hurtado.</p>
<p><strong>Colombia, en campaña con los bancos.</strong></p>
<p>Hoy, en Colombia las entidades bancarias, las más afectadas por el fraude electrónico, están haciendo un trabajo en prevención a través de políticas antifraude que previenen a los usuarios frente a las modalidades de fraude. Las empresas están invirtiendo en investigación y en publicidad de nuevos productos pedagógicos y de seguridad como cámaras y software, que hacen frente a los fraudes. Sin embargo, la <a href="http://www.enter.co/tag/pirateria/">piratería</a> también se considera una modalidad porque los atacantes a través de medios electrónicos falsifican la información y la distribuyen para lucrarse, sin ser los dueños de ella.</p>
<p>Ese mismo sector financiero de Colombia, que en el primer semestre del año reportó 781 millones de transacciones por valor de 388 billones de pesos (unos 200.000 millones de dólares) trabaja para hacer frente a la problemática del fraude electrónico. Desde noviembre, puso en marcha la campaña <em><a href="http://www.asobancaria.com/subCategorias.jsp?id=192">Juntos contra el fraude</a></em><span style="text-decoration: underline;"> </span>que busca reunir esfuerzos entre las entidades bancarias <strong>para que los ciudadanos pongan en práctica las recomendaciones de seguridad que evitarán que sean presa fácil del fraude.</strong></p>
<p>La  Asociación Bancaria y de Entidades Financieras de Colombia (<a href="http://www.asobancaria.com/index.jsp">Asobancaria</a>) y los bancos a través de la estrategia harán públicas 9 recomendaciones que serán reforzadas en los medios de comunicación. La campaña busca además de manera pedagógica inducir a los usuarios del sistema un cambio de hábitos.</p>
<p><em>“Las campañas de socialización y las nuevas estrategias de la Asobancaria permiten que exista una pedagogía, porque la gente no sabe cuáles son las modalidades de fraude electrónico y confunde una con otra. Lo otro es que los usuarios no conocen los procedimientos rigurosos en reclamación en temas de fraude”</em>, agregó el Director de Desarrollo de Negocios de Kroll.</p>
<p><strong>Las 9 recomendaciones de los bancos:</strong></p>
<ol>
<li>Registre      su número celular y correo electrónico para que su banco le informe      inmediatamente sus transacciones.</li>
<li>Cambie      frecuentemente sus claves y no las deje ver cuando las digite.</li>
<li>Para      ingresar a la página de su banco siempre digite usted mismo la dirección.      Nunca lo haga a través de enlaces o correos  electrónicos.</li>
<li>Nunca      acepte ayuda de extraños al realizar transacciones.</li>
<li>Nunca      pierda de vista su tarjeta a la hora de pagar, y no permita que la      deslicen en dispositivos  diferentes a datáfonos.</li>
<li>Nunca      preste sus cuentas bancarias para que terceros realicen transacciones.</li>
<li>Considere      no válidos los mensajes de texto que llegan a su celular ofreciendo      premioso solicitando sus datos personales.</li>
<li>No      realice sus transacciones bancarias desde computadores públicos, y      mantenga su computador personal actualizado con antivirus.</li>
<li>No permita      que personas extrañas paguen sus cuentas.</li>
</ol>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>4 razones para tener un antivirus en un Mac (DISI 2010)</title>
		<link>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/</link>
					<comments>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/#comments</comments>
		
		<dc:creator><![CDATA[Iván Luzardo]]></dc:creator>
		<pubDate>Thu, 02 Dec 2010 16:03:13 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Computadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Día Internacional de la Seguridad Informática]]></category>
		<category><![CDATA[DISI 2010]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=9659</guid>

					<description><![CDATA[Los computadores de Apple han crecido en popularidad y, de igual forma, como centro de atracción para los creadores de <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/">malware</a>. Sepa por qué usted debería instalar una herramienta de protección en estos equipos.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_9675" aria-describedby="caption-attachment-9675" style="width: 660px" class="wp-caption aligncenter"><a rel="attachment wp-att-9675" href="http://www.enter.co/seguridad-y-privacidad/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/attachment/virus-mac/"><img loading="lazy" decoding="async" class="size-full wp-image-9675" title="virus mac" src="http://www.enter.co/custom/uploads/2010/12/virus-mac.jpg" alt="" width="660" height="494" srcset="https://www.enter.co/wp-content/uploads/2010/12/virus-mac.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/virus-mac-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-9675" class="wp-caption-text">Ya existen virus creados solo para el sistema operativo Mac OS X. Foto C-Smooth (vía Flickr).</figcaption></figure>
<p>Muchos usuarios de computadores <a href="http://www.enter.co/tag/apple">Apple</a>, los cuales funcionan con el sistema operativo Mac OS X, <strong>se jactan de que a este último no le entran los virus y, por consiguiente, las plagas informáticas son solo preocupación del mundo <a href="http://www.enter.co/tag/windows">Windows</a>. </strong>Por años, esta realidad fue evidente y muy pocos casos se reportaron de infecciones en equipos Mac. La razón principal para esta inmunidad, dicha por expertos y por los mismos &#8216;maqueros&#8217;, es que <strong>los computadores con Windows son más populares (9 de cada 10 máquinas en el mundo funcionan con el sistema de <a href="http://www.enter.co/tag/microsoft">Microsoft</a>), mientras que los usuarios de Apple son minoría</strong>; esto hace que sea más atractivo para los delincuentes informáticos crear virus para Windows con el objetivo de <a href="http://www.enter.co/otros/de-los-%e2%80%98hackers-romanticos%e2%80%99-a-las-mafias-organizadas-disi-2010/">r</a><a href="http://www.enter.co/otros/de-los-%e2%80%98hackers-romanticos%e2%80%99-a-las-mafias-organizadas-disi-2010/">obar información o crear botnets</a>, pues allí está la masa crítica de usuarios.</p>
<p>Sin embargo, los Macs han crecido en popularidad y, de igual forma, como centro de atracción para los creadores de <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/">malware</a>, aunque siguen siendo mucho menos vulnerables que los PC con Windows. En enero de 2009, <strong>la firma de seguridad Intego reportó que un <a href="http://gigaom.com/apple/more-mac-viruses-similar-sources-time-to-worry/">troyano incluido en una copia pirata de la suite de productividad iWork&#8217;09</a> (inglés) había infectado cerca de 20 mil computadores Mac en el mundo</strong>, el cual podía acceder y modificar el sistema de manera remota. Por la misma época, se conoció de otro troyano, con el mismo efecto del anterior, que venía incluido en una copia pirata del programa de edición de fotografía Photoshop CS4 (lección: <a href="http://www.enter.co/internet/10-mandamientos-para-mejorar-su-seguridad-informatica-disi-2010/" target="_self">no compre pirata</a>). Y recientemente, ESET reportó que <a href="http://blogs.eset-la.com/laboratorio/2010/10/28/koobface-llega-a-mac-os-y-linux/" target="_self">el temido Koobface llegó a Mac OS X y a GNU/Linux</a>.</p>
<p>Para contrarrestar estas acciones, y también como medida preventiva, algunas firmas de seguridad, entre ellas las más conocidas como ESET, Kaspersky y Symantec, cuentan en su portafolio con software de seguridad para equipos Mac. A continuación presentamos <strong>las razones, basadas en opiniones de firmas relacionadas con el tema, por las cuales los usuarios de Mac deberían instalar un antivirus en su equipo</strong>. Tomamos como referencia a Federico Pacheco, gerente de educación e investigación para ESET Latinoamérica, y a Dmitry Bestuzhev, del equipo de investigación y análisis global de Kaspersky.</p>
<p>Un aporte previo de ENTER.CO: si quiere saber si su Mac está infectado con virus, puede utilizar la herramienta gratuita <a href="http://www.clamxav.com/">Clamxav</a>.</p>
<p><strong>1. </strong><strong>Mac OS X puede ayudar a Windows. </strong>Los computadores Mac son el medio perfecto de propagación, teniendo en cuenta que el malware se propaga en un gran porcentaje por medio de dispositivos USB como memorias y discos duros externos; <strong>un equipo Mac sin antivirus se convierte en un medio que no bloquea los virus que se distribuyen a través de estos dispositivos USB.</strong> Es decir, si un usuario tiene una memoria USB que está infectada (con malware para Windows) y la usa en un Mac, este equipo no se verá afectado, pero tampoco lo detectará ni lo eliminará. No obstante, cuando la memoria se lleva a un PC, sigue con el software malicioso y continúa su expansión.<br />
Es mejor siempre eliminar los virus, aun los que atacan solo a los usuarios de Windows, cortando la ola de propagación del código malicioso. Además, si bien los antivirus suelen instalarse para protegerse principalmente contra malware destinado a la plataforma local, también pueden detectar amenazas relacionadas con otras plataformas. Un software de protección en el sistema operativo Mac OS X podría evitar la propagación de malware en una red donde interactúen distintos sistemas operativos, logrando así una mayor seguridad en el entorno.</p>
<p><strong>2. Las amenazas no son solo virus. </strong>En la actualidad, los delincuentes informáticos utilizan en gran medida la ingeniería social como medio para propagar malware  y llegar a los equipos de los usuarios. Estas técnicas no dependen del software o el sistema operativo sino del usuario, y podrían afectar a cualquier plataforma. <strong>Por ejemplo, los ataques de phishing, además de utilizar la ingeniería social, no suelen incluir malware. </strong>En este sentido, un antivirus con protección proactiva con funciones de detección de sitios de phishing puede evitar la concreción de este tipo de amenazas.</p>
<p><strong>3. Existen amenazas multiplataforma.</strong> Que las amenazas informáticas sean multiplataforma implica que representan peligro tanto para equipos con Windows como para los Mac (y para GNU/Linux como <a href="http://www.enter.co/tag/ubuntu" target="_self">Ubuntu</a>).  Entre estas plagas se encuentran los virus macro, que infectan archivos de documentos u hojas de cálculo, causando su mal funcionamiento y hasta la pérdida del contenido.</p>
<p><strong>4. Hay virus solo para Mac. </strong>Hoy existen grupos de delincuentes informáticos dedicados a crear amenazas exclusivamente para equipos con Mac OS X, por lo que el malware para esta plataforma ya no es una novedad o una posibilidad citada por analistas, sino una realidad. La cantidad total de diferentes tipos de amenazas de código malicioso que ataca a estos computadores, según Kaspersky, llegó a las 1.500 muestras en noviembre de 2010. Si un usuario no tiene un antivirus, cualquiera de estas muestras –por más vieja que sea– comprometerá el sistema. Ataques populares como <strong>los antivirus falsos que piden rescate al instalarse en la máquina paralizando su funcionamiento normal, o el famoso gusano <a href="http://es.wikipedia.org/wiki/Koobface">Koobface</a>, que infecta a los usuarios exclusivamente a través de la red social Facebook, ya tienen soporte para Mac.</strong></p>
<p>Es decir, cualquier usuario  que no tenga su antivirus instalado y actualizado puede ser un blanco fácil de estos ataques. Estos delincuentes ya no consideran la plataforma de Apple como un sistema operativo poco usado –uno de los pocos efectos negativos del auge de Apple– y están trabajando para que su malware también funcione allí.</p>
<p>Pero si los felices usuarios de un Mac pensaban que estas alertas eran solo una manera de las firmas de seguridad de establecer un nuevo mercado, y que los riesgos son una fantasía, no deben olvidar que <a href="http://news.cnet.com/8301-1009_3-10110852-83.html">la propia Apple, hace exactamente 2 años, también advirtió sobre la conveniencia de protegerse ante estas amenazas</a>, y entre sus pocas pautas de seguridad <a href="http://docs.info.apple.com/article.html?path=Mac/10.6/en/11389.html" target="_self">sugiere el uso de antivirus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/feed/</wfw:commentRss>
			<slash:comments>31</slash:comments>
		
		
			</item>
	</channel>
</rss>
