Tecnología Móvil
Mostrando las entradas con la etiqueta PandaLabs. Mostrar todas las entradas
Mostrando las entradas con la etiqueta PandaLabs. Mostrar todas las entradas

15 septiembre 2009

1° Last Minute Report [Viruses/Security]

El Virus H1N1 infecta a los Ordenadores???:

Piratas informáticos han aprovechado el interés mundial por la gripe H1N1 para crear un virus que da acceso a informaciones confidenciales del ordenador y que viaja a través de un correo electrónico, dijo este viernes la empresa de seguridad informática Panda Security.

Este correo electrónico, procedente de una dirección desconocida, afirma que la gripe H1N1 es una posible conspiración económica de los laboratorios farmacéuticos, y pide leer un documento adjunto, donde se desvela "la conspiración", según el comunicado de la empresa española.

La apertura de ese documento libera el virus, que después permite a su remitente acceder a informaciones confidenciales.

La empresa de seguridad informática que descubrió el virus afirmó haber detectado en las últimas horas un intenso tráfico de este correo.

"Sus creadores han utilizado un tema de actualidad, el de la gripe (H1N1), para difundir programas infectados", explicó en un comunicado un responsable de Pandasecurity, Luis Corrons, añadiendo que "pone en riesgo la confidencialidad de los datos del usuario".

-Y claro, no podría faltar! ya se estaban tardando en aprovecharse de este tema mundial para infectar a ordenadores aprovechandose de los usuarios "inocentes" que les interesa el tema.-


El equipo de Hack//Magazine® les desea un excelente martes.

14 marzo 2009

8° Informe VirusAlerts (Malware/Gusanos)

"Malware"-Defender 2009???:

El informe de esta semana de PandaLabs y ArceoLabs de esta semana da información sobre una nueva variante del peligroso gusano conficker, así como de otros dos ejemplares de malware: El adware MalwareDefender 2009 y el troyano BadGorve.H.

La nueva variante del gusano conficker, conficker.D, cuya principal novedad es que se conecta a un mayor número de servidores para actualizarse, ha aparecido esta semana. Como el resto de variantes de esta familia, este gusano utiliza una vulnerabilidad de Microsoft Windows, concretamente la denominada MS08-067, para propagarse. Esta vulnerabilidad, además de permitir al gusano entrar en el equipo, permite al atacante realizar diversas acciones en el ordenador infectado pudiendo, incluso, llegar a tomar el control del mismo. Este gusano también se propaga a través de dispositivos USB como llaves de memoria o reproductores MP3.

Para aumentar su peligrosidad, este gusano se actualiza cada día descargando nuevas versiones de sí mismo en los equipos infectados desde páginas web cuya URL cambia continuamente, lo que hace más difícil bloquearlo.

El adware malwaredefender 2009, por su parte, es un adware perteneciente al tipo de los falsos antivirus, como la mayoría de los de este tipo, este ejemplar de malware, una vez ha llegado a un equipo, simula llevar a cabo un análisis en busca de malware, haciéndose pasar por un antivirus. Durante ese análisis detecta "varios ejemplares de malware" que, en realidad, no están en el equipo para aumentar la preocupación del usuario:

A continuación, invita al usuario a comprar la versión de pago del falso antivirus para "eliminar ese supuesto malware", mediante una ventana de registro:

Si el usuario se registra, será redirigido a una web desde la que podrá descargarse la versión Premium de ese falso antivirus:

Finalmente, el troyano BadGorve.H está diseñado para eliminar los archivos con ciertas extensiones (JPG y WMV, entre otras) de determinados directorios del ordenador infectado, lo que supone una importante pérdida de información para el usuario.

-Lo que aún sigue sorprendiendo es que a pesar de que ya existen demasiadas variantes de "Falsos Antivirus" la gente aún sigue cayendo en estas peligrosas trampas, "Compra ya tu Malware", pero si es más obvio que nada, y aún así caen, cientos de equipos son infectados diariamente por estas peligrosas variantes.-

No olvides suscribirte a estas alertas semanales, recuerda que son de gran ayuda y están creadas para prevenir. Los esperamos el lunes aquí en Hack//Magazine®.


El equipo de Hack//Magazine® les desea excelente fin de semana.


Powered by:
Panda Security® y ArceoLabs®

07 marzo 2009

7° Informe VirusAlerts (Troyanos/Adware)

"Paga por desinfectar tu ordenador":

El informe de esta semana de PandaLabs y ArceoLabs recoge información sobre los troyanos Bancolimb.CH y Whizz.A y sobre el falso antivirus AntiSpyware3000

Bankolimb.CH está diseñado para obtener información confidencial del usuario, como contraseñas y nombres de usuario. Además, descarga más malware en el equipo infectado. Para ello, se añade a la lista de programas permitidos por el Firewall de Microsoft Windows. A continuación, A continuación, se conecta a una URL desde la que se descarga el troyano Agent.KKI. Éste está creado para realizar otras acciones maliciosas en el equipo.

Whizz.A, por su parte, es otro troyano creado para impedir que el ordenador infectado funcione correctamente. Así, en primer lugar, muestra una ventana con el titulo "System Error" y el mensaje "Hallo du Nase dein Pc ist schrott". Seguidamente el ordenador comienza a emitir pitidos. Además, el cursor del ratón se mueve sin control y el ordenador se ralentiza considerablemente. Finalmente, este troyano irá cubriendo la pantalla progresivamente con un degradado rojo.

"Se trata de un código malicioso muy similar a los que veíamos hace unos años y que busca, fundamentalmente, impedir el correcto funcionamiento del ordenador, algo que es muy poco común actualmente, ya que hoy en día los ciberdelincuentes buscan, sobre todo, que sus creaciones pasen desapercibidas y obtener un beneficio económico con ellas mediante el robo de contraseñas, etc.", explica Luis Corrons, director técnico de PandaLabs y ArceoLabs.

AntiSpyware3000, por su parte, es un adware del tipo de los falsos antivirus. Se trata de una actualización de otro falso antivirus detectado como Antivirus XP Pro. Como todos los falsos antivirus, éste adware se instala en el equipo haciéndose pasar por una solución de seguridad.

Inmediatamente, comienza a llevar a cabo un falso análisis del sistema, haciendo creer al usuario que está buscando virus y que, efectivamente, está detectando varios de ellos en el equipo, cosa que no es cierta. Finalmente, ofrecerá al usuario la opción de eliminar esos virus comprando una versión de pago del falso antivirus.

"Como decíamos el fin principal de los creadores de malware es obtener beneficios económicos con sus infecciones. Los falsos antivirus son un ejemplo claro, ya que su motivación no es otra que engañar al usuario para que compre la versión de pago para eliminar unas amenazas que, en realidad, no tiene", afirma Luis Corrons.

En el caso de este falso antivirus es destacable los fallos encontrados en el diseño, tales como clasificar una amenaza como crítica y, escasos minutos después, hacerla aparecer como fácil de resolver, tal y como puede verse en esta imagen:


"El equipo de Hack//Magazine® les desea excelente fin de semana".

Powered by: Panda Security

28 febrero 2009

6° Informe VirusAlerts (Adware/Gusanos)

Pantallazo Azul Portátil:

El informe de esta semana de PandaLabs y ArceoLabs ofrece información sobre el adware Anti-Virus-1, sobre el gusano Pinit.B y sobre el virus Werly.A.

Anti-Virus-1 es un adware del tipo conocido como "falsos antivirus". Como todos los de este tipo, está diseñado para simular que lleva a cabo un análisis del equipo mediante el cual detecta decenas de ejemplares de malware que, en realidad, no existen. El objetivo es vender al usuario una versión de pago del falso antivirus para eliminar esas amenazas que, en realidad, nunca han estado en el ordenador.

Así, cuando es ejecutado, alerta al usuario con varios mensajes en los que se notifica que el ordenador no está protegido. Además, la pantalla principal que muestra imita a la del Centro de Seguridad de Windows para engañar a los usuarios y que no sospechen.

A continuación, como se ha dicho, simula llevar a cabo un análisis del sistema en busca de malware. Igualmente, en caso de que el usuario no reaccione ante este análisis comprando la versión de pago del falso antivirus, el código malicioso cada cierto tiempo mostará un mensaje recordando al usuario de que está infectado.

Tanto tras el análisis como en los mensajes de alerta, el código malicioso ofrece un link desde que el usuario puede descargarse la versión de pago del falso antivirus. Si lo pincha el usuario será redirigido a una página como ésta:

Por otra parte, cuando el usuario accede a ciertas páginas web en las que se muestran comparativas de antivirus, es redirigido a una página web que imita a la original y en la que se muestra una comparativa de un falso programa antivirus, denominado Antivirus2010, con características y funciones similares a Anti-Virus-1.

"De esta manera, los ciberdelincuentes buscan que ya no sea necesario engañar al usuario para que se descargue el falso antivirus, sino que lo haga por iniciativa propia. Así, sospechará menos de que pueda haber sido infectado y habrá más posibilidades de que compre el falso antivirus de pago", explica Luis Corrons, director técnico de PandaLabs y ArceoLabs.

Pinit.B.es un gusano que, una vez ha infectado un equipo, muestra la siguiente pantalla:

Este gusano realiza modificaciones en la configuración del Explorador de Windows. Además, permite a su creador realizar conexiones en el equipo a través de Terminal Server.

Este gusano se propaga a través de las unidades del sistema, tanto compartidas como extraíbles.

Werly.A, por su parte, es un virus diseñado para infectar los archivos con extensión EXE que encuentre en el ordenador afectado. Además, está programado para borrar archivos con ciertas extensiones, como DOC, TXT, XLS y ZIP, entre otras.

"El equipo de Hack//Magazine® les desea excelente fin de semana".

Powered by: Panda Security

15 febrero 2009

5° Informe VirusAlerts (Gusanos/Troyanos)

Boleto cargado a su cuenta!!!!
(Alerta Naranja) (Informe de ayer)

Dos troyanos, Sinowal.VZR y NoVideo.A y un gusano Autorun.INJ centran el informe de esta semana de ArceoLabs.

Sinowal.VZR, una vez ha infectado un equipo, borra las cookies y el historial de navegación para obligar al usuario a teclear la dirección y los nombres de usuario y contraseñas de las paginas web a las que acceda. La razón de este comportamiento es que este troyano monitoriza la actividad en Internet del usuario, por ello, le obliga a tener que introducir de nuevo todas sus contraseñas para así poder grabarlas.

A continuación, la información robada es enviada al creador de este ejemplar a través de
un servicio FTP.

Para distribuirse, este troyano envía correos electrónicos falsos de varias aerolíneas en los que dicen haber cargado en la cuenta del usuario una cantidad de dinero variable. En esos correos se adjunta un archivo llamado eTicket_5NUMEROS.zip que teóricamente incluye los datos del billete comprado por el usuario, pero que, en realidad, es una copia del malware que se activará cuando el usuario abra el fichero incluido en ese archivo .zip.

NoVideo.A es un troyano diseñado para cambiar las opciones de las carpetas, y deshabilita las herramientas del Registro de Windows. Además, deshabilita los programas encargados de bloquear popups y lo más llamativo, elimina las imágenes previas de las fotos y vídeos de las páginas que viste el usuario.

Este troyano, además, suelta en el equipo una copia del adware Suurch.

Autorun.INJ, por su parte, es un gusano que se hace pasar por archivos de fotografía llegando a los equipos con nombres como:

FOTOCOTE.EXE
Fondo1024.exe
ImagenCamara.exe

Como todos los gusanos de esta familia, se copia en todas las unidades, ya sean compartidas o extraíbles y en este caso, además, en todas las carpetas que el usuario tenga en el quipo.

Además, añade entradas al Registro de Windows con el fin de ejecutarse con cada inicio de Windows, para impedir cambiar las opciones de las carpetas, del explorador de Windows y del panel de control. Además deshabilita las herramientas del registro y la consola de MSDOS (CMD).

Este gusano muestra mensajes de error de sistema cada cierto tiempo:

-No cabe duda de que cada vez más estamos expuestos a amenazas como estas, lo peor que ahora se valen de todo para tratar de llamar la atención de la víctima y así cumplir su objetivo.
Esperamos que este informe les sea de utilidad y los invitamos a analizar su equipo con nuestra herramienta NanoScan, misma que es operada por Panda Security.-

El equipo de Hack//Magazine® les desea excelente fin de semana.

Powered by: PandaLabs®

08 febrero 2009

4° Informe VirusAlerts (Gusanos/Troyanos)

Alerta con: MSN y Facebook:
(Informe Atrasado)

Los Gusanos MSNWorm.FU y DirDel.A protagonizan el informe de esta semana de ArceoLabs y PandaLabs.

MSNWorm.FU es un gusano que se propaga a través del sistema de mensajes MSN Messenger. Para ello, abre conversaciones con contactos del usuario infectado y les ofrece un fichero como si se tratara de una foto para que el contacto lo acepte y se infecte. Ese fichero va acompañado de frases como:

me puedes marcar en esta foto de facebook?
me cerraron mi cuenta por subir esta foto. si esta muy mal?
viste esta super fiesta de año nuevo?
toma, esta perfecta esta foto como wallpaper.

El fichero suele enviarse comprimido en un .zip, para no ser detectado por el Messenger.

DirDel.A es un gusano que llega al equipo con el icono de una carpeta, para poder engañar al usuario y ejecutarlo. Al hacerlo no muestra ningún mensaje ni abre ninguna carpeta. Este ejemplar de malware suplanta las carpetas de diferentes directorios por una copia de sí mismo. Por ejemplo, si existe una carpeta llamada "Folder" creará una copia de sí mismo en el mismo directorio llamada "Folder.exe".y eliminará las carpetas suplantadas así como todo su contenido.

Este gusano se propaga copiándose en todas las unidades del equipo así como en las carpetas compartidas.

P2PShared.AB llega al equipo con la apariencia de un archivo de correo electrónico y con nombres relacionados con marcas comerciales como Ikea.exe. Para propagarse, se copia en las carpetas de ficheros compartidos de los programas P2P instalados, con diferentes nombre de programas, discos etc., como:

Youtube Music Downloader 1.0.exe
Absolute Video Converter 6.2.exe
FOOTBALL MANAGER 2009.exe
Password Cracker.exe

Además, este gusano también se propaga a través de correo electrónico, enviando un correo basura con asuntos como You´ve received a Hallmark E-Card" y un fichero adjunto llamado "postcard.zip" que es el que contiene el malware.

Además, esta semana PandaLabs ha informado de un nuevo ataque de phishing utilizando Facebook como gancho. Los usuarios, franceses en este caso, recibían mensaje invitándoles a ver cierto contenido en Facebook. Cuando lo hacían eran redirigidos a una página falsa de Facebook, similar a la original. En caso de introducir allí sus claves, éstas iban a parar a manos de los ciberdelincuentes.
"El Equipo de Hack//Magazine® les decea un Excelente Domingo".

31 enero 2009

3° Informe VirusAlerts (Adware/Troyanos)

Cuidado, Skype Falso!!!:

El troyano SpySkype.C, el gusano Vanebot.A y el adware AquaPlay protagonizan el informe de ArceoLabs & PandaLabs de esta semana.

SpySkype.C está diseñado para robar el nombre de usuario y contraseña de acceso a skype, el servicio de telefonía IP. Para ello, una vez es ejecutado muestra un falso mensaje informando de que se ha instalado un nuevo plugin de Skype llamado "Skype-Defender" y que para aplicarlo es necesario iniciar sesión en la cuenta de Skype. A continuación, finaliza todos los procesos en ejecución de Skype, para evitar que el usuario introduzca sus datos en la página real de Skype, y muestra una ventana falsa en la que se pide al usuario su nombre y su contraseña para acceder a Skype.
Una vez el usuario introduce sus datos en esa página falsa, el troyano se las envía a su creador a través de una conexión http. Para finalizar, muestra un mensaje en el que se le avisa de que sus credenciales no son válidas.
Una vez tiene esas contraseñas, el creador del malware puede utilizar la cuenta del usuario para enviar spam a través del servicio de mensajería a sus contactos.

Vanebot.A es un gusano con funcionalidades de backdoor. Se propaga a través de redes con recursos compartidos configuradas con contraseñas débiles, servidores MS SQL y servicios de mensajería instantánea. Una vez ha infectado un ordenador, este gusano se conecta a un canal IRC (Internet Relay Chat) para recibir instrucciones de un atacante remoto y llevar a cabo acciones maliciosas.

AquaPlay es un adware que simula ser un codec para poder ver vídeos. El malware de este tipo suele ser descargado de páginas web sospechosas en las que se ofrecen vídeos. Cuando un usuario intenta ver un vídeo, se le requiere que descargue e instale un codec que no es otra cosa que una copia del malware. Una vez ha sido ejecutado en un equipo, este ejemplar muestra un acuerdo de licencia al usuario, similar a los de otros programas legales.

En caso de aceptar la licencia, comenzará el proceso de instalación. En cualquiera de las ventanas que va mostrando durante este proceso, el usuario puede pulsar la opción de "cancel" (cancelar), pero no servirá de nada, porque el adware se instalará igual.

Una vez instalado, descarga el gusano detectado por PandaLabs como Autorun.AST en el ordenador afectado. La finalidad de este malware es propagarse y afectar al mayor número de ordenadores posible.

Además, este adware realiza cambios en el sistema añadiendo entradas en el Registro, soltando ficheros maliciosos, haciendo copias de los mismos...etc.

Powered by: Panda Security


El equipo de Hack//Magazine® les decea un excelete fin de semana.

24 enero 2009

2° Informe VirusAlerts(Gusanos/Adware)

Barack Obama Renuncia!!!! (Ojo):

Tres gusanos, Iksmas.A, Autorun.ARK e IRCBot.CIG, son los protagonistas del informe de esta semana de ArceoLabs PandaLabs.

Iksmas.A es un código malicioso que se propaga a través de correo electrónico. En este correo, enviado pocos días antes de la toma de posesión de Barack Obama como Presidente de los Estados Unidos, se decía al usuario que Obama había decidido renunciar a su cargo. El correo va acompañado de un link que conduce a una falsa página web que contiene el titular de una noticia anunciando ese mismo hecho. Si el usuario intenta ver esa noticia, se le pedirá que se descargue cierto complemento para poder hacerlo. Si lo hace, en realidad estará introduciendo un ejemplar del gusano en su equipo.

Una vez ha infectado un equipo, Iksmas.A busca direcciones de correo electrónico en los ordenadores afectados y sube un archivo con la información robada a una determinada dirección. Luego, utiliza estas direcciones de correo para enviar copias de sí mismo y así continuar su propagación.

Autorun.ARK, por su parte, es un gusano downloader diseñado para descargar en el equipo dos backdoors detectados como Bck/YahooMess.B y Bck/Poison.F. Además, crea una entrada en el Registro de Windows para ejecutarse con cada inicio del sistema.

IRCBot.CIG es un gusano que utiliza la vulnerabilidad MS08-067 de Microsoft Windows Server service para propagarse. Una vez ha infectado un equipo recoge información sobre el mismo y se la envía a su creador a través de una página web.

Mediante una series de modificaciones en el Registro de Windows deshabilita el administrador de tareas y las notificaciones de firewall y del antivirus de Windows. También modifica el Registro para que cuando el usuario intente abrir el Explorer, se ejecute el malware.

Curiosamente, este gusano utiliza para propagarse la misma vulnerabilidad que los de la familia Conficker cuyo número de infecciones continúa creciendo, afectando ya al 6% de los ordenadores analizados por Panda Security.

"Casos como el de Conficker demuestran la necesidad de mantener actualizado el ordenador para prevenir infecciones", asegura Luis Corrons, director técnico de ArceoLabs y PandaLabs, que añade: "De nada sirve que un usuario analice su sistema con un antivirus y elimine el ejemplar si no actualice su equipo, pues podrá volver a quedar infectado de inmediato en cuanto vuelva a visitar ciertas páginas webs".
El equipo de Hack//Crack
&
El equipo de PandaLabs

Les desean un "Excelente Fin de Semana"

Powered by: Panda Security

17 enero 2009

1° Informe VirusAlerts (Adware/Gusanos)

Hello Kitty, la versión Maligna!!:

El informe de esta semana de ArceoLabs recoge información sobre el adware TotalProtect2009, y los gusanos Supernova.D y Samal.A.

TotalProtect2009 es un falso antivirus. Este código malicioso, como todos los de este tipo, está diseñado para hacer creer al usuario que está infectado e intentar venderle un falso antivirus que solucione esas infecciones. Para ello, lleva a cabo un falso análisis del sistema.

Durante este falso análisis, abre una página web en el navegador del equipo intentado engañar al usuario para que adquiera la licencia completa, como se ha dicho, la finalidad de este adware no es otra que conseguir que el usuario afectado compre la licencia para la desinfección de virus o amenazas que no existen en su equipo.

Supernova.D llega al equipo con un icono con la imagen de "Hello Kitty". Este gusano realiza varias copias de sí mismo en el sistema así como en la carpeta de archivos compartidos del programa Kazaa, para así intentar propagarse a través de redes P2P. Para incitar a los usuarios a descargar estas copias, éstas llevan nombres como: "Age of empires 2 crack.exe", "Crazy taxi crack.exe" o "Britney spears nude.exe".

"Es importante que los usuarios de este tipo de redes se fijen en la extensión del archivo que se están descargando, ya que si buscan una imagen o un vídeo y se descargan un archivo con extensión .exe, lo más probables es que se trate de un ejemplar de malware y no de aquello que buscan", advierte Luis Corrons, director técnico de ArceoLabs.

Este gusano crea en el ordenador un archivo .txt, cuyo nombre es un número generado de forma aleatoria. En el mismo aparece el texto:

W32.Supernova - Ban religion
---------------------------------------------------

Religion = War
Religion = Based on fairytales
Wars based on fairytales?
Ban religion, welcome to the truth
---------------------------------------------------

Samal.A, por su parte, es un gusano diseñado para activarse y realizar distintas acciones maliciosas si la fecha de sistema corresponde al año 2009. Entre esas acciones está la de mostrar mensajes en pantalla con frases como "Ah ah you din´t say the magic Word" (no has dicho la palabra mágica) o "Samael has come. This the end" (Samael ha llegado. Es el fin). Estos mensajes permanecen en pantalla impidiendo el uso de la máquina. Si se reinicia el ordenador, volverán a mostrarse los mismos mensajes.

En caso de que la fecha de sistema sea distinta a 2009, Samal.A no mostrará mensajes en pantalla pero el ordenador estará reiniciándose continuamente.
-Pues hemos comenzado ya con la primera alerta de Virus, como ya se menciono en el post anterior esta sección se ha movido a los días sábados, pues tal parece que el adware ya ah adoptado una única forma, que la de hacer creer a al usuario que es un "Anti-Virus".-
Nota: El equipo de Hack//Crack® recomienda utilizar "Panda Antivirus".

Powered by: Panda Security.

16 enero 2009

2° Test Software (Windows [O.S.])

Descripción breve de "Windows Code Name 7":

Ya hemos comenzado las pruebas del nuevo sistema operativo de Microsoft Windows Code Name 7, como ya pudieron darse cuenta algunos, el video ha sido publicado antes que este post, debido a que estabamos un poco anciosos por provar el software que utilizamos para la captura de video y pantalla.

-(Que salimos en la lista de Steve Ballmer para testear Windows "Code Name 7" Beta)-

Regresando al tema, pues sí ya tenemos 1 semana realizando pruebas en este nuevo sistema, y nos ha dejado sorprendidos, pues tal como lo dijo Steve Ballmer, será aun mas estable que el propio Windows Vista.

Hasta el momento solo se han detectado pocos problemas (errores) de bajo nivel, es decir, compatibilidad nula con algunos programas, y una emulacion de driver de video intel al 95%, por el momento todo software que hemos provado es compatible con dicho sistema, incluyendo software como aTube Catcher (por que se menciona este software en especial? pues por que dicho software no funciona en Windows Vista Ultime).

Los requisitos que necesita Windows "Code Name 7" son los siguientes:

1GB RAM.
Procesador AMD 1.5Ghz. (o compatible).
256MB Gráficos.
Disco Duro de 15GB Libres. (al instalarle, nosotros utilizamos solo 10GB, y dio resultado)

Algunas de las novedades que integra Windows "Code Name 7" ademas del boot renovado son:
Entorno de escritorio más amigable y permite mas organización, este permite personalizar al usuario mediante temas, que van desde paizajes hasta texturas, asi como configurar un tema con las imagenes que el usario elige para que se cambien automaticamente(los wallpappers).

Desaparece la Sidebar, así es la barra lateral ha sido suprimida, sin embargo aun pueden instalarse gadgets y organizarlos en modo de barra.

La barra de tareas regresa renovada, se ha convertido practicamente en una de acceso rapido, ya que permite integrar programas para ser abiertos desde ahi, y no solo eso si no que tambien organiza todas las ventanas abiertas en un solo icono de programa.

El menú inicio, aun que parece ser el mismo de Windows Vista, no lo es, tiene un toque más amigable y un poco mas "Live", tambien integra una nueva forma de orgaizar y simplificar al usuario la manera en que interactua con el sistema y sus archivos personales, este organiza el software mas utilizado al inicio y ademas abre un sub-menú con acceso a los archivos que han sido utilizados con dicho programa.

El "Finder de Windows", sí todos sabemos que Finder solo hay uno, el de MacOS X, pero sabemos bien que Microsoft ha integrado una copia de este en Windows Vista, ahora en esta nueva versión, perece ser más exacto y preciso a la hora de buscar un archivo o carpeta.

Pues bien, estas son algunas de las novedades principales que integra Windows "Code Name 7", hay muchas más novedades y sorpresas que trae este nuevo sistema, pero debido a que no queremos hacer más tedioso este post, lo dejaremos para despúes, ya que el test apenas comienza, así que los tendremos informados.-

Les recordamos que ya hay mas software para su descarga directa en la "Caja de Software" que se encuentra incrustrada en la barra lateral de este sitio, así como no se pierdan el video que está en nuestra sección Hack//Video® o por youtube en ArceoTV®.
-Por cierto, se preguntarán que pasa, que no es día de la "VirusAlerts" de la semana? lo que ha pasado es que ha habido un atraso en la información, aún nuestro director "Luis Corrons" no nos ha hecho llegar la información, y debido a que hemos integrado nuevas secciones, esta sección será recorrida para los días sabados.-

27 diciembre 2008

19° Informe VirusAlerts (Backdoors/Gusanos)

Un "TODO en UNO" sin COSTO???:
(Alerta de Seguridad Maxima)

El informe de PandaLabs y ArceoLabs de esta semana recoge información sobre el backdoor Emogen y sobre los gusanos Autorun.AOL y MoonLight.V.

Emogen (llamado Jumper Trojan por sus creadores) es un backdoor que, además del código malicioso propiamente dicho, cuenta con una herramienta de control que permite al ciberdelincuente gestionar las infecciones logradas con este ejemplar de malware.

Con ese código malicioso, el atacante tiene acceso a la administración de archivos, captura de pantalla, captura de cámara, actividades keylogger (captura de las pulsaciones del teclado), robo de contraseñas, manejo de aplicaciones instaladas, administrador de procesos, etc. Incluso, puede darse el caso de que pueda chatear con la víctima infectada. La consola le permite obtener, además, datos estadísticos de sus infecciones.

"Hay que añadir que hasta hace poco este código malicioso era de pago y se vendía, junto con la consola de gestión, por 80 euros, pero ahora se distribuye gratuitamente en distintos foros. Así pues, es probable que aumenten las infecciones causadas por este ejemplar", explica Luis Corrons, director técnico de PandaLabs y ArceoLabs.

Autorun.AOL es un gusano que aprovecha una vulnerabilidad de Microsoft Windows (concretamente, la MS04-011) para propagarse. El gusano intentará conectarse a un canal IRC, donde esperara órdenes del creador, accediendo sistemáticamente a todos los puertos del sistema. Además se propagará por las unidades externas.

MoonLight.V, por su parte, es otro gusano diseñado para enviar correos basura a todos los contactos que el usuario tenga en el equipo. En esos correos adjunta una copia de sí mismo para propagarse. Para enviar esos emails utiliza su propio motor SMTP.

Entre los asuntos utilizados en esos correos basura están:

* Tolong Aku..
* Registration Confirmation
* RE:HeLLO GuYs
Además, este gusano se propaga también a través de redes P2P

Powered by: Panda Security

22 noviembre 2008

18° Informe VirusAlerts (Tryanos/Gusanos)

Cuidado en la P2P con "High School Musical":

El informe de PandaLabs y ArceoLabs de esta semana recoge información sobre el troyano Wow.VM, el gusano Auraax.C. y varios códigos maliciosos que se están distribuyendo por redes P2P utilizando como cebo "High School Musical".

Wow.VM llega al ordenador bajo una apariencia inofensiva, haciéndose pasar por un salvapantallas, en un archivo con el nombre "Love.jpg". Al ser ejecutado, muestra una foto de una adolescente, al mismo tiempo, sin embargo, comienza a realizar en segundo plano acciones maliciosas.

Este troyano está diseñado para robar credenciales de acceso (usuario y contraseñas) de juegos en línea como WOW (World of Warcraft). La información robada la envía a su creador a través de una conexión a una web.

Wow.VM utiliza técnicas de ocultación para impedir su detección por parte del usuario. Así, borra el archivo original desde el que fue ejecutado, una vez se ha instalado en el ordenador.

Auraax.C. llega al equipo con la apariencia de un archivo de Microsoft Word. Este gusano se copia a sí mismo en los dispositivos extraíbles que encuentre en el sistema infectado. Además, se agrega la lista de aplicaciones autorizadas por el cortafuegos de Windows para poderse propagar a través de Internet.

Finalmente, PandaLabs ha avisado de la existencia de diversos códigos maliciosos que están siendo distribuidos a través de redes P2P utilizando como cebo "High School Musical". Debido a esto, cuando un usuario busca archivos relacionados con "High School Musical" en alguno de estos programas, obtiene como resultado, entre otros archivos no infectados, varios ficheros que sí contienen malware.

-Seguimos trabajando para mejorar nuestros sitios, pronto una nueva imagen y mejores servicios así como nuevas descargas y noticias, Gracias por su comprensión.-

19 noviembre 2008

26° Noticia Info/Empresas(Internet & Tech)

Microsoft Antivirus - Windows Live OneCare:

Microsoft Corp ofrecerá software gratis para proteger los equipos de virus, software malicioso y otras amenazas, anunció el martes por la noche la empresa, en una jugada que parece apuntar a McAfee Inc y Symantec Corp, sus principales rivales en ese mercado.

El nuevo programa de seguridad, al que la compañía ha denominado con el nombre clave "Morro", estará disponible como una descarga gratuita en la segunda mitad del próximo año.

Morro está diseñado para trabajar con computadoras más pequeñas y menos poderosas, dijo la compañía, lo que debería hacerlo atractivo a un amplio grupo de consumidores.

Microsoft planea suspender la venta de su servicio Windows Live OneCare el 30 de junio, que cuesta 49,95 dólares al año y puede proteger hasta tres computadoras.

Sin embargo, McAfee dijo que la decisión es una señal de capitulación por parte de Microsoft, porque OneCare consiguió captar menos del 2 por ciento del mercado en los dos años que ha estado disponible.

"Microsoft se está dando por vencido", dijo un portavoz de a McAfee. "Ahora están recurriendo a un modelo gratuito reducido que no cumple las necesidades de seguridad de los consumidores", agregó.

Microsoft tiene un historial de chocar con sus competidores en el segmento de seguridad de computadoras.

En el 2006 y el 2007, Symantec y McAfee expresaron su preocupación porque Microsoft había diseñado Windows Vista para negarles acceso al corazón del sistema operativo, necesario para proteger a las máquinas de ciertos tipos de software malicioso.

Luego de negociaciones, y de ciertas exigencias de reguladores antimonopolio, Microsoft dijo que proveería la información necesaria.

-Últimamente nuestros blogs han estado desactualizados, es por que hemos estado trabajando en un nuevo diseño y mejoras para ellos, sin embargo seguiremos cargando noticias, Software y más.-

08 noviembre 2008

17° Informe VirusAlerts (Adware y Gusanos)

Antivirus Falso, Regresa el Adware:

El adware PCDefender2008, el script malicioso Downloader.UYC y el gusano MSNWorm.FH
protagonizan el informe de PandaLabs y ArceoLabs de esta semana.

PCDefender2008 es un adware del tipo "falso antivirus". Éste llega al equipo con el nombre pcdefender2008Install.exe. Una vez instalado, simula un escaneo del ordenador con el objetivo de hacer creer al usuario que está infectado con decenas de ejemplares de malware.

El objetivo, es que el usuario compre el falso antivirus que este adware promociona, por eso, una vez finalizado el falso escaneo le da la opción de eliminar esas infecciones y si el usuario acepta le muestra una pantalla en la que se da al usuario dos opciones: o comprar el antivirus anunciado o permanecer infectado.

Si el usuario accede a comprar el producto, será redirigido a la página de este falso antivirus creada por los Ciberelincuentes. En caso contrario, el adware mostrará cada poco tiempo mensajes recordando al usuario que está infectado y haciendo muy molesto el uso del ordenador, de tal modo que el usuario acceda a comprar el falso antivirus.

"Aunque a algunos les parezca increíble, son muchos los usuarios que aún siguen cayendo en este tipo de trampas, por lo que conviene recordar algunas normas básicas como no abrir ningún mail de procedencia desconocida y, mucho menos, ejecutar un archivo o seguir un link que aparezca en uno de esos correos, ya que esta suele ser la fuente principal de propagación de estos falsos antivirus", afirma Luis Corrons, director técnico de PandaLabs y ArceoLabs.

Downloader.UYC es un script malicioso diseñado para descargar en los equipos que infecte el troyano Downloader.UYD que, a su vez, está creado para infectar las máquinas con otros ejemplares de malware. Para engañar al usuario y esconder sus acciones maliciosas, este script, después de ser ejecutado en un equipo, muestra el escritorio en una ventana de Windows Internet Explorer.

El troyano descargado por el Downloader.UYC está diseñado para impedir que el firewall bloquee las comunicaciones necesarias para la descarga del malware.

MSNWorm.FH es un gusano que se propaga a través del programa de mensajería instantánea MSN Messenger. Para ello, envía un mensaje con un archivo infectado a todos los contactos del usuario afectado para que estos lo acepten y así se infecten también.

Además, este gusano crea una entrada en el Registro de Windows a fin de ejecutarse con cada inicio de sesión. Igualmente, deshabilita funciones como la consola del sistema y la restauración del equipo y modifica el fichero host, impidiendo el acceso a diversas páginas web, relacionadas en su mayoría con la seguridad informática, de tal modo que al usuario le sea más difícil eliminar este gusano de su equipo.

-Y que decían!!! Ya ha muerto este Blog?? pues No!!!, lo que pasa es que hemos andado un poco cargados de trabajo, pero les tenemos unas buenas noticias y buenos programas para descargar el próximo lunes, no se olviden. El Equipo de Panda Labs, ArceoLabs y Hack//Crack® les desean excelente fin de semana.-

Powered by: Panda Security

24 octubre 2008

16° Informe VirusAlerts (Malware/Adware)

Como crear Malware?, CUIDADO!:

El informe de esta semana de PandaLabs y ArceoLabs ofrece información sobre la herramienta maliciosa BatGen. D y sobre los troyanos Sinowal.VUW y YahooPsw.S.

BatGen.D es una herramienta utilizada por los ciberdelincuentes para crear ejemplares de malware.

Una vez ejecutada, esta herramienta muestra un pequeño tutorial sobre cómo crear el malware que se desee, empezando por el nombre que se le quiera asignar al código malicioso creado. Una vez elegido el nombre, se creará en c:\ como nombre_elegido.bat.

Esta herramienta permite a los ciberdelincuentes elegir con un simple clic qué acciones maliciosas quieren que realice el código malicioso que están creando en los ordenadores que infecte, entre ellas: propagarse por redes P2P, infectar archivos de extensión .rar, apagar el ordenador de la víctima cada cierto tiempo, etc.

"Estas herramientas facilitan mucho la creación de ejemplares malware y son las que están detrás de la auténtica avalancha que vivimos actualmente, con una media de diez mil ejemplares de malware nuevos detectados cada día", explica Luis Corrons, director técnico de PandaLabs y ArceoLabs.

El troyano Sinowal.VUW, perteneciente a una de las familias de malware más peligrosas, está diseñado para interceptar varias aplicaciones y monitorizar las páginas visitadas por el navegador. Las direcciones de esas páginas son comparadas con la de un banco español y si coincide se guardan las claves de acceso y se solicita al usuario que introduzca un conjunto de datos de la tarjeta de coordenadas de la entidad bancaria. Estos datos son remitidos al creador del troyano a través de una pagina web.

Además, este troyano instala un rootkit en el MBR (Master Boot Record. También llamado "sector cero") para intentar no se detectado por las soluciones de seguridad.

YahooPsw.S llega al equipo con el icono de un código de barra. Este troyano está diseñado para robar contraseñas de Yahoo!Messenger. Para llevar a cabo este robo:

* Actúa como un keylogger.
* Realiza capturas de pantalla.
* Guarda los movimientos realizados por el ratón

Los datos robados son enviados a varias direcciones de correo electrónico.
Además, esta semana PandaLabs ha informado sobre la relación existente entre la economía bursátil y el malware. Según el laboratorio de Panda Security existe una relación directa entre la caída de la bolsa y el aumento del malware.

-Esperando prevenir más infecciones, y el informe les sea de utilidad, El equipo de PandaLabs® y Hack//Crack® les desean un excelente fin de semana, y les recuerda que tienen una cita aquí el próximo lunes.-

Powered by: Panda Security or PandaLabs.

17 octubre 2008

15° Informe VirusAlerts (Troyanos/Malware)

Alerta Naranja, Cuidado con eMule!!!:

El troyano bancario Banbra.GBQ, el Java Script malicioso APop.A y el troyano Spammer.AJR protagonizan el informe de PandaLabs y ArceoLabs de esta semana.

Banbra.GBQ está diseñado para conseguir información bancaria del usuario. Este código malicioso se distribuye a través de correo electrónico. Para engañar al usuario, el archivo ejecutable se hace pasar por un documento de Microsoft Word. Al ejecutarlo, para continuar con el engaño, abre un documento en portugués en el que se pide al usuario que comparezca en el tribunal regional electoral.

En realidad, el objetivo es que el usuario no sospeche, ya que al mismo tiempo el troyano está infectando el ordenador.

APop.A es un fichero de Java Script que al ejecutarlo, abre una serie de ventanas del Internet Explorer. La principal conecta con una pagina donde supuestamente se puede descargar el eMule, uno de los programas más conocidos de intercambio de archivos a través de redes P2P.

La página de descarga es muy similar a la oficial y el programa que se descarga parece también el verdadero, sin embargo, si se lee con cuidado la licencia de instalación, ésta avisa al usuario de que, al tiempo que instala el programa, va a instalar también un ejemplar del adware Navipromo en el equipo.

Spammer.AJR es un troyano que está diseñado para enviar spam desde los ordenadores infectados. Estos correos utilizan asuntos atractivos o llamativos e incluyen un link a una falsa página de YouTube. Si el usuario accede a ella, se introducirá en su equipo un nuevo fichero.
Se trata de un falso antivirus.

Precisamente, esta semana PandaLabs ha lanzando una alerta naranja avisando del peligro que suponen estos falsos antivirus que según sus datos ya habrían infectado a más de treinta millones de usuarios en todo el mundo y que estarían suponiendo a sus creadores unas ganancias de diez millones de euros al mes.


-Esperando prevenir más infecciones, el equipo de PandaLabs, ArceoLabs y Hack//Crack® les desean un excelente fin de semana, y les recuerda que tienen una cita aquí el lunes con una dosis de Tecnología.-

03 octubre 2008

14° Informe VirusAlerts (Toryanos/Gusanos)

Cuidado con Google?!!!:

El informe de esta semana de ArceoLabs y PandaLabs recoge información sobre Fakegooglebar.Z, un troyano que modifica la página del famoso buscador google para distribuir falsos antivirus, el gusano Eranc.A y el bot Slenfbot.C protagonizan el informe de ArceoLabs y PandaLabs de esta semana.

Fakegooglebar.Z mostrará, al abrirse Internet Explorer, una advertencia diciendo que el equipo puede resultar dañado al visitar la web que el usuario esté intentando ver. Posteriormente, cuando el usuario intente visitar la página de Google, el código malicioso añadirá a ésta una indicación señalando que se ha detectado una versión de "Antivirus 2009" no registrada e invitando al usuario a activar este producto siguiendo un link. Si pincha sobre él, será redirigido a una web en la que podrá descargarse este falso antivirus.


"Los falsos antivirus son una amenaza creciente. Hasta ahora habíamos visto una distribución basada, sobre todo, en ele envío de spam con vínculos maliciosos. En este caso, se hace uso de un troyano que modifica la página de Google. De este modo, el usuario no desconfiará, ya que se trata de una página web que conoce y que ha visitado más veces y, por lo tanto, estará más tentado a descargar el falsos antivirus", explica Luis Corrons, director técnico de ArceoLabs.

Earanc.A es un gusano que para propagarse se copia en todas las unidades extraíbles del equipo. De este modo, cuando alguna de ellas sea conectada a un nuevo equipo, el gusano infectará también éste.

Al ejecutarse, el gusano abrirá el reproductor de videos de Windows (Windows Media Player) y reproducirá un video que muestra un reloj cambiando la manecilla del 1 al 12. Este video será borrado tras su reproducción y sustituido por una copia del gusano.

Earanc.A, además, borrará todos los ficheros multimedia del equipo infectado sustituyéndolos por una copia de sí mismo del tipo: nombre del fichero original.extensión original.exe. También realiza cambios en el registro para no mostrar las extensiones de fichero, no mostrar ficheros ocultos, y deshabilitar la restauración del sistema y las herramientas de registro.

Por ultimo, cambia el titulo de la ventana de Internet Explorer por este:
++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++

Slenfbot.C, por su parte, es un bot que se propaga autoenviándose a los contactos de MSN Messenger e IRC del usuario infectado. El archivo que envía está comprimido en formato .zip. y lleva como nombre "MVC-Imagen008".

Una vez ejecutado en un equipo, este código malicioso cerrará todas las aplicaciones de seguridad para la monitorización de procesos y del tráfico del equipo, con el fin de dificultar su detección. Además, creará entradas en el Registro de Windows para iniciarse incluso en el modo seguro de Windows.

Igualmente deshabilitará las herramientas de administración de windows e impedirá ver las carpetas ocultas del equipo y utilizar el intérprete de comandos.

-Esperando y les sea de útil saber esto...el equipo de Hack//Crack® les desea un bonito y agradable Fin de Semana.-

27 septiembre 2008

13° Informe VirusAlerts(Adware/Gusanos/Toryanos)

Antivirus Falso?:

El informe de esta semana de PandaLabs y ArceoLabs recoge información sobre el falso antivirus VirusResponseLab2009 y el gusano P2PShared.M, así como sobre un nuevo ataque de pharming protagonizado por el troyano Banker.LKC.

El adware VirusResponseLab2009 es un ejemplo más del protagonismo que están tomando en el mundo del malware los falsos antivirus como forma de obtener beneficios económicos por parte de los ciberdelincuentes.

Una vez ejecutado, este adware simula un análisis del sistema y hace creer al usuario que está infectado. Además, cada cierto tiempo hace saltar una ventana emergente de alertas, situada en la barra de tareas, que informa de falsos ataques desde Internet, o de la posibilidad de que el usuario sufra un ataque de robo de contraseñas.


El objetivo de este código malicioso es que el usuario crea que realmente está infectado y compre la versión del antivirus que se le ofrece cada cierto tiempo para poder limpiar su ordenador de unas amenazas que, en realidad, no tiene.

P2PShared.M es un gusano que se propaga a través de redes P2P (peer to peer o punto a punto). Para ello, se copia en las carpetas pertenecientes a varios programas que hacen uso de estas redes, haciéndose pasar por diversos programas de software, con el fin de incitar a otros usuarios a su descarga.

Además, este gusano crea una copia de sí mismo en los ordenadores que infecta y realiza varias modificaciones en el Registro de Windows.

PandaLabs ha informado esta semana, además, de un troyano, Banker.LKC, que se hace pasar por un vídeo del iPhone para engañar a los usuarios y llevar a cabo un ataque de pharming que puede conllevar la pérdida de importantes datos confidenciales para las víctimas. Puede obtener más información sobre esta amenaza aquí: Hack//Crack®

-Hemos colgado algunas de las imágenes sobre este nuevo "Antivirus".-

25 agosto 2008

12° Informe VirusAlerts (Spyware/Troyanos)

Cuidado en Mexico con PROFECO:

El informe de PandaLabs y ArceoLabs de esta semana trata de sobre el gusano Oscarbot.UG, el troyano Spammer.AJF, el Spyware SpyGas.EXE y una serie de aplicaciones P2P utilizadas para distribuir el adware Lop.

SpyGas.exe es un Spyware que se transmite por e-mail al usuario con el asunto "Gasolineras Fraudulentas de México", insitando al usuario a abrir el mensaje, para que se descargue un supuesto Software actualizado en el que la "Profeco" muestra información sobre estas.

El mensaje contiene un link al archivo ejecutable, mismo que no parece NADA sospechoso ya que este cuenta con un icono que contiene el "Águila de Mexico" y por nombre "gasolineras_update" este archivo al ejecutarlo mostrará toda la información, sin embargo mientras el usuario esta entretenido revisando la información mostrada por el .exe este aprovecha para conectarse a un server y descargar un software espía que se encarga de modificar los "host" de Windows, para de esta manera encontrar puertas y entrar en el sistema.

Oscarbot.UG es un gusano con características de backdoor, que se propaga a través de la aplicación de mensajería instantánea de AOL (AOL Instant Messenger - AIM). Una vez ejecutado se copia tanto en el sistema como en las llaves de memoria que se conecten a él.

Este gusano, además, se conecta a una página web y utiliza el canal IRC para recibir y enviar información a la misma. Además, para evitar ser detectado, se deja de ejecutar si comprueba que lo están probando en máquinas virtuales como vmware y sandbox o en un honeypot; estas herramientas suelen ser empleadas para verificar si un fichero ejecutable realiza instrucciones maliciosas en un entorno controlado.

El troyano Spammer.AJF, por su parte, está diseñado para enviar spam (correo basura) desde los ordenadores infectados. El mail que envía está escrito en italiano y tiene el siguiente asunto: Ci sono i problemi con la potenzialita? D'ora innanzi non ci saranno piu

Una vez en el sistema, este troyano realiza varias copias de sí mismo en el sistema. Además, crea varias entradas nuevas en el Registro de Windows que afectan a la seguridad de Internet una de las cuales, por ejemplo, evita que se muestren las ventanas de Internet Explorer que alertan sobre las páginas no recomendadas o inseguras.

Además, PandaLabs ha detectado dos falsos instaladores de aplicaciones peer to peer o P2P (BitRoll-5.0.0.0 y Torrent101-4.5.0.0) que están siendo usados para instalar ejemplares del adware Lop en los ordenadores de los usuarios.

A continuación mostramos una serie de imágenes de el Spyware "PROFECO" :


Más imágenes disponibles en la galería de Hack//Crack®.

09 agosto 2008

11° Informe VirusAlerts(Gusanos/Troyanos)

Cuidado con Facebook y MySpace:

-Y Mientras el famoso sitio de redes sociales
FaceBook estrena su nueva imagen, lanzada hace 1 mes, los desarrolladores de virus ya se han encargado de sacarle provecho.-

El informe de esta semana realizado por ArceoLabs & PandaLabs recoge información sobre el gusano Boface.A, el troyano Nabload.DIK y troyano Exchanger.T

El código malicioso Boface.A se propaga a través de redes sociales (MySpace y Facebook) publicando comentarios que parecen ser vídeos de YouTube, pero que conducen a páginas web para infectar a los visitantes.

Para ello, este gusano inserta en los comentarios de ambas redes un link que parece conducir a un vídeo de YouTube, pero que, en realidad, conduce a una página falsa que imita a esta conocida web. Cuando el usuario intenta ver el supuesto vídeo, aparece un mensaje diciéndole que para ello necesita instalar la última versión de Flash Player. Si algún usuario realiza esa instalación, lo que realmente estará introduciendo en su equipo es una copia del gusano.

Nabload.DIK tiene la peculiaridad de intentar engañar al usuario haciéndole ver un video de una chica playboy llamada Kelly Key, mientras que en segundo plano, el Nabload se encarga de descargar malware del tipo Banker que ejecutara e instalara en el sistema. Un vez instalado en el sistema los ficheros process.exe & orkut.exe se quedaran en ejecución de forma oculta esperando conseguir los datos bancarios tan deseados.

Este es el Link al Video que muestra el Malware para no levantar sospechas mientras la infección se lleva a cabo. http://www.youtube.com/watch?v=4CSu1b9IJJ0

Exchanger.T es un troyano que llega vía email a los buzones de correo, con mensajes tan llamativos como: "Madonna admits to extra marital affair", "Dog killed by stray golf ball", "McCain goes out on negative campaign against Obama", etc.

En esos emails se incluye siempre un link a una URL desde la que supuestamente se puede visualizar el video de la noticia, sin embargo, al acceder a ella informa que es necesario instalar una actualización del Adobe Flash Player para visualizarlo.

Se trata de una artimaña por parte de los creadores de este malware ya que lo que realmente se instala en el sistema es el Trj/Exchanger.T, el cual esta diseñado para descargarse otras variantes de malware; como Application/AntivirusXP2008, un falso antivirus "Antivirus XP 2008" con un componente dedicado a lanzar mensajes de spam para propagar la infección.

-Algunos sintomas que muestra este curioso Malware, es cambiar el fondo de escritorio por uno en color Azul y un mensaje "Warning! Spyware Detected on your Computer, Install an Antivirus or Spyware Remover to clean your Comp
uter". Hemos colgado algunas imágenes a continuación y en Hack//Video® el famoso video de Kelly Key.-

Creative Commons License
Hack//Crack® Se licencia Bajo Hack//Magazine®.