<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: Nueva variante del troyano IRCBot aprovecha vulnerabilidad reciente de Microsoft</title>
	<link>http://www.shellsec.net/articulo/ircbot-troyano/</link>
	<description>Noticias diarias de seguridad informática, foros, vulnerabilidades, antivirus, documentación, auditorías, consultorías ...</description>
	<pubDate>Mon, 21 May 2012 06:20:13 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/ircbot-troyano/#comment-761</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Fri, 08 Sep 2006 17:27:49 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/ircbot-troyano/#comment-761</guid>
		<description>Existe una alternativa que deja este problema de lado de una vez por todas. Esta alternativa es cambiarte a linux. Es menos susceptible a los virus y no necesitas pagar antivirus antispywares y otras cosas. Se puede obtener gratis de internet.</description>
		<content:encoded><![CDATA[<p>Existe una alternativa que deja este problema de lado de una vez por todas. Esta alternativa es cambiarte a linux. Es menos susceptible a los virus y no necesitas pagar antivirus antispywares y otras cosas. Se puede obtener gratis de internet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Kernelnet Informatica</title>
		<link>http://www.shellsec.net/articulo/ircbot-troyano/#comment-751</link>
		<dc:creator>Kernelnet Informatica</dc:creator>
		<pubDate>Thu, 31 Aug 2006 09:39:41 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/ircbot-troyano/#comment-751</guid>
		<description>En este tipo de virus lo mejor es mirar los procesos.&lt;br /&gt;&lt;br /&gt;Aqui hay una lista:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kernelnet.com/component/option,com_glossary/func,display/page,1/catid,80/Itemid,49/"&gt;Pocesos de windows&lt;/a&gt;&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>En este tipo de virus lo mejor es mirar los procesos.</p>
<p>Aqui hay una lista:</p>
<p><a href="http://www.kernelnet.com/component/option,com_glossary/func,display/page,1/catid,80/Itemid,49/">Pocesos de windows</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/ircbot-troyano/#comment-760</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Tue, 29 Aug 2006 04:28:44 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/ircbot-troyano/#comment-760</guid>
		<description>&lt;br /&gt;				
						
			&lt;br /&gt;

&lt;a title="Vínculo permanente: Seguridad: 3 troyanos y 1 virus gusano fueron los personajes principales de la semana" href="http://sociedadenred.com.ar/2006/08/27/seguridad-3-troyanos-y-1-virus-gusano-fueron-los-personajes-principales-de-la-semana/"&gt;Seguridad: 3 troyanos y 1 virus gusano fueron los personajes principales de la semana&lt;/a&gt;
Publicado por Pedro La Nata dentro de &lt;a title="Ver todas las entradas en Informática" href="http://sociedadenred.com.ar/category/informatica/"&gt;Informática&lt;/a&gt; ,  &lt;a title="Ver todas las entradas en Seguridad" href="http://sociedadenred.com.ar/category/seguridad/"&gt;Seguridad&lt;/a&gt; &lt;a href="http://sociedadenred.com.ar/wp-admin/post.php?action=edit&#38;post=102"&gt;(editar esto)&lt;/a&gt; &lt;br /&gt;&lt;a href="http://sociedadenred.com.ar/2006/08/27/seguridad-3-troyanos-y-1-virus-gusano-fueron-los-personajes-principales-de-la-semana/#comments"&gt;No hay comentarios&lt;/a&gt;&#160;
		
&lt;p&gt;&lt;img alt="" src="http://www.sociedadenred.com.ar/imagenes/informe-semanal-agosto-25.JPG" /&gt;&lt;/p&gt;
	
&lt;p&gt;El presente informe semanal de &lt;a href="http://www.pandasoftware.com/"&gt;PandaSoftware&lt;/a&gt; se ocupa de los troyanos Goldun.KR, Downloader.KCC y Downloader.KBR, y del gusano Eliles.A.&lt;/p&gt;
	
&lt;p&gt;Goldun.KR
es un virus de tipo troyano que maneja el tráfico de Internet producido
cuando el usuario accede a webs relacionadas con diversas&lt;strong&gt; entidades bancarias&lt;/strong&gt; en-línea. De esta forma, &lt;strong&gt;logra usurpar nombres de usuario y claves de ingreso a dichas entidades bancarias para mandarlas a su autor&lt;/strong&gt;.&lt;/p&gt;
	
&lt;p&gt;Este
troyano llega al ordenador dentro de un documento con dos extensiones
llamado ASSET.TXT.EXE. De esta manera, quiere burlar al usuario y
hacerle imaginar que consiste en un documento de texto, porque si
tiene activada la alternativa “Ocultar las extensiones de archivos para
formas de archivos conocidos”, el usuario solamente vería ASSET.TXT. &lt;/p&gt;
	
&lt;p&gt;En caso de que este documento sea ejecutado, se abre el bloc de notas de MS Windows.&lt;/p&gt;
	
&lt;p&gt;Del otro lado, los troyanos Downloader,KBR y Downloader.KCC &lt;strong&gt;se enviaron en documentos adjuntos&lt;/strong&gt;
a mensajes publicidad basura que simulan ser confirmaciones de
adquisiciones efectuadas por el usuario o devoluciones de cargos en
tarjetas de crédito, respectivamente.&lt;/p&gt;
	
&lt;p&gt;En caso de que la persona
accione el documento adjuntado a cualquiera de los dos mensajes
mencionados, el pertinente troyano se instalará en la PC.&lt;/p&gt;
	
&lt;p&gt;Downloader.KCC
y Downloader.KBR tienen acciones similares, y consisten en bajar en el
sistema al también troyano Spyforms.A. Este ultimo se encuentra
diseñado para&lt;strong&gt; usurpar información&lt;/strong&gt; de los equipos afectados, como la dirección IP o la contraseña de ingreso a Internet.&lt;/p&gt;
	
&lt;p&gt;Por último, el gusano Eliles.A trata de mandar &lt;strong&gt;mensajes a celulares de las instituciones Movistar y Vodafone&lt;/strong&gt;. Dichos mensajes traen consigo un link para la descarga de un documento dañino en el teléfono. &lt;/p&gt;
	
&lt;p&gt;Eliles.A se encuentra programado en lenguaje Visual Basic Script y llega al ordenador en mensajes de mail que llevan por asunto &lt;strong&gt;Curriculum Vitae&lt;/strong&gt; para probable vacante, en tanto que en el cuerpo de texto aparece: Adjunto
Currilum Vitae, por estar interesado en un puesto vacante en su
empresa,me encantaria que lo tuviera en cuenta, porque estoy buscando
trabajo por esa zona. Sin más, reciba un cordial Saludo.&lt;/p&gt;
	
&lt;p&gt;En
caso de que la persona accione el documento adjuntado, el gusano se
copia en la PC con la denominación C.Vitae.zip, y se manda a las
direcciones de mail que halla en la PC. Igualmente, desactiva programas
anti-virus que sean capaces de hallarse instalados en el equipo e
introduce entradas en el registro de MS Windows con el propósito de&lt;strong&gt; ejecutarse cada vez que se reinicie el sistema.&lt;/strong&gt;&lt;/p&gt;
	Al
fin, trata de mandar mensajes a móviles de las instituciones Vodafone y
Movistar que traen consigo un link que descarga en el móvil un
documento dañino llamado Antivirus.sis, y que tiene la posibilidad de &lt;strong&gt;perjudicar a los celulares que trabajen con el S.O. Symbian&lt;/strong&gt;</description>
		<content:encoded><![CDATA[<p>
<a title="Vínculo permanente: Seguridad: 3 troyanos y 1 virus gusano fueron los personajes principales de la semana" href="http://sociedadenred.com.ar/2006/08/27/seguridad-3-troyanos-y-1-virus-gusano-fueron-los-personajes-principales-de-la-semana/">Seguridad: 3 troyanos y 1 virus gusano fueron los personajes principales de la semana</a><br />
Publicado por Pedro La Nata dentro de <a title="Ver todas las entradas en Informática" href="http://sociedadenred.com.ar/category/informatica/">Informática</a> ,  <a title="Ver todas las entradas en Seguridad" href="http://sociedadenred.com.ar/category/seguridad/">Seguridad</a> <a href="http://sociedadenred.com.ar/wp-admin/post.php?action=edit&amp;post=102">(editar esto)</a> <br /><a href="http://sociedadenred.com.ar/2006/08/27/seguridad-3-troyanos-y-1-virus-gusano-fueron-los-personajes-principales-de-la-semana/#comments">No hay comentarios</a>&nbsp;</p>
<p><img alt="" src="http://www.sociedadenred.com.ar/imagenes/informe-semanal-agosto-25.JPG" /></p>
<p>El presente informe semanal de <a href="http://www.pandasoftware.com/">PandaSoftware</a> se ocupa de los troyanos Goldun.KR, Downloader.KCC y Downloader.KBR, y del gusano Eliles.A.</p>
<p>Goldun.KR<br />
es un virus de tipo troyano que maneja el tráfico de Internet producido<br />
cuando el usuario accede a webs relacionadas con diversas<strong> entidades bancarias</strong> en-línea. De esta forma, <strong>logra usurpar nombres de usuario y claves de ingreso a dichas entidades bancarias para mandarlas a su autor</strong>.</p>
<p>Este<br />
troyano llega al ordenador dentro de un documento con dos extensiones<br />
llamado ASSET.TXT.EXE. De esta manera, quiere burlar al usuario y<br />
hacerle imaginar que consiste en un documento de texto, porque si<br />
tiene activada la alternativa “Ocultar las extensiones de archivos para<br />
formas de archivos conocidos”, el usuario solamente vería ASSET.TXT. </p>
<p>En caso de que este documento sea ejecutado, se abre el bloc de notas de MS Windows.</p>
<p>Del otro lado, los troyanos Downloader,KBR y Downloader.KCC <strong>se enviaron en documentos adjuntos</strong><br />
a mensajes publicidad basura que simulan ser confirmaciones de<br />
adquisiciones efectuadas por el usuario o devoluciones de cargos en<br />
tarjetas de crédito, respectivamente.</p>
<p>En caso de que la persona<br />
accione el documento adjuntado a cualquiera de los dos mensajes<br />
mencionados, el pertinente troyano se instalará en la PC.</p>
<p>Downloader.KCC<br />
y Downloader.KBR tienen acciones similares, y consisten en bajar en el<br />
sistema al también troyano Spyforms.A. Este ultimo se encuentra<br />
diseñado para<strong> usurpar información</strong> de los equipos afectados, como la dirección IP o la contraseña de ingreso a Internet.</p>
<p>Por último, el gusano Eliles.A trata de mandar <strong>mensajes a celulares de las instituciones Movistar y Vodafone</strong>. Dichos mensajes traen consigo un link para la descarga de un documento dañino en el teléfono. </p>
<p>Eliles.A se encuentra programado en lenguaje Visual Basic Script y llega al ordenador en mensajes de mail que llevan por asunto <strong>Curriculum Vitae</strong> para probable vacante, en tanto que en el cuerpo de texto aparece: Adjunto<br />
Currilum Vitae, por estar interesado en un puesto vacante en su<br />
empresa,me encantaria que lo tuviera en cuenta, porque estoy buscando<br />
trabajo por esa zona. Sin más, reciba un cordial Saludo.</p>
<p>En<br />
caso de que la persona accione el documento adjuntado, el gusano se<br />
copia en la PC con la denominación C.Vitae.zip, y se manda a las<br />
direcciones de mail que halla en la PC. Igualmente, desactiva programas<br />
anti-virus que sean capaces de hallarse instalados en el equipo e<br />
introduce entradas en el registro de MS Windows con el propósito de<strong> ejecutarse cada vez que se reinicie el sistema.</strong></p>
<p>	Al<br />
fin, trata de mandar mensajes a móviles de las instituciones Vodafone y<br />
Movistar que traen consigo un link que descarga en el móvil un<br />
documento dañino llamado Antivirus.sis, y que tiene la posibilidad de <strong>perjudicar a los celulares que trabajen con el S.O. Symbian</strong></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: osvaldoperez1980</title>
		<link>http://www.shellsec.net/articulo/ircbot-troyano/#comment-715</link>
		<dc:creator>osvaldoperez1980</dc:creator>
		<pubDate>Tue, 15 Aug 2006 04:29:36 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/ircbot-troyano/#comment-715</guid>
		<description>No, mirá bien:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sociedadenred.com.ar/?p=11"&gt;http://sociedadenred.com.ar/?p=11&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>No, mirá bien:</p>
<p><a href="http://sociedadenred.com.ar/?p=11">http://sociedadenred.com.ar/?p=11</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: osvaldoperez1980</title>
		<link>http://www.shellsec.net/articulo/ircbot-troyano/#comment-714</link>
		<dc:creator>osvaldoperez1980</dc:creator>
		<pubDate>Tue, 15 Aug 2006 04:27:46 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/ircbot-troyano/#comment-714</guid>
		<description>¿Es lo mismo que decían acá?&lt;br /&gt;&lt;br /&gt;&#60;a href="http://sociedadenred.com.ar/?p=11"&#62;http://sociedadenred.com.ar/?p=11&#60;/a&#62;&lt;br /&gt;&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>¿Es lo mismo que decían acá?</p>
<p>&lt;a href=&#8221;http://sociedadenred.com.ar/?p=11&#8243;&gt;http://sociedadenred.com.ar/?p=11&lt;/a&gt;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

