<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Cuidado Bloggers!! Infección de Virus con anzuelo desde Technorati</title>
	<atom:link href="http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php</link>
	<description>Informática fácil y paso a paso. Vinagre Asesino</description>
	<lastBuildDate>Fri, 10 Feb 2012 06:00:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: estefania</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-12689</link>
		<dc:creator>estefania</dc:creator>
		<pubDate>Wed, 29 Oct 2008 19:05:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-12689</guid>
		<description>hola qisiera saber.. y si me podrias deciir.. como puedo saber.. yoo..
si tengo 
control activeX en mi pc.. 
y si tenerlo es malo y que tan malo... graciias :)

tefii****</description>
		<content:encoded><![CDATA[<p>hola qisiera saber.. y si me podrias deciir.. como puedo saber.. yoo..<br />
si tengo<br />
control activeX en mi pc..<br />
y si tenerlo es malo y que tan malo&#8230; graciias <img src='http://img.vinagreasesino.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>tefii****</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: logeo_ono_loveo</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-9340</link>
		<dc:creator>logeo_ono_loveo</dc:creator>
		<pubDate>Mon, 04 Aug 2008 00:25:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-9340</guid>
		<description>¿a excepción de las “cookies?
El/los navegadores descargan las paginas enteras a los temp, \Documents and Settings\Usuariox\Configuración local\Datos de programa\xxx\xxx\profile\cache4 y las imagenes en forma de Icono, Archivo IDX, etc, se van a ....\xxx\profile\images
o una RUNDLL32.EXE-3ED1E1B3.pf en c:\WINDOWS\Prefetch
Los virus se pueden camuflar en una imagen, video, etc. Ahi se quedan cantidad de malwares, y algun mal bicho... yo siempre limpio ´todo´al salir...

Pero en este caso casi siempre es mucho mas facil echar mano de la ingenieria social, los bugs son cada vez mas dificiles por sus continuas actualizaciones. 
Entiendo que en esta ocasion utilizan ´un anzuelo´

(no usen el win y mejor el linux)

Ciao</description>
		<content:encoded><![CDATA[<p>¿a excepción de las “cookies?<br />
El/los navegadores descargan las paginas enteras a los temp, \Documents and Settings\Usuariox\Configuración local\Datos de programa\xxx\xxx\profile\cache4 y las imagenes en forma de Icono, Archivo IDX, etc, se van a &#8230;.\xxx\profile\images<br />
o una RUNDLL32.EXE-3ED1E1B3.pf en c:\WINDOWS\Prefetch<br />
Los virus se pueden camuflar en una imagen, video, etc. Ahi se quedan cantidad de malwares, y algun mal bicho&#8230; yo siempre limpio ´todo´al salir&#8230;</p>
<p>Pero en este caso casi siempre es mucho mas facil echar mano de la ingenieria social, los bugs son cada vez mas dificiles por sus continuas actualizaciones.<br />
Entiendo que en esta ocasion utilizan ´un anzuelo´</p>
<p>(no usen el win y mejor el linux)</p>
<p>Ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8525</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Mon, 14 Jul 2008 12:04:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8525</guid>
		<description>OK, la estoy viendo en este momento. A mi me aparece una página en blanco. Examinando el código fuente, veo que lo que pasa es esto:

Te pregunta si quieres analizar tu PC.
Si dices que sí, te redirige la página del scanner. Si dices que no, también (WTF?).

También comprueba si tu navegador es Internet Explorer, de lo que se puede deducir que con usar FF ya estamos a salvo de ese tipo de páginas.

En la página del scanner, entre otras cosas, me encontré algo gracioso. Sólo mirad esto (es totalmente inofensivo):
http://virus-onlinescanner.com/2008/3/fileslist.js
Es decir, que no escanea nada del PC. Hay una lista de nombres de archivo que aparecerán en el &quot;scanner&quot;, de forma que parecerá un scanner real. Al final, aparecerá una lista de virus que &quot;tenemos&quot; en el PC, por supuesto siempre los mismos xD.

Una vez más, viendo el código fuente (la página no se muestra bien, es evidente que no está hecha para ser vista en FF) me doy cuenta de que simula un scanner y esas cosas, y en algún momento la URL cambia a la del fichero ejecutable. Esto es como cuando haces clic en un link a un fichero: pide confirmación para descargar, y se descarga. Pero no se descarga solo, ni mucho menos se ejecuta al finalizar la descarga (a no ser que lo tengáis configurado así en el navegador).

Sigo con mi opinión, y esta vez más convencido: Se aprovecha de la ingenuidad de los usuarios, no de un bug del navegador.Pensadlo así: Si consiguieran que se instalase &quot;mágicamente&quot;... ¿para qué hacer un scanner falso tan currado?

Sigo sin ser experto en seguridad, pero me parecía muy raro que Javascript tuviese un agujero de seguridad tan importante. Sin embargo, en el código fuente he visto varias veces la palabra &quot;ActiveX&quot;, así que posiblemente sí se aproveche de un bug de seguridad de IE.

Lo que quiero decir con todo esto es que no tengáis miedo de abrir cualquier link. Estáis a salvo si no os dejáis engañar.

Saludos.</description>
		<content:encoded><![CDATA[<p>OK, la estoy viendo en este momento. A mi me aparece una página en blanco. Examinando el código fuente, veo que lo que pasa es esto:</p>
<p>Te pregunta si quieres analizar tu PC.<br />
Si dices que sí, te redirige la página del scanner. Si dices que no, también (WTF?).</p>
<p>También comprueba si tu navegador es Internet Explorer, de lo que se puede deducir que con usar FF ya estamos a salvo de ese tipo de páginas.</p>
<p>En la página del scanner, entre otras cosas, me encontré algo gracioso. Sólo mirad esto (es totalmente inofensivo):<br />
<a href="http://virus-onlinescanner.com/2008/3/fileslist.js" rel="nofollow">http://virus-onlinescanner.com/2008/3/fileslist.js</a><br />
Es decir, que no escanea nada del PC. Hay una lista de nombres de archivo que aparecerán en el &#8220;scanner&#8221;, de forma que parecerá un scanner real. Al final, aparecerá una lista de virus que &#8220;tenemos&#8221; en el PC, por supuesto siempre los mismos xD.</p>
<p>Una vez más, viendo el código fuente (la página no se muestra bien, es evidente que no está hecha para ser vista en FF) me doy cuenta de que simula un scanner y esas cosas, y en algún momento la URL cambia a la del fichero ejecutable. Esto es como cuando haces clic en un link a un fichero: pide confirmación para descargar, y se descarga. Pero no se descarga solo, ni mucho menos se ejecuta al finalizar la descarga (a no ser que lo tengáis configurado así en el navegador).</p>
<p>Sigo con mi opinión, y esta vez más convencido: Se aprovecha de la ingenuidad de los usuarios, no de un bug del navegador.Pensadlo así: Si consiguieran que se instalase &#8220;mágicamente&#8221;&#8230; ¿para qué hacer un scanner falso tan currado?</p>
<p>Sigo sin ser experto en seguridad, pero me parecía muy raro que Javascript tuviese un agujero de seguridad tan importante. Sin embargo, en el código fuente he visto varias veces la palabra &#8220;ActiveX&#8221;, así que posiblemente sí se aproveche de un bug de seguridad de IE.</p>
<p>Lo que quiero decir con todo esto es que no tengáis miedo de abrir cualquier link. Estáis a salvo si no os dejáis engañar.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Vinagre</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8467</link>
		<dc:creator>Vinagre</dc:creator>
		<pubDate>Sat, 12 Jul 2008 06:46:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8467</guid>
		<description>Mira Daniel si quieres ver que página es solo tienes que fijarte en la última imagen y verás que está la url del sitio infectado. Por otro lado y con respecto a lo que dices, yo tampoco soy experto en seguridad, ni mucho menos, pero parece demostrado (y se hicieron en su día demostraciones) que solo con visitar una página y visualizar una imagen puedes ser infectados debido a fallos en la seguridad del navegador. Por eso es importante estar actualizado.

Un saludo amigo.</description>
		<content:encoded><![CDATA[<p>Mira Daniel si quieres ver que página es solo tienes que fijarte en la última imagen y verás que está la url del sitio infectado. Por otro lado y con respecto a lo que dices, yo tampoco soy experto en seguridad, ni mucho menos, pero parece demostrado (y se hicieron en su día demostraciones) que solo con visitar una página y visualizar una imagen puedes ser infectados debido a fallos en la seguridad del navegador. Por eso es importante estar actualizado.</p>
<p>Un saludo amigo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Esta semana he visto&#8230; XXXIII &#124; Dondado</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8462</link>
		<dc:creator>Esta semana he visto&#8230; XXXIII &#124; Dondado</dc:creator>
		<pubDate>Fri, 11 Jul 2008 22:57:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8462</guid>
		<description>[...] Asesino nos avisa de que se están utilizando links de blogs para colarnos malware. Ya sabéis: Firefox + NoScript + Sentido [...]</description>
		<content:encoded><![CDATA[<p>[...] Asesino nos avisa de que se están utilizando links de blogs para colarnos malware. Ya sabéis: Firefox + NoScript + Sentido [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8458</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 11 Jul 2008 19:25:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8458</guid>
		<description>Hum, pues en ese caso, y a riesgo de parecer escéptico, me gustaría ver y &quot;enfrentarme&quot; a esa página. Por todo lo que he leído, una página web puede contener código HTML (absolutamente inocuo) y un lenguaje de script, como Javascript. Y al diseñar ese lenguaje y sus intérpretes, se tuvo especial cuidado en ese tema: No se puede acceder al PC del cliente, con la única excepción de las &quot;cookies&quot;.

Para hacer una escalada de privilegios, un exploit de navegador, etc, no sé... me parece que se necesitaría algo más que Javascript. Tal vez utilizando algún control ActiveX en Internet Explorer, pero en cualquier caso pide confirmación al usuario.

Nunca he dicho que sea un experto en seguridad informática, sólo digo que en ocasiones ese tipo de spywares se aprovechan de la ingenuidad de los usuarios más que de vulnerabilidades reales del Sistema Operativo.

Repito que me gustaría ver esa página para ver si realmente supone una amenaza tal y como la relatáis vosotros. Estoy abierto a aprender cosas nuevas y a equivocarme, pero mientras no me demostréis lo contrario me seguiré mostrando escéptico.

Saludos.</description>
		<content:encoded><![CDATA[<p>Hum, pues en ese caso, y a riesgo de parecer escéptico, me gustaría ver y &#8220;enfrentarme&#8221; a esa página. Por todo lo que he leído, una página web puede contener código HTML (absolutamente inocuo) y un lenguaje de script, como Javascript. Y al diseñar ese lenguaje y sus intérpretes, se tuvo especial cuidado en ese tema: No se puede acceder al PC del cliente, con la única excepción de las &#8220;cookies&#8221;.</p>
<p>Para hacer una escalada de privilegios, un exploit de navegador, etc, no sé&#8230; me parece que se necesitaría algo más que Javascript. Tal vez utilizando algún control ActiveX en Internet Explorer, pero en cualquier caso pide confirmación al usuario.</p>
<p>Nunca he dicho que sea un experto en seguridad informática, sólo digo que en ocasiones ese tipo de spywares se aprovechan de la ingenuidad de los usuarios más que de vulnerabilidades reales del Sistema Operativo.</p>
<p>Repito que me gustaría ver esa página para ver si realmente supone una amenaza tal y como la relatáis vosotros. Estoy abierto a aprender cosas nuevas y a equivocarme, pero mientras no me demostréis lo contrario me seguiré mostrando escéptico.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: pinger</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8384</link>
		<dc:creator>pinger</dc:creator>
		<pubDate>Tue, 08 Jul 2008 18:34:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8384</guid>
		<description>Daniel, esto denota tus conocimientos sobre seguridad informatica. Si esta usando un exploit de navegador nadie te va a pedir permiso para instalar nada, se instalara y punto, ademas con permisos de system, que ni con el administrador puedes eliminar (esto contando que uses internet exploter) o con el permiso del usuario si estas usando firefox.

Y no, usar linux no os garantiza estar a salvo.</description>
		<content:encoded><![CDATA[<p>Daniel, esto denota tus conocimientos sobre seguridad informatica. Si esta usando un exploit de navegador nadie te va a pedir permiso para instalar nada, se instalara y punto, ademas con permisos de system, que ni con el administrador puedes eliminar (esto contando que uses internet exploter) o con el permiso del usuario si estas usando firefox.</p>
<p>Y no, usar linux no os garantiza estar a salvo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cuidado Bloggers! Infección de virus con anzuelo desde Technorati</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8372</link>
		<dc:creator>Cuidado Bloggers! Infección de virus con anzuelo desde Technorati</dc:creator>
		<pubDate>Mon, 07 Jul 2008 22:05:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8372</guid>
		<description>[...] Cuidado Bloggers! Infección de virus con anzuelo desde Technoratiwww.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-... por carballet hace pocos segundos [...]</description>
		<content:encoded><![CDATA[<p>[...] Cuidado Bloggers! Infección de virus con anzuelo desde Technoratiwww.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-&#8230; por carballet hace pocos segundos [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8371</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Mon, 07 Jul 2008 19:57:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8371</guid>
		<description>No hay que ser tan alarmista. Para empezar, el navegador siempre nos pide permiso antes de descargar un archivo. Además de descargarlo, para que nos afecte tendríamos que abrirlo. Eso de &quot;trató de instalarse automágicamente&quot; me parece un poco exagerado.

A no ser que me equivoque, en cuyo caso me gustaría ver la página web en cuastión.

Saludos.</description>
		<content:encoded><![CDATA[<p>No hay que ser tan alarmista. Para empezar, el navegador siempre nos pide permiso antes de descargar un archivo. Además de descargarlo, para que nos afecte tendríamos que abrirlo. Eso de &#8220;trató de instalarse automágicamente&#8221; me parece un poco exagerado.</p>
<p>A no ser que me equivoque, en cuyo caso me gustaría ver la página web en cuastión.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gatoweb</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8363</link>
		<dc:creator>Gatoweb</dc:creator>
		<pubDate>Mon, 07 Jul 2008 15:33:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8363</guid>
		<description>Jo Vinagre, todo tiene explicación, tengo uno corporativo, con el server instalado en el PC de la mula, como me chupa ancho de banda para la Xbox lo tengo apagado, y como está en el garaje me da pereza ir a enchufarlo solo para eso. Soy un desastre. Peor hoy mismo lo pongo en marcha...</description>
		<content:encoded><![CDATA[<p>Jo Vinagre, todo tiene explicación, tengo uno corporativo, con el server instalado en el PC de la mula, como me chupa ancho de banda para la Xbox lo tengo apagado, y como está en el garaje me da pereza ir a enchufarlo solo para eso. Soy un desastre. Peor hoy mismo lo pongo en marcha&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Yo misma</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8362</link>
		<dc:creator>Yo misma</dc:creator>
		<pubDate>Mon, 07 Jul 2008 15:01:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8362</guid>
		<description>Uf, qué miedo! Mi antivirus se actualiza automáticamente, así que estoy tranquila, pero aún así gracias por el aviso!</description>
		<content:encoded><![CDATA[<p>Uf, qué miedo! Mi antivirus se actualiza automáticamente, así que estoy tranquila, pero aún así gracias por el aviso!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Vinagre</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8358</link>
		<dc:creator>Vinagre</dc:creator>
		<pubDate>Mon, 07 Jul 2008 13:23:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8358</guid>
		<description>@Gato hay que actualizar más el antivirus.

@Raúl en breve tengo pensado hacer un post sobre este tema, pero fundamentalmente se basa en revisar el código fuente de tu página.</description>
		<content:encoded><![CDATA[<p>@Gato hay que actualizar más el antivirus.</p>
<p>@Raúl en breve tengo pensado hacer un post sobre este tema, pero fundamentalmente se basa en revisar el código fuente de tu página.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Raúl</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8356</link>
		<dc:creator>Raúl</dc:creator>
		<pubDate>Mon, 07 Jul 2008 13:19:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8356</guid>
		<description>Ya me has metido el miedo en el cuerpo jajaja

Por cierto, ¿como se pude saber si te han introducido código malicioso en el blog?</description>
		<content:encoded><![CDATA[<p>Ya me has metido el miedo en el cuerpo jajaja</p>
<p>Por cierto, ¿como se pude saber si te han introducido código malicioso en el blog?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gatoweb</title>
		<link>http://www.vinagreasesino.com/articulos/cuidado-bloggers-infeccion-de-virus-con-anzuelo-desde-technorati.php/comment-page-1#comment-8351</link>
		<dc:creator>Gatoweb</dc:creator>
		<pubDate>Mon, 07 Jul 2008 08:52:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.vinagreasesino.com/?p=350#comment-8351</guid>
		<description>Buff, espero que mi firefox 3 con no script evite este problema, porque el antivirus lo actualizo de uvas a peras :S.
Por cierto, te he dejado un meme en mi blog.</description>
		<content:encoded><![CDATA[<p>Buff, espero que mi firefox 3 con no script evite este problema, porque el antivirus lo actualizo de uvas a peras :S.<br />
Por cierto, te he dejado un meme en mi blog.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced (User agent is rejected)
Database Caching 1/19 queries in 0.010 seconds using disk: basic
Object Caching 520/521 objects using disk: basic
Content Delivery Network via img.vinagreasesino.com

Served from: www.vinagreasesino.com @ 2012-02-10 14:59:56 -->
