<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PandaLabs Blog</title>
	<atom:link href="http://pandalabs.pandasecurity.com/es/feed/" rel="self" type="application/rss+xml" />
	<link>http://pandalabs.pandasecurity.com/es</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Tue, 31 Jan 2012 09:04:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Informe Anual PandaLabs &#8211; 2011</title>
		<link>http://pandalabs.pandasecurity.com/es/informe-anual-pandalabs-2011/</link>
		<comments>http://pandalabs.pandasecurity.com/es/informe-anual-pandalabs-2011/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 09:04:14 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Informe anual]]></category>
		<category><![CDATA[PandaLabs]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1526</guid>
		<description><![CDATA[Hoy publicamos el Informe Anual de PandaLabs correspondiente al año 2011, donde prodréis disfrutar de una perspectiva de las principales noticias de seguridad y cifras sobre lo ocurrido en los últimos 12 meses. Veréis cómo la creación de malware vuelve a batir récord situándose en los 26 millones de nuevos ejemplares, siendo los troyanos el [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy publicamos el Informe Anual de PandaLabs correspondiente al año 2011, donde prodréis disfrutar de una perspectiva de las principales noticias de seguridad y cifras sobre lo ocurrido en los últimos 12 meses. Veréis cómo la creación de malware vuelve a batir récord situándose en los 26 millones de nuevos ejemplares, siendo los troyanos el tipo de malware más creado, y algunas historias interesantes sobre cibercrimen y ciberguerra, así como información sobre redes sociales.</p>
<p>Realmente espero que lo disfrutéis, os podéis descargar todos nuestros informes desde <a href="http://prensa.pandasecurity.com/centro-de-prensa/white-papers/">aquí</a>.</p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Informe+Anual+PandaLabs+%E2%80%93+2011+http://tinyurl.com/6nfhhyt" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/informe-anual-pandalabs-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video de Katy Perry falso en Facebook</title>
		<link>http://pandalabs.pandasecurity.com/es/video-de-kate-perry-falso-en-facebook/</link>
		<comments>http://pandalabs.pandasecurity.com/es/video-de-kate-perry-falso-en-facebook/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 10:35:34 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[kate perry]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1514</guid>
		<description><![CDATA[A pesar de la cantidad de engaños que se expanden como la pólvora en Facebook, la curiosidad de los usuarios parece que hace que no aprendamos de nuestros errores. En los últimos días hemos visto como un supuesto video casero de Katy Perry y Russell Brand no para de aparecer en los muros de cientos [...]]]></description>
			<content:encoded><![CDATA[<p>A pesar de la cantidad de engaños que se expanden como la pólvora en Facebook, la curiosidad de los usuarios parece que hace que no aprendamos de nuestros errores. En los últimos días hemos visto como un supuesto video casero de Katy Perry y Russell Brand no para de aparecer en los muros de cientos de usuarios. Lo que vemos si uno de nuestros amigos ha caído en la trampa es lo siguiente:</p>
<p><img class="aligncenter size-full wp-image-1515" title="kate1" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/kate1.jpg" alt="" width="405" height="168" /></p>
<p>Al pinchar en el enlace para ver el video, llegamos a una página que se hace pasar por Facebook, donde se nos indica que hace falta instalar un plugin para poder ver el supuesto video:</p>
<p><img class="aligncenter size-full wp-image-1516" title="kate perry" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/kate-perry.png" alt="" width="636" height="525" /></p>
<p>Todos los likes, comentarios, etc. son falsos, ya que se trata de una imagen. Si pinchamos en &#8220;Install Plugin&#8221; efectivamente si somos usuarios de Firefox o de Chrome se nos instalará un nuevo plugin que lo que hará será empezar a publicar en nuestro muro dicho video. En caso de ser usuarios de Internet Explorer, al no tener un plugin que les pueda hacer este trabajo han optado por diversificar y mostrarnos el siguiente engaño:</p>
<p><img class="aligncenter size-full wp-image-1517" title="kate3" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/kate3.jpg" alt="" width="506" height="229" /></p>
<p>Como se puede observar conserva el aspecto de Facebook, para que no nos demos cuenta de que realmente no estamos en la red social. Si pinchamos en cualquiera de los links nos llevará a una página donde nos solicitarán nuestro número de teléfono móvil para así poder pasar a cobrar por sus &#8220;servicios&#8221;:</p>
<p><img class="aligncenter size-full wp-image-1518" title="kate4" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/kate4.jpg" alt="" width="698" height="384" /></p>
<p>Para evitar caer en este tipo de engaños, desde PandaLabs te ofrecemos una serie de consejos que es importante tener en cuenta:</p>
<p>-	Desconfía siempre de este tipo de noticias sensacionalistas.<br />
-	Antes de hacer click en un enlace que proviene de cualquier contacto, asegúrate de que tu amigo lo ha enviado de forma consciente y no es producto del envío masivo de un gusano como este.<br />
-	No aceptes la amistad de alguien que no conoces, eso también ayudará a que tu privacidad se mantenga a salvo.<br />
-	Ten siempre actualizado tu sistema operativo y tus navegadores, y cuenta siempre con una protección antivirus instalada y actualizada en tu ordenador.</p>
<p>Y si a pesar de ello caíste en la trampa:</p>
<p>-	Revisa los plug-ins de tus navegadores y elimina aquellos que no sean de confianza.<br />
-	Revisa las aplicaciones a las que has dado permiso para acceder a tu cuenta de Facebook y elimina aquellas que no conozcas.<br />
-	Cambia las claves de tu cuenta de Facebook. Si utilizas las mismas claves en otros servicios, cámbialas también. Siempre es mejor maximizar las precauciones.</p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Video+de+Katy+Perry+falso+en+Facebook+http://tinyurl.com/6q2v469" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/video-de-kate-perry-falso-en-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sexo, mentiras y Twitter</title>
		<link>http://pandalabs.pandasecurity.com/es/sexo-mentiras-y-twitter/</link>
		<comments>http://pandalabs.pandasecurity.com/es/sexo-mentiras-y-twitter/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 13:03:35 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1500</guid>
		<description><![CDATA[La semana pasada obtuvimos un nuevo follower en Twitter, Alena Edwards: No ha realizado ningún tweet, la única información sobre “ella” que podemos obtener es el mensaje que incluye en su perfil, en el que comenta que busca chicos divertidos y muestra un enlace. Probablemente sea un spammer que, en vez de twittear los enlaces, [...]]]></description>
			<content:encoded><![CDATA[<p>La semana pasada obtuvimos un nuevo follower en Twitter, Alena Edwards:</p>
<p style="text-align: center;"><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL1.png"><img class="aligncenter size-full wp-image-1503" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL1.png" alt="" width="756" height="194" /></a></p>
<p>No ha realizado ningún tweet, la única información sobre “ella” que podemos obtener es el mensaje que incluye en su perfil, en el que comenta que busca chicos divertidos y muestra un enlace. Probablemente sea un spammer que, en vez de twittear los enlaces, prefiere incluirlo en su biografía. Así que veamos qué ocurre cuando accedemos al enlace:</p>
<p style="text-align: center;"><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL2.png"><img class="aligncenter size-full wp-image-1504" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL2.png" alt="" width="773" height="473" /></a></p>
<p>A primera vista parece el típico sitio de citas, quizás no para relaciones convencionales, sino más bien para momentos algo más “picantes”… Lo que sorprende es el gran número de chicas despampanantes que se encuentran solas y buscan amigos <img src='http://pandalabs.pandasecurity.com/es/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Echad un vistazo a algunas de las fotografías que podemos ver:</p>
<p style="text-align: center;"><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL3.png"><img class="aligncenter size-full wp-image-1505" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL3.png" alt="" width="771" height="487" /></a></p>
<p>Después de comprobar que no existen exploits, etc., intenté obtener más información sobre el dominio, y esto fue lo que encontré:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL4.png"><img class="aligncenter size-full wp-image-1506" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL4.png" alt="" width="364" height="311" /></a></p>
<p>Por lo que podemos comprobar que este site fue creado el día antes de que Alena comenzara a seguirnos. Tras esto, creé una dirección de correo con la que registrarme, completando todos los campos. Ya estaba registrado, pero no en el dominio en el que estaba, sino en uno nuevo llamado XXXBlackBook. Me informaron de que recibiría un email para activar mi cuenta, por lo que corriendo me fui a mi bandeja de entrada para encontrar el siguiente mensaje:</p>
<p style="text-align: center;"><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL5.png"><img class="aligncenter size-full wp-image-1507" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL5.png" alt="" width="668" height="219" /></a></p>
<p>Una vez completada la validación del registro, ya soy un miembro más. En la misma web tienes una bandeja de entrada en la que otros miembros pueden mandarte mensajes y, en pocos minutos, ya tenía un mensaje nuevo:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL6.png"><img class="aligncenter size-full wp-image-1508" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL6.png" alt="" width="648" height="195" /></a></p>
<p>Para seguir mi investigación, abrí el mensaje para echarle un vistazo, pero tristemente me encontré esto:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL7.png"><img class="aligncenter size-full wp-image-1509" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL7.png" alt="" width="675" height="617" /></a></p>
<p><a href="http://pandalabs.pandasecurity.com/wp-content/uploads/2012/01/spamtwitter3.png"></a></p>
<p>Así que puedo recibir mensajes pero para poder leerlos tengo que hacer upgrade a una cuenta silver o gold… y no es algo barato:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL8.png"><img class="aligncenter size-full wp-image-1510" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/PL8.png" alt="" width="670" height="583" /></a></p>
<p>Justo en el momento en que estaba cogiendo mi tarjeta de crédito mi mujer entró en la habitación y tuve que abortar la investigación <img src='http://pandalabs.pandasecurity.com/es/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Sexo%2C+mentiras+y+Twitter+http://tinyurl.com/8xqy9eq" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/sexo-mentiras-y-twitter/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Megaupload y la lucha contra el cibercrimen</title>
		<link>http://pandalabs.pandasecurity.com/es/megaupload-y-la-lucha-contra-el-cibercrimen/</link>
		<comments>http://pandalabs.pandasecurity.com/es/megaupload-y-la-lucha-contra-el-cibercrimen/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 10:11:41 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[megaupload]]></category>
		<category><![CDATA[riaa]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1495</guid>
		<description><![CDATA[Como ya sabréis a estas alturas, ayer Megaupload fue cerrada por el FBI, acusada de &#8220;copyright infringement&#8221; (violación de copyright) . Podéis leer la nota de prensa del FBI aquí (en inglés) donde se explican los detalles del caso, y podéis ver cómo cada persona de las acusadas se podrían enfrentar hasta a 50 años [...]]]></description>
			<content:encoded><![CDATA[<p>Como ya sabréis a estas alturas, ayer Megaupload fue cerrada por el FBI, acusada de &#8220;copyright infringement&#8221; (violación de copyright) . Podéis leer la nota de prensa del FBI <a title="FBI Press Release" href="http://www.fbi.gov/news/pressrel/press-releases/justice-department-charges-leaders-of-megaupload-with-widespread-online-copyright-infringement" target="_blank">aquí</a> (en inglés) donde se explican los detalles del caso, y podéis ver cómo cada persona de las acusadas se podrían enfrentar hasta a 50 años de cárcel.</p>
<p>Deberíamos empezar a preocuparnos, ya que el próximo paso podría ser cerrar Google o Bing, ya que al fin y al cabo es lo que utilizamos para encontrar lo que buscamos en Internet, y he sido testigo muchas veces de resultados en dichos buscadores con links de Megaupload. ¿Qué será lo siguiente? ¿Cerrarán Internet?</p>
<p>Anonymous por supuesto a reaccionado, y ha comenzado un ataque DDoS contra varias páginas web, entre las que se encuentran la del Department of Justice (Ministerio de Justicia), RIAA y Universal Music. De nuevo, vemos cómo lo que mejor sabe hacer Anonymous para protestar es lanzar ataques DDoS. Podrían intentar dar información a la gente, etc. pero claro, eso es aburrido para ellos, es mucho más divertido violar la ley.</p>
<p>Volviendo a la nota de prensa del FBI, podemos leer lo siguiente:</p>
<blockquote><p>This case is part of efforts being undertaken by the  Department of  Justice Task Force on Intellectual Property (IP Task  Force) to stop the  theft of intellectual property.</p></blockquote>
<p>(En la lengua de Cervantes: &#8220;Este caso es parte de los esfuerzos realizados por el Grupo de Trabajo sobre Propiedad Intelectual del Ministerio de Justicia para detener el robo de propiedad intelectual&#8221;)</p>
<p>Mientras tanto, en el mundo real, miles de millones de dólares son robados cada año por cibercriminales (dinero real, robado de tarjetas de crédito y cuentas bancarias). Pero mientras no haya robo de propiedad intelectual, todo está bien. Un momento, ¿seguro que está bien? <strong>Quizás deberían </strong><span style="color: #ff0000;"><span style="color: #000000;"><strong>ajustarse algunas prioridades</strong>. </span><strong><br />
</strong></span></p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Megaupload+y+la+lucha+contra+el+cibercrimen+http://tinyurl.com/72u8tdr" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/megaupload-y-la-lucha-contra-el-cibercrimen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>El Auge del Ransomware</title>
		<link>http://pandalabs.pandasecurity.com/es/el-auge-del-ransomware/</link>
		<comments>http://pandalabs.pandasecurity.com/es/el-auge-del-ransomware/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 11:18:01 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[policia nacional]]></category>
		<category><![CDATA[ransomware]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1477</guid>
		<description><![CDATA[Durante los ultimos mese hemos sido testigos de un incremento en ataques haciendo uso de técnicas de ransomware. Mientras que los primeros que vimos se hacían pasar por Microsoft para amenazar al usuario por haber sido detectado una copia pirata de Windows, y en caso de no pagar la multa contactarían con la policía, los [...]]]></description>
			<content:encoded><![CDATA[<p>Durante los ultimos mese hemos sido testigos de un incremento en ataques haciendo uso de técnicas de ransomware. Mientras que los primeros que vimos se <a href="http://pandalabs.pandasecurity.com/es/ransomware-se-hace-pasar-por-microsoft/" target="_self">hacían pasar por Microsoft</a> para amenazar al usuario por haber sido detectado una copia pirata de Windows, y en caso de no pagar la multa contactarían con la policía, los más recientes se hacen pasar directamente por las fuerzas del orden del país en cuestión.</p>
<p>Normalmente estamos acostumbrados a ver la mayoría de estos ataques utilizando como idioma el inglés, en este caso los ataques están localizados, hemos visto cómo han usado el alemán, español, holandés o italiano (entre otros) en función del país de la víctima. Todos los ataques tienen como objetivo algún país europeo, por lo que parece que todos ellos están relacionados y podría ser la misma banda de ciberdelincuentes la que está detrás de los mismos.</p>
<p>El último ha aparecido hace un par de días, en este caso el objetivo es España. El fichero utiliza como icono el siguiente <em>Internet meme</em>:</p>
<p><img class="aligncenter size-full wp-image-1484" title="meme" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/meme.jpg" alt="" width="233" height="216" /></p>
<p>Una vez que te has infectado, esto es lo que verás en tu escritorio:</p>
<p><img class="aligncenter size-full wp-image-1485" title="malware_policia" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/malware_policia.jpg" alt="" width="655" height="474" /></p>
<p>El mensaje es claro, dice que ha sido detectado acceso a contenido ilegal desde ese ordenador (desde pornografía infantil a envío de spam con temática terrorista), y que el equipo será bloqueado para evitarlo. Eso sí, podemos solucionarlo pagando una multa de 100€.</p>
<p>Lo peor para el usuario es que realmente bloquea el ordenador, por lo que no es sencillo de eliminar. Para hacerlo, debemos reiniciar el ordenador en modo seguro y analizar el ordenador con una <a href="http://www.cloudantivirus.com">solución antivirus</a> que sea capaz de detectarlo.</p>
<p>Aquí os dejo varios ejemplos de diferentes ataques similares ocurridos en los últimos meses:</p>
<div id="attachment_1486" class="wp-caption aligncenter" style="width: 544px"><img class="size-full wp-image-1486" title="Poli alemana" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/Poli-alemana.png" alt="" width="534" height="427" /><p class="wp-caption-text">Alemán</p></div>
<div id="attachment_1487" class="wp-caption aligncenter" style="width: 640px"><img class="size-full wp-image-1487" title="Poli Dutch" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/Poli-Dutch.jpg" alt="" width="630" height="438" /><p class="wp-caption-text">Holandés</p></div>
<div id="attachment_1488" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-1488" title="Poli Italiana2" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/Poli-Italiana2.jpg" alt="" width="500" height="378" /><p class="wp-caption-text">Italiano</p></div>
<div id="attachment_1489" class="wp-caption aligncenter" style="width: 616px"><img class="size-full wp-image-1489" title="Poli UK2" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/Poli-UK2.jpg" alt="" width="606" height="389" /><p class="wp-caption-text">Inglés</p></div>
<div id="attachment_1490" class="wp-caption aligncenter" style="width: 610px"><img class="size-full wp-image-1490" title="Poli Spa" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2012/01/Poli-Spa.jpg" alt="" width="600" height="403" /><p class="wp-caption-text">Español</p></div>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=El+Auge+del+Ransomware+http://tinyurl.com/6skqy7s" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/el-auge-del-ransomware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tendencias Seguridad 2012</title>
		<link>http://pandalabs.pandasecurity.com/es/tendencias-seguridad-2012/</link>
		<comments>http://pandalabs.pandasecurity.com/es/tendencias-seguridad-2012/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 12:26:58 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Tendencias]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1470</guid>
		<description><![CDATA[Estamos llegando ya al final del año 2011, así que es hora de tratar de ver qué nos podemos esperar los próximos 12 meses: Redes sociales: Los ataques de ingeniería social funcionan muy bien para engañar a los usuarios de redes sociales, y la utilización de temas populares como las próximas Olimpiadas o las elecciones [...]]]></description>
			<content:encoded><![CDATA[<p>Estamos llegando ya al final del año 2011, así que es hora de tratar de ver qué nos podemos esperar los próximos 12 meses:</p>
<div id="_mcePaste">
<div id="_mcePaste">
<ul>
<li><strong>Redes sociales</strong>: Los ataques de ingeniería social funcionan muy bien para engañar a los usuarios de redes sociales, y la utilización de temas populares como las próximas Olimpiadas o las elecciones a la presidencia de Estados Unidos serán un gancho que se utilizará.  Las redes sociales también tendrán su importancia ya que cada vez hay más usuarios y se tratará de abusar de estas plataformas para tratar de infectar y sacar provecho de los ejemplares de malware, así como cualquier otra táctica para poder sacar un beneficio (spam, robo de información, etc.).</li>
</ul>
</div>
</div>
<div>
<ul>
<li><strong>Crecimiento de malware</strong>: Durante los últimos años, el número de ejemplares de malware creados ha crecido de forma brutal, y todo indica que durante 2012 va a continuar esta tendencia. No en vano el malware es el armamento utilizado por los ciberdelincuentes para llevar a cabo sus ataques.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Troyanos</strong>: los troyanos seguirán siendo el arma preferida por los ciberdelincuentes para llevar a cabo sus ataques. Durante 2011, 3 de cada 4 nuevos ejemplares de malware creados eran troyanos, la mayoría de ellos diseñados para permanecer de forma silenciosa en nuestro ordenador mientras nos roban toda nuestra información.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Ciberguerra</strong>: O quizás sería más adecuado calificarlo de ciberespionaje. 2011 ha sido el año de la historia en el que hemos visto más casos de intrusiones en gobiernos e instituciones de todo el mundo. Desde Nueva Zelanda a Canadá, pasando por Japón y el mismísimo Parlamento Europeo, han sucedido ataques cuya finalidad era la obtención de información. Vivimos en un mundo en el que toda la información se encuentra en formato digital, por lo que el James Bond de turno ya no necesita infiltrarse físicamente en unas instalaciones para robar información, sino que “sólo” le basta con tener ciertas habilidades para poder acceder a los secretos mejor guardados, y todo desde el sofá de su casa. 2012 será un año donde este tipo de ataques será aún más frecuente.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Malware para Mac</strong>: mientras observamos cómo la cuota de mercado de Mac va creciendo, vemos también que el interés de los ciberdelincuentes en esta plataforma aumenta. Afortunadamente parece que los usuarios de Mac se van concienciando de que no viven en una plataforma inmune y el uso de antivirus en esta plataforma también ha aumentado, dificultando un poco más el trabajo a los ciberdelincuentes. Durante 2012 crecerá el número de ejemplares de malware para Mac, aunque aún estarán muy lejos de las cifras que existen en PC.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Malware para móviles</strong>: hace más de una década ya podíamos encontrar compañías antivirus que nos vendían el apocalipsis en el mundo de los móviles, contándonos que íbamos a sufrir una inundación de ataques en estos dispositivos. Años más tarde, y a pesar de seguir prediciendo lo mismo, la situación no cambió, por lo que empezaron a utilizar el argumento de que no había sucedido gracias a los antivirus para móviles. Evidentemente volvían a estar equivocados; si por la existencia de antivirus se solucionaran los problemas de malware todos viviríamos mucho más tranquilos, pero lamentablemente no somos ni los usuarios ni los fabricantes de software de seguridad los que tomamos este tipo de decisiones, sino los ciberdelincuentes que atacan a las plataformas que más beneficio les pueden reportar. Ya en este contexto, para 2011 vaticinamos un aumento notable en la creación de malware para Android, vaticinio que ha sido confirmado, siendo Android el sistema operativo móvil más atacado durante este año. En 2012 continuarán los ataques a Android, y aumentarán, pero no en forma de epidemia. Sin embargo, a lo que debemos estar atentos es a los nuevos sistemas de pago mediante teléfono móvil que se van a comenzar a extender a lo largo de 2012, como los basados en el estándar NFC, que podrían motivar aún más a los ciberdelincuentes para diseñar troyanos que traten de atacarlos. Como todo, dependerá principalmente de la popularidad que dichos sistemas lleguen a alcanzar.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Malware para Tablets</strong>: Al compartir sistema operativo con sus hermanos pequeños, los smartphones, se verán igualmente afectados por el malware que aparezca para estas plataformas. Además, los tablets tienen un atractivo extra para los ciberdelincuentes, ya que muchos usuarios lo utilizan como un sustituto del PC y almacenan en el dispositivo información susceptible de ser robada de forma mucho más habitual que en los teléfonos.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Pequeñas y medianas empresas en el punto de mira de los ciberdelincuentes</strong>: ¿Por qué los clientes de entidades financieras son atacados constantemente en lugar de atacar directamente a estas entidades para robar el dinero? La respuesta a esta pregunta es el análisis del coste-beneficio que se lleva a cabo: las entidades financieras suelen estar muy bien protegidas, por lo que conseguir llevar a cabo un ataque exitoso, además de poco probable es muy costoso, mientras que atacar a sus clientes para robar su identidad y hacerse pasar por ellos es algo mucho más sencillo. Sin embargo, si miramos a pequeñas y medianas empresas, su seguridad no es tan férrea, por lo que pasan a ser un gran atractivo para los amantes de lo ajeno, ya que de un solo golpe pueden llevarse información de cientos o miles de usuarios. En muchos caso las pequeñas y medianas empresas no cuentan con un equipo dedicado a la seguridad informática, lo que las hace mucho más vulnerables.</li>
</ul>
</div>
<div>
<ul>
<li><strong>Windows 8</strong>: La nueva versión del popular sistema operativo de Microsoft será lanzada, si todo va según lo previsto, en Noviembre de 2012. Si bien este lanzamiento no creemos que repercutirá en corto plazo (2012) en la creación de malware, abrirá nuevas posibilidades a los ciberdelincuentes. En Windows 8 se podrán diseñar aplicaciones que puedan funcionar en Windows 8 tanto en PCs, como en Tablets y Smartphones, por lo que el desarrollo de aplicaciones maliciosas como las que hemos visto en Android podrán llegar a ser una realidad, aunque lo más probable es que esto sea algo que no veremos hasta 2013.</li>
</ul>
</div>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Tendencias+Seguridad+2012+http://tinyurl.com/d9arp6m" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/tendencias-seguridad-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Se pueden evitar los ataques dirigidos?</title>
		<link>http://pandalabs.pandasecurity.com/es/%c2%bfse-pueden-evitar-los-ataques-dirigidos/</link>
		<comments>http://pandalabs.pandasecurity.com/es/%c2%bfse-pueden-evitar-los-ataques-dirigidos/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 13:01:37 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1466</guid>
		<description><![CDATA[Esto podría ser un post larguísimo, pero voy a intentar ser breve. En cualquier caso, para todos aquellos que seáis más perezosos, aquí está la respuesta a la pregunta: NO Ahora sí, para todos aquellos interesados en la historia completa, continúo. Una de las características de los ataques dirigidos es que el atacante ha estudiado [...]]]></description>
			<content:encoded><![CDATA[<div>Esto podría ser un post larguísimo, pero voy a intentar ser breve. En cualquier caso, para todos aquellos que seáis más perezosos, aquí está la respuesta a la pregunta:</div>
<div>
<p><strong>NO</strong> <strong></strong></p>
<p>Ahora sí, para todos aquellos interesados en la historia completa, continúo. Una de las características de los ataques dirigidos es que el atacante ha estudiado previamente a su víctima (ya sea una persona u organización específica). El atacante ha analizado todos los puntos necesarios: qué sistemas utiliza, dónde está localizada la información más valiosa, qué defensas utiliza, etc. Y no sólo eso, también estudiarán a las propias personas que manejan esos sistemas, en qué áreas trabajan, qué hobbies tienen, etc. Esta es la razón por la que los ataques dirigidos son imposibles de evitar. De todas formas esta no es razón para bajar las defensas, y es algo que realmente me deja intrigado: echando un vistazo a los ataques más importantes de los últimos años, muchos de ellos fueron posibles porque los servidores no contaban con protección antivirus, tenían un sistema operativo anticuado, etc. En una única palabra: <strong>negligencia</strong>.</p>
<p>Por suerte, no siempre es así. Si observamos los dos ataques más importantes que han tenido lugar en 2011 (el incidente de la RSA y el caso Duqu), podemos ver que ambos ataques son realmente sofisticados, y que la manera de comenzar la intrusión era una mezcla de ingeniería social con algún tipo de vulnerabilidad en el software. Me gustaría apuntar que en ambos casos los usuarios recibieron un documento que, una vez abierto, descargaba y ejecutaba un archivo en el sistema, con lo que desde ese momento ya se había producido la infección. Desde luego, este tipo de ataques se pueden realizar utilizando vulnerabilidades tanto conocidas como desconocidas, y se puede argumentar que un usuario no puede detectar si un documento está corrupto por esa razón, y que el antivirus no es capaz de detectar un ejemplar único, ya que será nuevo y el atacante habrá chequeado previamente que el malware en cuestión no era detectado: muy bien, estoy de acuerdo con eso.</p>
<p>¿Y si te digo que si hubieran utilizado Panda, el ataque podría haberse detectado? En 2004 lanzamos las tecnologías TruPrevent, con el objetivo de detectar parte del nuevo malware, que no era capaz de ser detectado por el archivo de firmas. Desde entonces nuestros productos cuentan con estas tecnologías, y uno de ellos básicamente evita que al abrir un documento se pueda descargar y ejecutar ningún archivo. Fácil de usar, seguro, ligero… J</p>
<p>Conclusión, en  caso de que RSA, o que cualquiera de las compañías afectadas por Duqu hubieran utilizado la versión gratuita de <a href="http://www.cloudantivirus.com" target="_blank">Panda Cloud Antivirus</a>, esas intrusiones no se habrían producido… <strong>DE LA</strong> <strong>MANERA EN QUE LO HICIERON</strong>. En cualquier caso, recordad la respuesta a la pregunta (“<strong>NO</strong>”). Los atacantes habrían descubierto otra manera de eludir la protección, probablemente realizando otro tipo diferente de ataque, pero cuanto más difícil se lo ponemos, más probabilidades tendremos para evitarlos.</p>
</div>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=%C2%BFSe+pueden+evitar+los+ataques+dirigidos%3F+http://tinyurl.com/6mjy6bf" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/%c2%bfse-pueden-evitar-los-ataques-dirigidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tenemos gallo nuevo en el corral</title>
		<link>http://pandalabs.pandasecurity.com/es/tenemos-gallo-nuevo-en-el-corral/</link>
		<comments>http://pandalabs.pandasecurity.com/es/tenemos-gallo-nuevo-en-el-corral/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 12:04:13 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1458</guid>
		<description><![CDATA[Mucha gente piensa que el negocio de los falsos antivirus (aka rogueware) está en declive, y es cierto que durante algunos meses las infecciones por este tipo de malware no han sido las principales, sobre todo gracias a los esfuerzos realizados por las autoridades con la ayuda de las compañías de seguridad IT, pero era [...]]]></description>
			<content:encoded><![CDATA[<p>Mucha gente piensa que el negocio de los falsos antivirus (aka rogueware) está en declive, y es cierto que durante algunos meses las infecciones por este tipo de malware no han sido las principales, sobre todo gracias a los esfuerzos realizados por las autoridades con la ayuda de las compañías de seguridad IT, pero era cuestión de tiempo tenerlos de vuelta. En las últimas semanas hemos visto un incremento de infecciones, hoy quiero mostraros una de las novedades, llamada &#8220;Cloud AV 2012&#8243;.</p>
<p>Los cibercriminales siempre tratan de engañar a sus víctimas, por lo que suelen utilizar nombres muy similares a los utilizados por los antivirus reales. En este caso, han utilizado a nuestro famoso <a href="http://www.cloudantivirus.com" target="_blank">Panda Cloud AV</a> para su estafa. Una vez que se instala en el ordenador, crea un icono en el escritorio para abrir el programa, pero es necesario ejecutarlo, ya que nada más instalarse se ejecuta y lanza un escaneo, que da como resultado un montón de malware encontrado en el ordenador. Por supuesto que esto no es cierto, pero a ellos no les importa:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV1.jpg"><img class="aligncenter size-full wp-image-1459" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV1.jpg" alt="" width="564" height="360" /></a></p>
<p>Lo que haría cualquier usuario en este caso sería hacer click en “Eliminar amenazas”, en ese caso aparece una ventana emergente ofreciendo la compra del producto:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV2.jpg"><img class="aligncenter size-full wp-image-1460" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV2.jpg" alt="" width="515" height="270" /></a></p>
<p>Por supuesto, si alguien quiere comprarlo, se le redirige a una página web donde puede hacer el pago:</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV3.jpg"><img class="aligncenter size-full wp-image-1461" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/CAV3.jpg" alt="" width="563" height="349" /></a></p>
<p>Si se pagan los 52$ el falso antivirus limpiará esas supuestas amenazas, pero si no, seguirá apareciendo la alerta de infección. Además esas alertas se repetirán cada vez que se intente ejecutar cualquier programa, por lo que el ordenador quedaría inutilizado.</p>
<p>Por lo tanto, ¿qué hacer si estás infectado? Debes reiniciar tu ordenador en Modo Seguro, acceder a <a href="http://www.cloudantivirus.com" target="_blank">www.cloudantivirus.com</a> e instalar el verdadero Panda Cloud Antivirus para eliminar todos los archivos maliciosos. Sencillo, ¿no? <img src='http://pandalabs.pandasecurity.com/es/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Tenemos+gallo+nuevo+en+el+corral+http://tinyurl.com/84622qw" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/tenemos-gallo-nuevo-en-el-corral/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hong Kong, AVAR 2011</title>
		<link>http://pandalabs.pandasecurity.com/es/hong-kong-avar-2011/</link>
		<comments>http://pandalabs.pandasecurity.com/es/hong-kong-avar-2011/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 12:38:27 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1449</guid>
		<description><![CDATA[¡Saludos desde Hong Kong! La semana pasada hemos celebrado la conferencia de Seguridad AVAR en Hong Kong. Hemos tocado muchos temas muy interesantes, como la charla “Malware en EFI”, donde Igor Muttik de Intel nos mostró cómo el malware puede aprovecharse del EFI (Extensible Firmware Interface) y los retos que puede provocar, así como qué se [...]]]></description>
			<content:encoded><![CDATA[<p>¡Saludos desde Hong Kong! La semana pasada hemos celebrado la conferencia de Seguridad AVAR en Hong Kong. Hemos <a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/LC1.jpg"><img class="alignleft size-medium wp-image-1450" style="margin: 5px;" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/LC1-225x300.jpg" alt="" width="205" height="273" /></a>tocado muchos temas muy interesantes, como la charla “Malware en EFI”, donde Igor Muttik de Intel nos mostró cómo el malware puede aprovecharse del EFI (Extensible Firmware Interface) y los retos que puede provocar, así como qué se puede hacer al respecto. Otro de los temas que se está tratando mucho es el malware para dispositivos móviles. A pesar de que no es tan frecuente, es cierto que se trata de una amenaza emergente y se plantean algunas ideas interesantes. Por supuesto, la nube es otro de los temas tratados, pero uno de los más interesantes es la charla sobre ataques dirigidos en ciertos países de Asia, como Corea del Sur y Japón. El programa completo está <a href="http://www.aavar.org/avar2011/program/" target="_blank">aquí</a> (en inglés) en caso de que quieras echarle un vistazo.</p>
<p>Como alguno de vosotros podrá recordar, en la conferencia AVAR del año pasado en Bali fui galardonado con el premio “Wildlist Reporter of the year”, por lo que este año me tocó entregar el premio al siguiente ganador. La noche del jueves, tras la cena de gala, subí al escenario a anunciar el ganador de este año del premio “Wildlist Reporter of the year”, el cual finalmente fue concedido a mi buen amigo Philipp Wolf, Director de Protection Labs en Avira. En la siguiente imagen, de izquierda a derecha, somos Luis Corrons, Philipp Wolf y Peter Chung (Director de Wildlist):</p>
<p><a href="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/LC2.jpg"><img class="aligncenter size-full wp-image-1451" src="http://pandalabs.pandasecurity.com/es/wp-content/uploads/2011/11/LC2.jpg" alt="" width="548" height="411" /></a></p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Hong+Kong%2C+AVAR+2011+http://tinyurl.com/cuxqpcn" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/hong-kong-avar-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe Trimestral  &#8211; T3 2011</title>
		<link>http://pandalabs.pandasecurity.com/es/informe-trimestral-t3-2011/</link>
		<comments>http://pandalabs.pandasecurity.com/es/informe-trimestral-t3-2011/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 08:24:55 +0000</pubDate>
		<dc:creator>Luis Corrons</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://pandalabs.pandasecurity.com/es/?p=1433</guid>
		<description><![CDATA[El nuevo Informe Trimestral de Panda ya está publicado.  Puedes ver qué ha sucedido durante los últimos tres meses en el mundo de la seguridad.  Pincha sobre la portada y puedes descargarte el Informe. En este trimestre se han creado 5 millones de nuevos ejemplares, y se ha batido el récord de troyanos, ya que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">El nuevo Informe Trimestral de Panda ya está publicado.  Puedes ver qué ha sucedido durante los últimos tres meses en el mundo de la seguridad.  Pincha sobre la portada y puedes descargarte el Informe.</p>
<p style="text-align: center;"><a href="http://prensa.pandasecurity.com/wp-content/uploads/2011/10/Informe-PandaLabs-Q3-2011.pdf"><img class="aligncenter" src="http://prensa.pandasecurity.com/wp-content/uploads/2011/10/Portada-PandaLabs-Report-Q3.jpg" alt="" width="329" height="233" /></a></p>
<p>En este trimestre se han creado 5 millones de nuevos ejemplares, y se ha batido el récord de troyanos, ya que es la categoría preferida por los ciberdelincuentes para llevar a cabo sus robos de información.</p>
<p>El grupo Anonymous, protagonista del segundo trimestre del año, ha seguido acaparando titulares en este período debido al arresto de algunos de sus miembros, el robo de datos de diferentes sitios web y la operación PayPal.</p>
<p>El Informe de PandaLabs también tiene un espacio para hablar del cibercrimen, la ciberguerra, las redes sociales, Mac y plataformas móviles, las redes sociales y un amplio apartado para explicar cómo funcionan los exploits.</p>
<p>Lo más llamativo de este tercer trimestre es el récord registrado en la creación de nuevos ejemplares de troyanos. Que 3 de cada 4 nuevas muestras de malware creadas por los ciberdelincuentes sean de este tipo, revela que están centrados en el robo de información de los usuarios, ya que ésta es su arma preferida para llevar a cabo sus fechorías.</p>
<p align="left"><a class="tt" href="http://twitter.com/home/?status=Informe+Trimestral++%E2%80%93+T3+2011+http://tinyurl.com/3dtg3uy" title="Post to Twitter"><img class="nothumb" src="http://pandalabs.pandasecurity.com/es/wp-content/plugins/tweet-this/icons/tt-twitter-big3.png" alt="Post to Twitter" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://pandalabs.pandasecurity.com/es/informe-trimestral-t3-2011/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

