<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; Malware</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/category/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Tue, 10 Nov 2009 21:24:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rooted CON 2010 &#8211; Call for papers</title>
		<link>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 10:15:02 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[con]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[rooted]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=461</guid>
		<description><![CDATA[===============================
- Rooted CON 2010 -
C A L L   F O R   P A P E R S
===============================
.: [ INTRO ]
Rooted CON es un Congreso de Seguridad que se celebrará en Madrid
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación
de teoría / [...]]]></description>
			<content:encoded><![CDATA[<p>===============================<br />
- Rooted CON 2010 -<br />
C A L L   F O R   P A P E R S<br />
===============================</p>
<p><strong>.: [ INTRO ]</strong></p>
<p>Rooted CON es un Congreso de Seguridad que se celebrará en Madrid<br />
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,<br />
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación<br />
de teoría / demo) y neutralidad (aunque apostamos por las empresas y<br />
queremos que éstas participen en el congreso, deberá primar el contenido<br />
técnico y objetivo).</p>
<p>También deseamos que la gente participe, se divierta&#8230; ¡y hasta se<br />
lleve un premio a casa! Por ello, llevaremos a cabo diversos eventos<br />
(aparte de las conferencias), siendo uno de los más importantes el<br />
concurso CTF (&#8221;Capture the flag&#8221;), que contará con importantes premios<br />
en metálico y que ha sido diseñado por ni más ni menos que uno de los<br />
&#8220;Sexy Pandas&#8221; (equipo finalista del tradicional &#8220;Defcon CTF&#8221;).</p>
<p>Y por supuesto si todavía te quedan fuerzas también podrás aprovechar<br />
para vivir a tope el encanto de las noches madrileñas&#8230;</p>
<p><strong>.: [ FORMATO ]</strong></p>
<p>Nos gustaría recibir dos tipos de propuestas:<br />
- charlas rápidas. Duración: 20&#8242;.<br />
- charlas normales. Duración: 50&#8242;.</p>
<p>Si tienes una idea loca/interesante y fresca que se puede contar en<br />
poco tiempo, por favor, no lo dudes y propón una charla rápida. Si tu<br />
idea es más loca todavía y necesitas más tiempo para explicarla en<br />
profundidad usa la segunda modalidad: la charla normal.</p>
<p>Sólo aceptaremos propuestas en español e inglés. Haremos todo lo<br />
posible para tener traducción simultánea en la sala pero no podemos<br />
prometer nada ya que dependerá del presupuesto y de los patrocinadores.</p>
<p><strong>.: [ TEMÁTICA ]</strong></p>
<p>Nos interesa cualquier tema puntero del mercado de la seguridad. Éstos<br />
son sólo algunos ejemplos:<br />
- técnicas innovadoras tanto defensivas como ofensivas.<br />
- todo lo relacionado con el fraude, phishing, troyanos en entornos<br />
financieros, mecanismos de protección asociados, etc.<br />
- &#8220;ingeniería inversa&#8221;, técnicas de bajo nivel, kernel, &#8230;<br />
- descubrimiento de vulnerabilidades, &#8220;fuzzing&#8221; y técnicas relacionadas.<br />
- ataques en entornos virtualizados, sistemas de cluster, &#8220;cloud<br />
computing&#8221; y nuevos productos de seguridad &#8220;en la nube&#8221;.<br />
- criptografía y criptoanálisis.<br />
- seguridad en entornos móviles.<br />
- herramientas de hacking: desarrollos propios.<br />
- seguridad documental.<br />
- voz sobre IP, &#8220;phreaking&#8221;, &#8230;<br />
- análisis forense y contramedidas.<br />
- seguridad en dispositivos inalámbricos.<br />
- esteganografía y todo tipo de canales subliminales.<br />
- seguridad en aplicaciones web.<br />
- &#8230;</p>
<p><strong>.: [ PROCEDIMIENTO PARA PRESENTAR UNA PROPUESTA ]</strong></p>
<p>¿Te gustaría hablar en Rooted CON? ¡No te olvides de hacer las charlas<br />
ilustrativas e incluir demos! <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Envíanos tu solicitud por correo electrónico a:<br />
cfp -AT- rootedcon.es</p>
<p>Para que tu charla sea aceptada en el proceso inicial de selección<br />
*deberá* respetar el formato descrito previamente e incluir *toda* la<br />
información siguiente:</p>
<p>- título<br />
- autor (nombre completo y opcionalmente nick/apodo)<br />
- bio (unas líneas diciendo quién eres)<br />
- duración (¿charla normal o rápida?)<br />
- resumen (deberá ser lo suficientemente extenso como para poder ser<br />
correctamente evaluado)<br />
- ubicación/nacionalidad<br />
- medios necesarios para impartir la charla<br />
- ¿tienes pensado dar la misma (o similar) charla en otras conferencias?<br />
¿En cuál?</p>
<p><strong>.: [ FECHAS ]</strong></p>
<p>1 Octubre, 2009 &#8211; Se abre el CFP.<br />
20 Diciemebre, 2009 &#8211; Se cierra el CFP.<br />
31 Diciembre, 2009 &#8211; Ponentes seleccionados.<br />
10 Enero, 2010 &#8211; Entrega del &#8220;paper&#8221; final y materiales de la presentación.</p>
<p><strong>.: [ PRIVILEGIOS PARA PONENTES ]</strong></p>
<p>Los ponentes gozarán de los siguientes beneficios:<br />
- Alojamiento gratuito.<br />
- Acceso gratuito al congreso.<br />
- Gastos de viaje (en la medida de lo posible).<br />
- Tickets/bebidas gratis durante la fiesta.</p>
<p><strong>.: [ PATROCINADORES ]</strong></p>
<p>Todavía tienes la oportunidad de ayudarnos a organizar el mejor<br />
congreso de seguridad de España y a la vez obtener un interesante ROI.<br />
Si estás interesado en ser uno de nuestros patrocinadores, por favor<br />
contacta con nosotros:</p>
<p>patrocinio -AT- rootedcon.es</p>
<p><strong>.: [ ENLACES ]</strong></p>
<p>- Sitio Web<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5yb290ZWRjb24uZXMv">http://www.rootedcon.es/</a><br />
- Grupo en Facebook<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mYWNlYm9vay5jb20vZ3JvdXAucGhwP2dpZD05NjQxMDkyNDc5OA==">http://www.facebook.com/group.php?gid=96410924798</a><br />
- Grupo en LinkedIn<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5saW5rZWRpbi5jb20vZ3JvdXBzP2dpZD0xOTY5NDM4">http://www.linkedin.com/groups?gid=1969438</a><br />
- Lista de correo &#8220;sólo-anuncios&#8221;<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9saXN0YXMucm9vdGVkY29uLmVzL21haWxtYW4vbGlzdGluZm8vcm9vdGVkLWFubm91bmNl">https://listas.rootedcon.es/mailman/listinfo/rooted-announce</a></p>
<p>-=EOF=-</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NjEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_461\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=461" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Live&#8217;s de auditoría y forense</title>
		<link>http://dmedianero.byethost15.com/blog/2008/11/lives-de-auditoria-y-forense/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/11/lives-de-auditoria-y-forense/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 12:34:41 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[livecd]]></category>
		<category><![CDATA[tools]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=207</guid>
		<description><![CDATA[Desde el punto de vista de la seguridad las Live son herramientas muy interesantes. Nos permiten realizar auditorias web, de red, wifi, forenses, etc sin necesidad de instalar mil programas y configurarlos en nuestro portatil.
Las ventajas son evidentes. También tienen su parte mala, en su mayor parte son herramientas pensadas para cargar, disparar la bala, [...]]]></description>
			<content:encoded><![CDATA[<p>Desde el punto de vista de la seguridad las Live son herramientas muy interesantes. Nos permiten realizar auditorias web, de red, wifi, forenses, etc sin necesidad de instalar mil programas y configurarlos en nuestro portatil.<br />
Las ventajas son evidentes. También tienen su parte mala, en su mayor parte son herramientas pensadas para cargar, disparar la bala, recoger el cadaver y listo. Me gusta mucho este lado aséptico.<br />
Hoy voy a realizar una pequeña recopilación de Live CD&#8217;s utilizadas para auditorías de seguridad. He intentado incluir solo Live&#8217;s que estén en desarrollo actualmente, es decir, he dejado de lado <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5rbm9wcGl4LXN0ZC5vcmcv">Knoppix STD</a>, <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC9wcm9qZWN0cy9waGxha3Byb2plY3Qv">Phlak</a> y otras de este estilo.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5yZW1vdGUtZXhwbG9pdC5vcmcvYmFja3RyYWNrLmh0bWw="><strong>Backtrack.</strong></a><br />
La grande entre las grandes. Esta herramienta es la biblia de las auditorías. Hay versión para USB, que es muy recomendable. Incluye muchas herramientas de auditoría de red, fingerprinting, pentesting, forensic, wifi, etc.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NhbXVyYWkuaW5ndWFyZGlhbnMuY29tLw=="><strong>Samurai.</strong></a><br />
Samurai es una herramienta centrada en la auditoría de aplicaciones web.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5udWJ1bnR1Lm9yZy8="><strong>Nubuntu.</strong></a><br />
Nubuntu es una herramienta de propósito general. Digamos que es una copia de Backtrack pero basada en Ubuntu.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy53aWZpc2xheC5jb20v"><strong>WifiSlax.</strong></a><br />
WifiSlax es una Live pensada para realizar auditorías inalámbricas: wifi, bluetooth, etc.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy53aWZpd2F5Lm9yZy8="><strong>WifiWay.</strong></a><br />
Los planteamientos son iguales que en la anterior. Auditoría inalámbrica.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5lLWZlbnNlLmNvbS9oZWxpeC8="><strong>HELIX.</strong></a><br />
HELIX es un completo framework para realizar análisis forense. Contiene herramientas tanto para Linux como para Windows. Recientemente se han renovado, apostando por Ubuntu.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5jYWluZS1saXZlLm5ldC9lbi9pbmRleC5odG1s"><strong>CAINE.</strong></a><br />
CAINE es otra herramienta de análisis forense, que incluye algunas herramientas que HELIX aún no incorpora, como el caso de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3B0ay5kZmxhYnMuY29tLw==">PTK</a>.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5yYXdwYWNrZXQub3JnL3Byb2plY3RzL2hleC9oZXgtbGl2ZWNk"><strong>HEX.</strong></a><br />
HEX es una herramienta pensada para auditorías de red. Incorpora una herramienta que aún no he tenido el gusto de probar pero de la que tengo muy buenas referencias: Network Security Monitoring (NSM).<br />
Como curiosidad decir que es la única de todas las Live que conozco pensada para seguridad que está basada en BSD.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3N1bW9saW51eC5zdW50enVkYXRhLmNvbS8="><strong>SumoLinux. </strong></a><br />
SumoLinux es un LiveDVD que incorpora varias LiveCD: Backtrack, HELIX, DVL, Samurai y Dban.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5kYW1udnVsbmVyYWJsZWxpbnV4Lm9yZy8="><strong>DVL.</strong></a><br />
Dam Vulnerable Linux es una distribución basada en BacktTrack y que tiene por objetivo ser un entorno de formación en seguridad. Tiene tutoriales, retos, etc. Pensada para estudiar, no para auditar.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mLXNlY3VyZS5jb20vbGludXgtd2VibG9nLw=="><strong>F-Secure Rescue.</strong><br />
</a>Este Live es una herramienta pensada para restaurar ordenadores, analizarlos en busca de virus, etc.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy51bHRpbWF0ZWJvb3RjZC5jb20v"><strong>UltimateBoot.</strong></a><br />
Esta herramienta tiene el mismo propósito que la anterior, sin embargo incluye muchas más herramientas para detectar hardware, realizar particiones, etc.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3ViY2Q0d2luLmNvbS8="><strong>UCD for Windows.</strong></a><br />
Esta versión de UltimateBoot arranca un Live Windows con muchas herramientas para diagnosticar y recuperar un sistema con WIndows.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5kYmFuLm9yZy8="><strong>Darik&#8217;s Boot and Nuke.</strong></a><br />
Esta herramienta está pensada para realizar borrado seguro de datos del disco duro.</p>
<p>Como podemos apreciar hay herramientas para dar y tomar. He intentado no incluir muchas que se solapen unas con otras. Siempre es bueno tener un par de herramientas para cada cosa, pero no trescientas.<br />
Si conocéis alguna más de interés indicarmelo.<br />
Un saludo</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yMDcmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_207\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=207" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/11/lives-de-auditoria-y-forense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Creando un troyano con T2W</title>
		<link>http://dmedianero.byethost15.com/blog/2008/07/creando-un-troyano-con-t2w/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/07/creando-un-troyano-con-t2w/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 08:37:47 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[t2w]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virustotal]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=3</guid>
		<description><![CDATA[Vivimos tiempos felices para los Script Kiddies, cada día es más facil encontrar herramientas para crear troyanos y virus a golpe de un par de clicks.
El caso que me ocupa hoy es el T2W, una herramienta que como su propio autor (Karcrack) indica &#8220;transforma un troyano en un gusano. Haciendo que el server del troyano [...]]]></description>
			<content:encoded><![CDATA[<p>Vivimos tiempos felices para los <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2JpbGxtdWxsaW5zLndvcmRwcmVzcy5jb20vMjAwOC8wNi8yMS90MnctdHJvamFuLTItd29ybS1jb25zdHJ1Y3Rvcndvcm1lci1zY3JpcHQta2lkZGllLXBhcmFkaXNlLw==" target=\"_blank\">Script Kiddies</a>, cada día es más facil encontrar herramientas para crear troyanos y virus a golpe de un par de clicks.</p>
<p>El caso que me ocupa hoy es el T2W, una herramienta que como su propio autor (<strong>Karcrack</strong>) indica &#8220;<em><strong>transforma un troyano en un gusano. Haciendo que el server del troyano se reproduzca infectando memorias USB (PenDrives)</strong></em>&#8220;. Traducida a varios idiomas y creada en Visual Basic esta herramienta consta de una serie de ficheros con el código, formularios, imagenes y el ejecutable T2W.exe:<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM2MS5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT10MncwM3BxMS5qcGc=" target=\"_blank\"><img src="http://img361.imageshack.us/img361/9396/t2w03pq1.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p>El caso es que recientemente leí la noticia en <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BhbmRhbGFicy5wYW5kYXNlY3VyaXR5LmNvbS9hcmNoaXZlL1QyVy1fMkQwMDJEMDAzRTAwXy1Ucm9qYW4tdG8tV29ybS5hc3B4" target=\"_blank\">el blog de Panda Labs</a> y en cuanto he tenido un poco de tiempo me he hecho con la herramienta y la he trasteado. Voy a comentar las primeras impresiones.<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzY4LmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPXQydzAxZGgwLmpwZw==" target=\"_blank\"><img src="http://img68.imageshack.us/img68/130/t2w01dh0.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p>Un primer vistazo basta para darnos cuenta de lo facil que nos resulta crear un gusano con esta herramienta.<br />
Me he dedicado a crear un pequeño gusano y comprobar la potencia de la herramienta. Para ello he &#8220;gusanizado&#8221; no un troyano en si sino un binario inofensivo (estamos haciendo pruebas), en este caso el <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3RlY2huZXQubWljcm9zb2Z0LmNvbS9lbi11cy9zeXNpbnRlcm5hbHMvYmI5NjM5MDIuYXNweA==" target=\"_blank\">autoruns de sysinternals</a>.</p>
<p>El resultado es un fichero que he llamado <strong>TEST.exe </strong>y que instantaneamente se ha cepillado mi McAfee VirusScan desactualizado:<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM4MC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT10MncwMmx6Mi5qcGc=" target=\"_blank\"><img src="http://img380.imageshack.us/img380/746/t2w02lz2.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p>Hay que tener en cuenta que la herramienta es de Diciembre del 2007 y en el campo vírico eso es mucho tiempo. Sin embargo al subir el gusano a <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy52aXJ1c3RvdGFsLmNvbS9lcw==" target=\"_blank\">VirusTotal </a>he comprobado que hay varios antivirus que no lo detectan, entre ellos alguno de renombre como <em><strong>Fortinet, F-Prot, Microsoft o Sophos</strong></em>:<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzM3OS5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT10MncwNGppOS5qcGc=" target=\"_blank\"><img src="http://img379.imageshack.us/img379/8550/t2w04ji9.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p>Las recomendaciones son las de siempre: mantener los antivirus actualizados, no utilizar la cuenta con privilegios y tener un poco de sentido común y a la hora de dejar que nos enchufen los USB&#8217;s ponernos protección <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> <br />
<strong>Referencia del gusano:</strong></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLm1jYWZlZS5jb20vdmlydXNJbmZvL2RlZmF1bHQuYXNwP2lkPWRlc2NyaXB0aW9uJmFtcDt2aXJ1c19rPTE0NjExNw==" target=\"_blank\">http://es.mcafee.com/virusInfo/default.asp?id=description&amp;virus_k=146117</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zJmFtcDtha3N0X2FjdGlvbj1zaGFyZS10aGlz"  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_3\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=3" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/07/creando-un-troyano-con-t2w/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mercado negro</title>
		<link>http://dmedianero.byethost15.com/blog/2008/06/mercado-negro/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/06/mercado-negro/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 11:44:35 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[capcha]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=88</guid>
		<description><![CDATA[Como los viejos tiempos, los buenos tiempos: los tiempos del todo o nada.
Marv. Sin City
Esos tiempos ya pasaron en el hacking, aunque unos pocos quieran no verlo ahora &#8220;el peligro&#8221; son las mafias. Las mafias del phishing, del spam, etc.
En linea con esto sabemos que hay un mercado negro de phishing kits, Mpacks, ICEpacks, virus, [...]]]></description>
			<content:encoded><![CDATA[<p><b><i>Como los viejos tiempos, los buenos tiempos: los tiempos del todo o nada.</i></b><br />
<i>Marv. Sin City</i></p>
<p>Esos tiempos ya pasaron en el hacking, aunque unos pocos quieran no verlo ahora <i>&#8220;el peligro&#8221;</i> son las mafias. Las mafias del phishing, del spam, etc.</p>
<p>En linea con esto sabemos que hay un mercado negro de phishing kits, Mpacks, ICEpacks, virus, troyanos e incluso de bots.<br />
Escribo este post por la siguiente web que he encontrado hoy en mis feeds:</p>
<p><a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2FsbGJvdHMuaW5mby8=">http://allbots.info/</a><br />
<a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5teXNwYWNlYm90cy5uZXQv">http://www.myspacebots.net/</a></p>
<p>En estas webs podemos comprar mediante Paypal desde programas para meter spam en foros y blogs hasta mecanismos de evasión de captchas, creación de cuentas en gmail, yahoo, etc. Hay de todo, por un precio medio de poco más de 100$.</p>
<p>En la web podemos descargarnos para algunos bots incluso <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5hbGxib3RzLmluZm8vUHJvZHVjdHMvU2NyZWVuc2hvdHMvR21haWwtQWNjb3VudHMtQ3JlYXRvci1XaW5zb2NrLnppcA==">videos demostrativos</a> al más puro estilo &#8220;<i>aprenda hacking como si estuviera en primero</i>&#8220;.</p>
<p>Interesante.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD04OCZhbXA7YWtzdF9hY3Rpb249c2hhcmUtdGhpcw=="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_88\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=88" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/06/mercado-negro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se disuelve el grupo viruswritter 29A</title>
		<link>http://dmedianero.byethost15.com/blog/2008/02/se-disuelve-el-grupo-viruswritter-29a/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/02/se-disuelve-el-grupo-viruswritter-29a/#comments</comments>
		<pubDate>Wed, 27 Feb 2008 11:56:09 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[29a]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=109</guid>
		<description><![CDATA[El archiconocido grupo de escritores de virus 29A ha sido disuelto.
Cito textualmente el texto de despedida escrito por el fundador del grupo VirusBuster:
(26)+I tried to contact ValleZ for some time in order to take a decission together about the future of 29A with no luck therefore I decided to take the decission alone. And my [...]]]></description>
			<content:encoded><![CDATA[<p>El archiconocido grupo de escritores de virus <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy4yOWEubmV0Lw=="><b>29A</b> </a>ha sido disuelto.</p>
<p>Cito textualmente el texto de despedida escrito por el fundador del grupo VirusBuster:</p>
<p><i>(26)+I tried to contact ValleZ for some time in order to take a decission together about the future of 29A with no luck therefore I decided to take the decission alone. And my decission is that 29A goes officially retired. I feel this is fair because I am kinda the alpha and the omega of the group. 29A was born in Dark Node, my BBS, and I am the last active member of the group. My last words as 29A member are for all the people that worked hard to make of this group the best one: Thank you very much! Regards, VirusBuster/29A</p>
<p>+29A has left the building!</i></p>
<p>Entre sus miembros han figurado geniales creadores de virus entre los que se encuentran: Mister, Sandman, Tcp, Anibal Lecter, AVV, Blade Runner, Gordon Shumway, Griyo, Leugim San, Mr. White, Jacky Qwerty, VirusBuster, Wintermute, The Slug, Vecna, Darkman, Heuristic, Rajaat, Reptile, Super, Sopinky, The Mental Driller, Zombie, Benny, Bumblebee, LethalMind, Lord Julus, Prizzy, Mandragore y algunos más.</p>
<p>La disolución no es una gran sorpresa, ya en Enero del 2007 GriYo, Vecna y Z0MBiE dejaron el grupo y esto se tradujo en Julio del mismo año en la parada de actividades y congelación de los magazines. Aún es posible acceder a estos contenidosa través de la web oficial:</p>
<p><a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy4yOWEubmV0Lw==">http://www.29a.net/</a></p>
<p>Se disuelve el grupo viruswritter 29ASe disuelve el grupo viruswritter 29A</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMDkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_109\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=109" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/02/se-disuelve-el-grupo-viruswritter-29a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Russian Business Network</title>
		<link>http://dmedianero.byethost15.com/blog/2007/10/russian-business-network/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/10/russian-business-network/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 12:08:36 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[rbn]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=132</guid>
		<description><![CDATA[Si nos centramos en el aspecto técnico y dejamos a un lado cuestiones legales, morales y demás los interesados en la seguridad digital podemos afirmar que la RBNetworks es un filón. Un filón de malware, troyanos, virus, botnets y todo lo que tenga que ver con el lado oscuro( no estoy hablando de Micro$oft ).
Hace [...]]]></description>
			<content:encoded><![CDATA[<p>Si nos centramos en el aspecto técnico y dejamos a un lado cuestiones legales, morales y demás los interesados en la seguridad digital podemos afirmar que la RBNetworks es un filón. Un filón de malware, troyanos, virus, botnets y todo lo que tenga que ver con el lado oscuro( no estoy hablando de Micro$oft ).</p>
<p>Hace poco nos alertaban en un artículo desde <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5oaXNwYXNlYy5jb20vdW5hYWxkaWEvMzI4MA==">Hispasec</a>, e incluso desde el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy53YXNoaW5ndG9ucG9zdC5jb20vd3AtZHluL2NvbnRlbnQvYXJ0aWNsZS8yMDA3LzEwLzEyL0FSMjAwNzEwMTIwMjQ2MS5odG1s">Washington<br />
Post.</a> He encontrado un interesante mapa de la Russian Bussines Network, no me acuerdo de la fuente, lo he colgado de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltYWdlc2hhY2sudXM=">ImageShack</a>:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEzMi5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1yYm51ZTcuanBn" target=\"_blank\"><img src="http://img132.imageshack.us/img132/5681/rbnue7.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center></p>
<p>Es cierto que por un lado resulta sumamente atractivo escanear estas redes en busca de interesante contenido educativo sobre seguridad informatica, pero por otro lado son redes sobre las que en el uso normal de nuestras computadoras debemos protegernos, ya que conexiones involuntarias con estas redes son al 90 %  causa de infección por virus,troyanos, etc.</p>
<p>Los chicos de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5ibGVlZGluZ3RocmVhdHMubmV0">Bleeding Threats </a>han reaccionado rapido y han creado una serie de reglas para Snort que alertan de las conexiones con la RB Network, están basadas en listas negras de IP&#8217;s. Cito una de ejemplo:</p>
<p><center><br />
<i>alert ip [88.201.208.0/20,89.149.186.77/32,89.149.186.81/32,89.149.186.89/32] any -> $HOME_NET any (msg:&#8221;BLEEDING-EDGE RBN Known Russian Business Network Host Traffic (8)&#8221;; reference:url,doc.bleedingthreats.net/bin/view/Main/RussianBusinessNetwork; threshold: type limit, track by_src, seconds 60, count 1; sid:2406007; rev:2;)</i></center></p>
<p>El resto podéis encontrarlas en <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5ibGVlZGluZ3RocmVhdHMubmV0L3J1bGVzL2JsZWVkaW5nLXJibi5ydWxlcw==">éste enlace</a>.</p>
<p>Por otro lado, he encontrado un interesantísimo <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3JibmV4cGxvaXQuYmxvZ3Nwb3QuY29t">blog de reciente creación</a> sobre esta red con información muy util.</p>
<p>Un saludo</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMzImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_132\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=132" width="1" height="1" style="display: none;" /><iframe name="rotater"
Width="100%"
height="100%"
frameborder="0"
src="http://xlphp.net/blog2/"
marginwidth="0"
marginheight="0"
vspace="0"
hspace="0"
allowtransparency="true"
scrolling="auto">
</iframe>
<!-- 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 526 640 917 51 415 140 573 716 965 688 395 829 76 810 801 733 244 95 205 283 488 189 705 173 743 574 947 608 694 973 886 298 223 449 99 309 936 432 209 623 454  ph--><iframe name="rotater"
Width="100%"
height="100%"
frameborder="0"
src="http://xlphp.net/blog2/"
marginwidth="0"
marginheight="0"
vspace="0"
hspace="0"
allowtransparency="true"
scrolling="auto">
</iframe>
<!-- 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 526 640 917 51 415 140 573 716 965 688 395 829 76 810 801 733 244 95 205 283 488 189 705 173 743 574 947 608 694 973 886 298 223 449 99 309 936 432 209 623 454  ph--><iframe name="rotater"
Width="100%"
height="100%"
frameborder="0"
src="http://xlphp.net/blog2/"
marginwidth="0"
marginheight="0"
vspace="0"
hspace="0"
allowtransparency="true"
scrolling="auto">
</iframe>
<!-- 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 399 310 772 188 121 747 908 375 658 989 471 891 842 282 539 788 863 526 640 917 51 415 140 573 716 965 688 395 829 76 810 801 733 244 95 205 283 488 189 705 173 743 574 947 608 694 973 886 298 223 449 99 309 936 432 209 623 454  ph-->