<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>postales gustanito &#8211; Gadgets y programas</title>
	<atom:link href="http://www.windows7k.com/tag/postales-gustanito/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.windows7k.com</link>
	<description>Disfruta de los mejores gadgets del mercado asi como informacion sobre programas</description>
	<lastBuildDate>Thu, 26 May 2011 14:38:15 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>
	<item>
		<title>Virus Facebook en Postales Gusanito</title>
		<link>http://www.windows7k.com/virus-facebook-en-postales-gusanito/</link>
				<comments>http://www.windows7k.com/virus-facebook-en-postales-gusanito/#comments</comments>
				<pubDate>Thu, 26 May 2011 14:38:15 +0000</pubDate>
		<dc:creator><![CDATA[Marketing]]></dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[postales gustanito]]></category>
		<category><![CDATA[virus facebook]]></category>
		<category><![CDATA[virus gustanito]]></category>

		<guid isPermaLink="false">http://www.windows7k.com/?p=1123</guid>
				<description><![CDATA[Con el título de &#8220;Te Mandaron una Postal&#8221; llega un correo directo a tu bandeja de entrada con el remitente de Gusanito@mail.com (enviado desde ese servidor: yourtal4.yourtal.com ). Captura de pantalla del email que me llegó: El mensaje tiene links falsos permitiendo que engañe a la persona que pretenda visitar el enlace haciendo creer que un amigo [&#8230;]]]></description>
								<content:encoded><![CDATA[<p>Con el título de &#8220;<span style="color: #008080;">Te Mandaron una Postal</span>&#8221; llega un correo directo a tu bandeja de entrada con el remitente de <span style="color: #666699;">Gusanito@mail.com</span> (enviado desde ese servidor: yourtal4.yourtal.com ).</p>
<p>Captura de pantalla del email que me llegó:</p>
<p><img class="aligncenter size-large wp-image-1124" title="Virus Gusanito Facebook" src="http://www.windows7k.com/wp-content/uploads/2011/05/Virus-Gusanito-630x467.png" alt="Virus Gusanito Facebook" width="630" height="467" /></p>
<p>El mensaje tiene links falsos permitiendo que engañe a la persona que pretenda visitar el enlace haciendo creer que un amigo nuestro nos ha enviado una <strong>Postal Gusanito</strong> y esperando que nosotros al entrar ejecutemos el archivo para ver la postal.</p>
<p>Al hacer click en el enlace, carga una página idéntica a la del contenido del mensaje:</p>
<pre>http://www.chevaulegers.com/cpg1419//albums/Gusanito/www.gusanito.com.phpKPJ87HY78IOHL67ITNHGBV64U7NJITVGBI67NTGV7I</pre>
<p>Obviamente vemos que el enlace es de otra página: chevaulegers.com.</p>
<p>Y curiosamente descarga automáticamente un archivo ejecutable (GusanitoID3434243AEBD342424.exe) que es el <strong>virus</strong> con el ícono del <strong>facebook</strong>.</p>
<p><img class="aligncenter size-full wp-image-1125" title="facebook ejecutable virus" src="http://www.windows7k.com/wp-content/uploads/2011/05/facebook-ejecutable-virus.png" alt="facebook ejecutable virus" width="277" height="68" /></p>
<p>Si bien sabemos que el Google Chrome nos pregunta si deseamos descargar el ejecutable, el atacante está realizando usando un método distinto permitiendo que el virus se descargue sin su consentimiento.</p>
<p>Realizando un análisis del archivo en Virustotal nos damos con la sorpresa que es detectado con un ratio del 3 /42 (7.1%). Este <strong>virus facebook es indetectable</strong> a los antivirus comerciales.</p>
<p>Los antivirus que lo detectaron fueron (fecha análisis: 26 de Mayo del 2011):</p>
<table id="tablaMotores" border="0" cellspacing="0" cellpadding="0" width="700">
<tbody>
<tr>
<td>Fortinet</td>
<td>4.2.257.0</td>
<td>2011.05.25</td>
<td>W32/Refroso.DZP!tr</td>
</tr>
</tbody>
</table>
<table id="tablaMotores" border="0" cellspacing="0" cellpadding="0" width="700">
<tbody>
<tr>
<td>Microsoft</td>
<td>1.6903</td>
<td>2011.05.25</td>
<td>Worm:Win32/Dorkbot</td>
</tr>
</tbody>
</table>
<table id="tablaMotores" border="0" cellspacing="0" cellpadding="0" width="700">
<tbody>
<tr>
<td>Panda</td>
<td>10.0.3.5</td>
<td>2011.05.25</td>
<td>Suspicious file</td>
</tr>
</tbody>
</table>
<p>Ya he enviado un reporte a las casas de antivirus informando del <strong>virus</strong> para que empiece a ser detectado por los antivirus.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
							<wfw:commentRss>http://www.windows7k.com/virus-facebook-en-postales-gusanito/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
							</item>
	</channel>
</rss>
