<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Seguridad Microsoft : Malware</title><link>http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx</link><description>Tags: Malware</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Microsoft libera séptima versión del Reporte de Inteligencia de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2009/11/08/microsoft-libera-s-ptima-versi-n-del-reporte-de-inteligencia-de-seguridad.aspx</link><pubDate>Sun, 08 Nov 2009 23:18:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292328</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3292328.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3292328</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3292328</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para informar que hemos liberado la &lt;strong&gt;Séptima versión del &lt;/strong&gt;&lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;&lt;strong&gt;Reporte de Inteligencia de Seguridad&lt;/strong&gt;&lt;/a&gt; (SIR), los invito a leer la versión en &lt;strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd" target="_blank"&gt;español&lt;/a&gt;&lt;/strong&gt;, así como la información más relevante resumida aquí.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="Figure 6 - malware infection map" border="0" alt="Figure 6 - malware infection map" align="right" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/Microsoftlibera_B20B/Figure%206%20-%20malware%20infection%20map_3.png" width="244" height="149" /&gt;&lt;/a&gt; Este es un esfuerzo que hacemos para entregar más información ya que&amp;#160; Microsoft está comprometido a ofrecer un nivel sin precedentes de inteligencia de seguridad para mantener mejor informados a los individuos y las empresas y ayudarlos a maximizar sus inversiones en seguridad.&lt;/p&gt;  &lt;p&gt;Microsoft proporciona información completa que ayuda a las empresas y los individuos a proteger con eficacia sus ambientes mediante guías y análisis autorizados y geográficamente relevantes.&lt;/p&gt;  &lt;p&gt;Los datos para el reporte SIR se derivan de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx" target="_blank"&gt;MSRT&lt;/a&gt;&lt;/b&gt;: se ejecuta en 450 millones de computadoras al mes en todo el mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.bing.com" target="_blank"&gt;BING&lt;/a&gt;&lt;/b&gt;: escanea miles de millones de páginas web al año.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;Windows Live OneCare&lt;/a&gt; y Windows Defender&lt;/b&gt;: en más de 100 millones de computadoras alrededor del mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Forefront Online Protection for Exchange&lt;/b&gt;: escanea miles de millones de mensajes de correo electrónico al año. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.hotmail.com" target="_blank"&gt;Windows Live Hotmail&lt;/a&gt;&lt;/b&gt;: en más de 30 países – cientos de millones de usuarios de correo electrónico activos.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;El Volumen 7 del &lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt; de Microsoft muestra que las principales amenazas que enfrentan hoy las empresas son &lt;strong&gt;&lt;u&gt;el software de seguridad falso y el resurgimiento de gusanos&lt;/u&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;PRINCIPALES AMENAZAS EN EL REPORTE SIRv7&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 muestra la manera en que las amenazas de software dañino continúan aumentando en volumen, así como la forma en que diferentes categorías de amenazas surgen con el paso del tiempo. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;1) Software de seguridad falso.&lt;/b&gt; Software dañino diseñado para aprovecharse del deseo de los usuarios de mantener protegidas sus computadoras. Microsoft detectó software de seguridad falso en &lt;strong&gt;&lt;em&gt;&lt;font color="#0000ff"&gt;13.4 millones de computadoras durante el primer semestre del 2009&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;, lo que representa una disminución respecto a los 16.8 millones en el segundo semestre del 2008 —una mejora, pero aun así una amenaza importante—.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Impacto de Microsoft.&lt;/b&gt; Parte de esta reducción puede deberse a las características contra software dañino basadas en navegador, tales como el filtro SmartScreen de Internet Explorer 8, que ayuda a los usuarios a protegerse de la exposición a amenazas como software de seguridad falso antes de que se infecten sus sistemas.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Amenazas combinadas.&lt;/b&gt; Varias familias de software de seguridad falso recién lanzadas se están diversificando y exhibiendo comportamientos similares a otras amenazas. Por ejemplo: Se ha observado que Win32/Winwebsec descarga Win32/Koobface —mismo que en ocasiones muestra ventanas emergentes con publicidad sobre software de seguridad falso—, mientras que Win32/InternetAntivirus descarga el programa de robo de contraseñas Win32/Chadem. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;Impacto en las empresas: &lt;/u&gt;&lt;/b&gt;Puede resultar costoso y afectar la productividad.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;Se recomienda a los usuarios utilizar una solución antivirus de marca reconocida y mantener actualizadas sus definiciones de amenazas.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;2) Resurgimiento de gusanos.&lt;/b&gt; Durante el primer semestre del 2009, los gusanos ascendieron del quinto lugar en el reporte SIRv6 al segundo lugar en el reporte SIRv7 —un incremento de 98.4%— con lo cual se convirtieron en la segunda categoría de amenazas más frecuente. Esto se debe en gran parte a detecciones importantes de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Conficker &lt;/b&gt;– una nueva familia de gusanos agresiva y técnicamente compleja.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Conficker fue la principal amenaza de gusanos detectada para las empresas, aunque no para los consumidores, debido a que 1) utiliza varios métodos de propagación que funcionan con mayor eficacia dentro de un ambiente de red con &lt;i&gt;firewall&lt;/i&gt; que por el Internet, y 2) las computadoras residenciales tienden a tener habilitadas las actualizaciones automáticas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;b&gt; &lt;/b&gt;Esto reitera aún más la necesidad de las empresas de contar con un programa sólido de administración de actualizaciones de seguridad. Microsoft ofrece recursos que ayudan a las empresas a protegerse mejor, entre ellos el Índice de Explotación y la Guía de Actualizaciones de Seguridad &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;Microsoft&lt;/a&gt;.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Taterf&lt;/b&gt;&lt;b&gt; – &lt;/b&gt;una familia de gusanos que se distribuye a través de unidades mapeadas para robar el nombre de usuario e información sobre las cuentas de juegos en línea populares; ha aumentado 156% desde el reporte SIRv6.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Taterf está dirigido a los juegos de rol en línea para múltiples jugadores, ya que depende menos de la ingeniería social para propagarse y más del acceso a los archivos compartidos que carecen de protección y a las unidades de almacenamiento extraíbles, los cuales son muy comunes en las empresas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt; El impresionante crecimiento de Taterf enfatiza la necesidad de que las empresas desarrollen reglas para el uso de unidades extraíbles (tales como unidades miniatura) y evalúen la manera en que se establecen conexiones con las máquinas fuera de la empresa (por ejemplo, si se cuenta con soluciones contra software dañino o se realiza un escaneo completo antes de conceder acceso).&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Otras amenazas de gusanos.&lt;/b&gt; Además de Conficker y Taterf, Win32/Autorun (generalmente desactiva la característica Windows Autorun) y Win32/Hamweq (se propaga a través de unidades extraíbles) también representan amenazas importantes para las empresas. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;:&lt;/u&gt; Al igual que Conficker y Taterf, estos gusanos requieren un estricto proceso de administración de parches y el establecimiento de reglas para el uso de unidades extraíbles.&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;PERSPECTIVA SOBRE LAS AMENAZAS GLOBALES&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 presenta anomalías específicas que son únicas en determinados países y regiones. Algunos ejemplos son:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Brasil:&lt;/b&gt; El software dañino dirigido a los usuarios de banca en línea continúa propagándose. De las seis principales amenazas en Brasil, tres se dirigieron directamente a bancos brasileños. Estas amenazas son exclusivas de Brasil, han sido persistentes desde el 2005 y representan el 49.1% de los ataques en el país.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Estados Unidos y Reino Unido:&lt;/b&gt; Los troyanos representan la categoría de amenazas más grande en Estados Unidos y el Reino Unido: 46.2% y 44.7%, respectivamente. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en E.U.A. es Win32/FakeXPA, que infectó 1,848,039 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en R.U. es Win32/Renos, que descarga automáticamente software no deseado e infectó 260,000 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;&lt;b&gt;:&lt;/b&gt;&lt;/u&gt; El reporte SIRv7 indica que a medida que las amenazas evolucionan, también lo hacen las protecciones tecnológicas. Las compañías deben evaluar sus guías de manera consistente y asegurarse de contar con las mejores soluciones de seguridad para sus necesidades.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para garantizar que las protecciones evolucionen al mismo ritmo que las amenazas actuales y logren mitigar los riesgos, las empresas pueden utilizar el reporte SIR para evaluar su ambiente e instalar la mejor solución para sus necesidades de seguridad y privacidad.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;MEJORES PRÁCTICAS GLOBALES&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Las tasas de infección y las amenazas varían geográficamente y, a lo largo de los años, varias regiones han presentado tasas de infección por debajo del promedio mundial. Por primera vez en el reporte SIRv7, Microsoft pidió a los profesionales en seguridad de esas regiones que explicarán la forma en que mantienen protegidos a sus clientes y sus recursos contra las amenazas cibernéticas.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Una de las razones por las cuales las tasas de infección en &lt;b&gt;Japón&lt;/b&gt; se mantienen relativamente bajas se debe en gran parte a colaboraciones como el Cyber Clean Center, un proyecto cooperativo entre los ISPs, los principales proveedores de seguridad y las agencias gubernamentales japonesas para educar a los usuarios. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Austria&lt;/b&gt; ha definido lineamientos legales estrictos sobre el uso de la TI para reducir las tasas de piratería, y esta medida, acompañada de relaciones sólidas con los ISPs y líneas de Internet rápidas, que ayudan a instalar actualizaciones de seguridad, ha ayudado a mantener bajas las tasas de infección.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Alemania&lt;/b&gt; también ha aprovechado los esfuerzos de colaboración con sus comunidades CERT e ISP para ayudar a identificar y crear consciencia acerca de las infecciones &lt;i&gt;botnet&lt;/i&gt; y, en ciertos casos, colocar en cuarentena a las computadoras infectadas. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Conclusión.&lt;/b&gt; El éxito logrado en cada una de estas regiones consiste en la creciente tendencia de crear una defensa basada en la comunidad, donde la industria en general combina sus fortalezas e inteligencia para ayudar a proteger a los usuarios de computadoras.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;:&lt;/u&gt;&lt;/b&gt; Las compañías con operaciones globales deben utilizar el nivel detallado de información geográfica del reporte SIRv7 para protegerse mejor.&lt;/p&gt;  &lt;p&gt;Espero les sirva para mejorar la seguridad en sus empresas&amp;#160; y hogares, usando la información y aplicando las mejores prácticas. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0c50a0cf-3277-4c71-8033-94a300ba7df6" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://technorati.com/tags/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a6d398a9-1e75-4646-9050-97a4753aae87" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292328" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Boletines de Seguridad de Septiembre</title><link>http://blogs.technet.com/seguridad/archive/2009/10/01/boletines-de-seguridad-de-septiembre.aspx</link><pubDate>Thu, 01 Oct 2009 06:49:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3284242</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3284242.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3284242</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3284242</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca de los boletines de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-sep.mspx" target="_blank"&gt;Seguridad de Septiembre de 2009&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;5 boletines&lt;/strong&gt;, 5 de ellos categorizado con severidad máxima de Crítica. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;MS09-045 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el motor de secuencias de comandos de JScript podría permitir la ejecución remota de código (971961). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-045.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-045.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-046 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el control ActiveX del componente de edición DHTML podría permitir la ejecución remota de código (956844). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-046.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-046.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-047 &lt;/strong&gt;(Crítica): Vulnerabilidades en Windows Media Format podrían permitir la ejecución remota de código (973812). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-047.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-047.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-048 &lt;/strong&gt;(Crítica): Vulnerabilidades en TCP/IP de Windows podrían permitir la ejecución remota de código (967723). Detalles: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-048.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-048.mspx&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;MS09-049 &lt;/strong&gt;(Crítica): Una vulnerabilidad en el servicio de configuración automática de LAN inalámbrica podría permitir la ejecución remota de código (970710). Detalles: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-049.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-049.mspx&lt;/a&gt; &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta de remoción de software malicioso &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;Name=TrojanDownloader%3aWin32%2fBredolab"&gt;Bredolab&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=37020&amp;amp;Name=PWS%3aWin32%2fDaurso"&gt;Daurso&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;usuarios hogareños&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx"&gt;Resumen de Septiembre&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200909.mspx" target="_blank"&gt;Boletín MS09-009&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx" target="_blank"&gt;&lt;font size="3"&gt;Microsoft Protect en español&lt;/font&gt;&lt;/a&gt;&lt;/strong&gt;. Si usted es un usuario hogareño y tiene problemas de seguridad como virus o actualizaciones de seguridad, puede solicitar soporte gratuito a &lt;strong&gt;PC Segura &lt;/strong&gt;en: &lt;a href="http://www.microsoft.com/latam/protect/support/"&gt;&lt;strong&gt;http://www.microsoft.com/latam/protect/support/&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con &lt;strong&gt;Soporte &lt;/strong&gt;a través de &lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;   &lt;p&gt;&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad"&gt;&lt;/a&gt;&lt;/p&gt;    &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:dca595e2-fa09-4f52-9cfb-00931b1ce1e2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-045" rel="tag"&gt;MS09-045&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-046" rel="tag"&gt;MS09-046&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-047" rel="tag"&gt;MS09-047&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-048" rel="tag"&gt;MS09-048&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-049" rel="tag"&gt;MS09-049&lt;/a&gt;&lt;/div&gt; &lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:9e81fa86-0d6a-4e55-8813-18add138e207" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-045" rel="tag"&gt;MS09-045&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-046" rel="tag"&gt;MS09-046&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-047" rel="tag"&gt;MS09-047&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-048" rel="tag"&gt;MS09-048&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-049" rel="tag"&gt;MS09-049&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3284242" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Mail falsos sobre actualización de Outlook</title><link>http://blogs.technet.com/seguridad/archive/2009/06/25/mail-falsos-sobre-actualizaci-n-de-outlook.aspx</link><pubDate>Thu, 25 Jun 2009 08:12:38 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3258484</guid><dc:creator>linacre</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3258484.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3258484</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3258484</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para comentar acerca de algunos correos electrónicos que han estado llegando acerca de una &lt;strong&gt;supuesta actualización de Outlook&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Tal como comenté también el &lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/14/e-mails-de-seguridad-de-microsoft-falsos-y-con-malware.aspx" target="_blank"&gt;año pasado&lt;/a&gt;, nosotros &lt;u&gt;&lt;strong&gt;NO MANDAMOS&lt;/strong&gt;&lt;/u&gt; vínculos a actualizaciones o descargas en nuestros correos de notificaciones de seguridad. &lt;/p&gt;  &lt;p&gt;Nuestra recomendación es SIEMPRE usar&lt;strong&gt; &lt;/strong&gt;&lt;a href="http://update.microsoft.com/" target="_blank"&gt;&lt;strong&gt;Windows Update&lt;/strong&gt;&lt;/a&gt; directamente a través de &lt;a href="http://update.microsoft.com"&gt;&lt;strong&gt;&lt;font size="3"&gt;http://update.microsoft.com&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;font color="#006ff7" size="3"&gt; &lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;El correo en particular que está siendo reportado es que se ve en la imagen de abajo.&lt;/p&gt;  &lt;p&gt;Cómo identificar que no es legítimo? &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;En el campo From aparece &lt;em&gt;no-reply@microsoft.com&lt;/em&gt;, en el caso de Microsoft los correos de notificaciones de seguridad llegan como&amp;#160; &lt;a href="mailto:notifications@microsoft.com"&gt;notifications@microsoft.com&lt;/a&gt; o &lt;a href="mailto:newsletters@microsoft.com"&gt;newsletters@microsoft.com&lt;/a&gt;, si esto cambia lo avisaremos en este mismo blog&lt;/li&gt;    &lt;li&gt;El link supuesto está llevando a un sitio de phishing que está ubicado en un dominio llamado &lt;strong&gt;ill1ki1.com&lt;/strong&gt;&amp;#160;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MailfalsossobreactualizacindeOutlook_87F/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MailfalsossobreactualizacindeOutlook_87F/image_thumb.png" width="652" height="495" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Mi recomendación es no hacer clic NUNCA en correos con links directos a actualizaciones, es decir, archivos ejecutables; ya que nuestros correos con notificaciones de seguridad siempre están direccionados a un boletín de seguridad que es una página web con el formato &lt;strong&gt;MSYY-ddd&lt;/strong&gt;.mspx donde YY representa el año y ddd representa el numero del boletín que se asigna correlativamente iniciando en 1 con el primer boletín del año. &lt;/p&gt;  &lt;p&gt;Adicionalmente, en este caso si están usando &lt;strong&gt;Internet Explorer 8 &lt;/strong&gt;el vínculo en cuestión es bloqueado por el filtro &lt;strong&gt;SmartScreen&lt;/strong&gt;. Si aún no lo estan usando, les recomiendo bajarlo del sitio oficial de Microsoft: &lt;a title="http://www.microsoft.com/windows/internet-explorer/" href="http://www.microsoft.com/windows/internet-explorer/"&gt;http://www.microsoft.com/windows/internet-explorer/&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:abd4b60d-f3e8-45ee-8e1c-fcb567ba7aa2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Phishing" rel="tag"&gt;Phishing&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f7e0d1b9-257d-46b6-b542-218af7b38392" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Phishing" rel="tag"&gt;Phishing&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3258484" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Boletines de Seguridad de Abril</title><link>http://blogs.technet.com/seguridad/archive/2009/04/15/boletines-de-seguridad-de-abril.aspx</link><pubDate>Wed, 15 Apr 2009 07:00:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3226548</guid><dc:creator>linacre</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3226548.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3226548</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3226548</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt; &lt;p&gt;escribe Christian Linacre para informarles acerca de los boletines de &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-apr.mspx"&gt;Seguridad de Abril de 2009&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt; &lt;p&gt;Este mes estamos liberando &lt;strong&gt;ocho boletines&lt;/strong&gt;, cinco de ellos categorizados con severidad máxima de &lt;strong&gt;Crítica&lt;/strong&gt;, dos de ellos &lt;strong&gt;Importante&lt;/strong&gt; y uno como &lt;strong&gt;Moderado&lt;/strong&gt;. &lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx" target="_blank"&gt;MS09-009&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;(Crítico): Vulnerabilidades en Microsoft Office Excel podrían provocar la ejecución remota de código (968557). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx&lt;/a&gt;&amp;nbsp; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-010.mspx" target="_blank"&gt;MS09-010&lt;/a&gt; &lt;/strong&gt;(Crítico): Vulnerabilidades en los convertidores de texto de WordPad y Office podrían permitir la ejecución remota de código (960477). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-010.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-010.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-010.mspx&lt;/a&gt;&amp;nbsp; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-011.mspx" target="_blank"&gt;MS09-011&lt;/a&gt;&lt;/strong&gt; (Crítico): Una vulnerabilidad en Microsoft DirectShow podría permitir la ejecución remota de código (961373). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-011.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-011.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-011.mspx&lt;/a&gt;&amp;nbsp; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx" target="_blank"&gt;MS09-012&lt;/a&gt; &lt;/strong&gt;(Importante): Vulnerabilidades del kernel de Windows podrían permitir la elevación de privilegios (959454). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx&lt;/a&gt;&amp;nbsp; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-013.mspx" target="_blank"&gt;MS09-013&lt;/a&gt; &lt;/strong&gt;(Crítico): Vulnerabilidades en los servicios HTTP de Windows podrían permitir la ejecución remota de código (960803). Detalles: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-013.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-013.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-013.mspx&lt;/a&gt;  &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-014.mspx" target="_blank"&gt;MS09-014&lt;/a&gt; &lt;/strong&gt;(Crítico): Actualización de seguridad acumulativa para Internet Explorer (963027). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-014.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-014.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-014.mspx&lt;/a&gt;  &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-015.mspx" target="_blank"&gt;MS09-015&lt;/a&gt; &lt;/strong&gt;(Moderado): Una vulnerabilidad de amenaza mixta en SearchPath podría permitir la elevación de privilegios (959426). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-015.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-015.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-015.mspx&lt;/a&gt;  &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-016.mspx" target="_blank"&gt;MS09-016&lt;/a&gt; &lt;/strong&gt;(Importante): Vulnerabilidades en Microsoft ISA Server y Forefront Threat Management Gateway (Medium Business Edition) podrían provocar la denegación de servicio (961759). Detalles en: &lt;a title="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-016.mspx" href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-016.mspx"&gt;www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-016.mspx&lt;/a&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-008.mspx"&gt;&lt;/a&gt; &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc184924.aspx"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer)  &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Adicionalmente, la herramienta &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt; &lt;table border="0" cellspacing="0" cellpadding="0"&gt; &lt;tbody&gt; &lt;tr valign="top"&gt; &lt;td dir="ltr" width="100%"&gt; &lt;div style="padding-bottom: 0px; padding-left: 20px; padding-right: 15px; padding-top: 0px"&gt; &lt;table border="0" cellspacing="0" cellpadding="0"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Waledac"&gt;Waledac&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Conficker"&gt;&lt;strong&gt;Conficker&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;nbsp;&lt;/strong&gt;(incluido &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;.D)&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Corripio"&gt;Corripio&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Frethog"&gt;Frethog&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Lolyda"&gt;Lolyda&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Storark"&gt;Storark&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Taterf"&gt;Taterf&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Tilcun"&gt;Tilcun&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="listBullet" valign="top"&gt;•&lt;/td&gt; &lt;td class="listItem"&gt; &lt;p&gt;&lt;a href=" http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name= Win32/Zuten"&gt;Zuten&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;p&gt; &lt;p&gt;En el caso de los &lt;u&gt;&lt;strong&gt;usuarios hogareños&lt;/strong&gt;&lt;/u&gt; que necesiten información al respecto, les recomiendo leer:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/default.mspx"&gt;Resumen de Abril&lt;/a&gt;&lt;/strong&gt;  &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/computer/updates/bulletins/200904.mspx" target="_blank"&gt;Boletín MS09-004&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx"&gt;&lt;font size="3"&gt;Microsoft Protect en español&lt;/font&gt;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí y si tuvieran problemas relacionados con seguridad (virus o boletines de seguridad) no dejen de contactarse con Soporte a través de &lt;a href="http://support.microsoft.com/contactus" target="_blank"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;nbsp;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Gracias, Christian.-&lt;/p&gt; &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt; &lt;div&gt;&lt;/div&gt; &lt;div&gt;&lt;/div&gt; &lt;div&gt;&lt;/div&gt; &lt;div&gt;&lt;/div&gt;&lt;/form&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;&lt;/p&gt; &lt;p&gt;&lt;/p&gt; &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:30300fa7-8bf3-4414-a0f2-dc59759f2014" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-009" rel="tag"&gt;MS09-009&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-010" rel="tag"&gt;MS09-010&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-011" rel="tag"&gt;MS09-011&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-012" rel="tag"&gt;MS09-012&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-013" rel="tag"&gt;MS09-013&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-014" rel="tag"&gt;MS09-014&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-015" rel="tag"&gt;MS09-015&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-016" rel="tag"&gt;MS09-016&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MBSA" rel="tag"&gt;MBSA&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Abril" rel="tag"&gt;Abril&lt;/a&gt;,&lt;a href="http://technorati.com/tags/WSUS" rel="tag"&gt;WSUS&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;&lt;/div&gt; &lt;p&gt;&lt;/p&gt; &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:2c70f325-99ab-4c4c-91f0-e5c67a8b13bc" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-009" rel="tag"&gt;MS09-009&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-010" rel="tag"&gt;MS09-010&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-011" rel="tag"&gt;MS09-011&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-012" rel="tag"&gt;MS09-012&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-013" rel="tag"&gt;MS09-013&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-014" rel="tag"&gt;MS09-014&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-015" rel="tag"&gt;MS09-015&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-016" rel="tag"&gt;MS09-016&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MBSA" rel="tag"&gt;MBSA&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Abril" rel="tag"&gt;Abril&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/WSUS" rel="tag"&gt;WSUS&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3226548" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Acerca de Conficker.E</title><link>http://blogs.technet.com/seguridad/archive/2009/04/10/acerca-de-conficker-e.aspx</link><pubDate>Fri, 10 Apr 2009 21:32:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3225135</guid><dc:creator>linacre</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3225135.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3225135</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3225135</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre, &lt;/p&gt;  &lt;p&gt;durante los últimos días hemos visto actividad nuevamente acerca de &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;. Específicamente, hemos visto reportes de nuevas variantes del gusano &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;.&amp;#160; El &lt;a href="http://blogs.technet.com/mmpc" target="_blank"&gt;Centro de Protección contra el Malware (MMPC)&lt;/a&gt; en su investigación determinó que solamente se trata de una nueva variante conocida como &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.E" target="_blank"&gt;&lt;strong&gt;Conficker.E&lt;/strong&gt;&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Más allá de la existencia de una nueva versión, lo importante es saber si las firmas de antivirus disponibles son capaces de limpiar esta versión. Las firmas disponibles para la versión &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" target="_blank"&gt;Conficker.A&lt;/a&gt; son también efectivas para limpiar &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.E" target="_blank"&gt;Conficker.E&lt;/a&gt;. Por otro lado, la otra supuesta versión es simplemente una pequeña modificación de la versión conocida como &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target="_blank"&gt;Conficker.D&lt;/a&gt; y las firmas disponibles para limpiar esta versión también limpian esta versión ligeramente modificada.&amp;#160; &lt;/p&gt;  &lt;p&gt;El detalle de la información de &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.E" target="_blank"&gt;&lt;strong&gt;Conficker.E&lt;/strong&gt;&lt;/a&gt; está como siempre disponible en nuestra &lt;a href="http://www.microsoft.com/security/portal/" target="_blank"&gt;enciclopedia de malware&lt;/a&gt;, pero además el Centro de Protección contra el malware ha publicado un análisis detallado &lt;strong&gt;&lt;a href="http://blogs.technet.com/mmpc/archive/2009/04/09/win32-conficker-variants-update.aspx" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;. En resumen, esta variante usa métodos de propagación usados por &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" target="_blank"&gt;Conficker.B&lt;/a&gt;, es decir, trata de explotar la vulnerabilidad corregida en el boletín &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank"&gt;MS08-067&lt;/a&gt;, ataca las contraseñas débiles en recursos compartidos administrativos y se distribuye a través de dispositivos removibles como discos USB. Sin embargo, también contiene &lt;strong&gt;instrucciones para removerse a sí mismo &lt;/strong&gt;el&amp;#160; Domingo &lt;strong&gt;3 de Mayo &lt;/strong&gt;de 2009.&amp;#160; &lt;/p&gt;  &lt;p&gt;Las recomendaciones entregadas siguen siendo las mismas &lt;a href="http://blogs.technet.com/seguridad/archive/2009/01/23/actualizaci-n-en-la-informaci-n-sobre-conficker.aspx" target="_blank"&gt;entregadas anteriormente&lt;/a&gt; y nuestras soluciones de antimalware son capaces de detectar esta variante. Esto incluye Windows Live OneCare, los productos Forefront y la &lt;strong&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;versión gratuita del examen de seguridad de Windows Live&lt;/a&gt;&lt;/strong&gt;. Más detalles dependiendo su perfil pueden encontrarse en los siguientes sitios: &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Profesionales de IT&lt;/strong&gt;: &lt;a href="http://www.microsoft.com/conficker"&gt;www.microsoft.com/conficker&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Usuarios en el Hogar&lt;/strong&gt;: &lt;a href="http://www.microsoft.com/latam/protect/computer/viruses/worms/conficker.mspx"&gt;www.microsoft.com/latam/protect/computer/viruses/worms/conficker.mspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cualquier persona que crea estar infectado no dude en contactar a Microsoft a través de nuestros canales de soporte: &lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Obviamente, seguimos trabajando&amp;#160; con el &lt;a href="http://www.confickerworkinggroup.org/wiki/"&gt;Conficker Working Group&lt;/a&gt; y actualizaremos la información a medida que sea necesario.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:71dbd08f-2b1d-42f0-aa93-bc30decfd548" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker.E" rel="tag"&gt;Conficker.E&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Antivirus" rel="tag"&gt;Antivirus&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:fb42b1b8-cfd2-4df9-9d32-af46e91c617d" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Profesionales+de+IT%3a+www.microsoft.com%2fconficker+Usuarios+en+el+Hogar%3a+www.microsoft.com%2flatam%2fprotect%2fcomputer%2fviruses%2fworms%2fconficker.mspx+Cualquier+persona+que+crea+estar+infectado+no+dude+en+contactar+a+Microsoft+a+trav%c3%a9s+de+nuestros+canales+de+soporte%3a+http%3a%2f%2fsupport.microsoft.com%2fcontactus" rel="tag"&gt;Profesionales de IT: www.microsoft.com/conficker Usuarios en el Hogar: www.microsoft.com/latam/protect/computer/viruses/worms/conficker.mspx Cualquier persona que crea estar infectado no dude en contactar a Microsoft a trav&amp;#233;s de nuestros canales de soporte: http://support.microsoft.com/contactus&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3225135" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Microsoft libera resultados actualizados del panorama de amenazas en México y Brasil</title><link>http://blogs.technet.com/seguridad/archive/2009/04/08/microsoft-libera-resultados-actualizados-del-panorama-de-amenazas-en-m-xico-y-brasil.aspx</link><pubDate>Wed, 08 Apr 2009 18:56:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224061</guid><dc:creator>linacre</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3224061.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3224061</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3224061</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para contarles que el día de hoy hemos liberado la sexta versión del &lt;strong&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/strong&gt;, que consolida la información de seguridad de la segunda mitad del año 2008.&amp;#160; &lt;/p&gt;  &lt;p&gt;El reporte liberado muestra un aumento significativo en el &lt;strong&gt;software de seguridad falso&lt;/strong&gt;, también llamado &lt;em&gt;rogue&lt;/em&gt; software. También muestra que los ataques actualmente van dirigidos a atacar las aplicaciones y usan técnicas de ingeniería social con el fin de engañar a los usuarios. &lt;/p&gt;  &lt;p&gt;El software de seguridad falso, &lt;em&gt;rogue&lt;/em&gt;, engaña a los usuarios para adquirirlo o bajarlo para ser instalado en los computadores con el fin de estar supuestamente protegido, pero en general &lt;strong&gt;provee cero o mínima protección&lt;/strong&gt;. Las familias de software de seguridad falso más notorias fueron &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fFakeSecSen" target="_blank"&gt;FakeSecSen&lt;/a&gt; que infectaron más de 1.5 millones de computadores en el período. También, la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fRenos" target="_blank"&gt;Win32/Renos&lt;/a&gt; usada para distribuir software de seguridad falso infectó más de 4 millones de computadores. &lt;/p&gt;  &lt;p&gt;Este software parece ser válido y oferece protección, por ejemplo, en la imagen pueden ver un “escaner en línea” falso perteneciente a la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt;; como pueden ver parece ser un software de seguridad pero no lo es. Por esta razón es importante bajar software de seguridad sólo de sitios de productores de software conocidos. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_5.png" width="452" height="412" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Tal como mencionaba al comienzo el reporte presenta datos detallados de &lt;strong&gt;México &lt;/strong&gt;y &lt;strong&gt;Brazil&lt;/strong&gt;;&lt;strong&gt; &lt;/strong&gt;en el caso de Brazil es la segunda vez que aparece detallado. Como siempre, el reporte entrega un mapa de calor donde se ven las regiones con mayor tasa de infección medida por CCM (Computers Cleaned per Mil) que es la cantidad de computadores que son limpiados por MSRT de cada mil computadores analizadas. Con esta medición &lt;strong&gt;Brazil&lt;/strong&gt; se encuentra en el &lt;strong&gt;tercer lugar &lt;/strong&gt;de los países con mayores tasas de infección y &lt;strong&gt;México &lt;/strong&gt;en el &lt;strong&gt;noveno lugar&lt;/strong&gt;. El detalle de todos los países analizados está en el reporte y los invito a revisarlo. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_8.png" width="534" height="309" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de la tendencia por familias de software malicioso se pueden analizar en la siguiente figura además: &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_11.png" width="535" height="325" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;Brasil&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por el &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el &lt;strong&gt;83.8% &lt;/strong&gt;de todas las familias de amenazas que fueron retiradas de las computadoras infectadas. La mayoría de las familias consisten en múltiples variantes lanzadas por los atacantes en un esfuerzo por complicar el proceso de detección. Cuatro de las cinco categorías principales de amenazas en Brasil fueron &lt;strong&gt;robo de contraseñas y herramientas de monitoreo&lt;/strong&gt;, cuyo objetivo principal son los usuarios de la banca en línea (sobre todo de bancos locales). Dichas amenazas representaron el 43.7% de todas las familias de amenazas erradicadas de las computadoras infectadas. &lt;/p&gt;  &lt;p&gt;En Brasil, los troyanos para robo de contraseñas como &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBancos" target="_blank"&gt;Win32/Bancos&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBanker" target="_blank"&gt;Win32/Banker&lt;/a&gt; dominaron por un margen amplio, ya que se detectaron en más del 50 por ciento de todas las computadoras brasileñas que fueron desinfectadas en el segundo semestre del 2008. Algunas familias de troyanos comunes no aparecieron en ningún otro país porque algunas amenazas son desarrolladas específicamente para Brasil.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en Brazil está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_14.png" width="488" height="210" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;México&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el&lt;strong&gt; 77%&lt;/strong&gt; de todas las familias de amenazas que fueron erradicadas de las computadoras infectadas en el segundo semestre del 2008. Durante este tiempo, se identificaron dos principales familias en México, &lt;strong&gt;los gusanos representaron el 28.4% de todas las computadoras infectadas&lt;/strong&gt;. A nivel mundial, los gusanos representaron sólo el 11.3% de todas las familias erradicadas en el segundo semestre del 2008. &lt;/p&gt;  &lt;p&gt;La tasa de infección en México disminuyó en relación con las mediciones del año pasado. Sin embargo, aunque 16 de cada mil computadoras fueron limpiadas de malware, se duplicó respecto al 8.4 de cada mil computadoras promedio que fueron limpiadas a nivel mundial.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en México está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_thumb.png" width="487" height="191" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Adicionalmente, el reporte muestra que las compañías de software han mejorado la protección de sus sistemas operativos, los delincuentes han cambiado su enfoque hacia la capa de las aplicaciones donde se encuentran la mayoría de las vulnerabilidades reportadas: más del 90 por ciento de las vulnerabilidades descubiertas en el segundo semestre del 2008 afectaron las aplicaciones y los navegadores. El reporte también señala que en Microsoft continuamos progresando en el desarrollo de software seguro y que las versiones más nuevas de su software son más seguras que las anteriores. Hay un análisis entre Windows XP y Windows Vista que recomiendo leer. &lt;/p&gt;  &lt;p&gt;A pesar de que la seguridad física pareciera ser un problema no relacionado con esto, el Reporte de Inteligencia de Seguridad de Microsoft mostró que el equipo perdido o robado, no “hackeado”, continúa siendo una de las causas más comunes de las violaciones a la seguridad, mismas que resultaron en la pérdida de datos reportada públicamente en el segundo semestre del 2008 —el 50 por ciento de los incidentes reportados—. Para mitigar esta amenaza, las empresas deben implementar prácticas sólidas de gobernabilidad de datos para ayudar a proteger los datos contra el acceso por parte de los delincuentes.&lt;/p&gt;  &lt;p&gt;Obviamente, como dice el título de este blog “&lt;strong&gt;Seguridad es un trabajo de todos los días&lt;/strong&gt;” y además es un trabajo de todos, es decir, de todos quienes trabajamos en la industria de software pero además hacemos un llamado a la industria de tecnología, a las agencias policiacas y a los legisladores para continuar trabajando juntos en el desarrollo de nuevas maneras de detener a los delincuentes cibernéticos y proteger a la gente que utiliza el Internet. En Microsoft seguiremos colaborando con otros para fortalecer su &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;strong&gt;visión de confianza de punta a punta&lt;/strong&gt;&lt;/a&gt;, en un Internet más seguro y confiable, lo cual requerirá la colaboración de toda la industria, así como de innovaciones tecnológicas que se alineen con las fuerzas sociales, económicas y políticas. &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Como siempre hacemos recomendaciones a los usuarios y empresas para estar más seguros y mantenerse protegidos:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Configure su computadora para utilizar &lt;strong&gt;Microsoft Update &lt;/strong&gt;en lugar de Windows Update. Esto garantiza que usted recibirá las actualizaciones de seguridad para Microsoft Office y otras aplicaciones Microsoft, además de actualizaciones de seguridad para los sistemas operativos Microsoft Windows. Para más información sobre cómo hacerlo, visite &lt;a href="http://support.microsoft.com/kb/311047."&gt;http://support.microsoft.com/kb/311047.&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Asegúrese de que las actualizaciones también estén activadas para las aplicaciones de terceros, en caso de ser posible.&lt;/li&gt;    &lt;li&gt;Utilice un producto contra software dañino que provenga de una fuente conocida y confiable, y manténgalo actualizado. Tenga cuidado de no caer víctima de los anuncios que ofrecen software de protección desconocido (“software de seguridad malintencionado”). &lt;/li&gt;    &lt;li&gt;Evite abrir archivos anexos o pulsar en los enlaces a documentos contenidos en el correo electrónico o los mensajes instantáneos que reciba de manera inesperado o que provengan de una fuente desconocida.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben asegurarse de contar con políticas vigentes para proteger los archivos y regular el uso de dispositivos de almacenamiento extraíbles.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben utilizar &lt;a href="http://technet.microsoft.com/es-ar/security/cc185712.aspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Assessment Tool (MSAT)&lt;/strong&gt;&lt;/a&gt; – disponible en español – para detectar las debilidades en sus ambientes de seguridad de TI y diseñar un plan para mitigar los riesgos.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben controlar el uso de software de administración remota.&lt;/li&gt;    &lt;li&gt;Para más ayuda y guías detalladas sobre cómo proteger su ambiente de computación residencial, visite el sitio de &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;en &lt;a href="http://www.microsoft.com/latam/protect"&gt;http://www.microsoft.com/latam/protect&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para obtener una lista completa de las guías de Microsoft, descargar una copia del reporte SIRv6 y obtener un resumen del mismo en español, visite &lt;a href="http://www.microsoft.com/sir"&gt;http://www.microsoft.com/sir&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:9434d5d4-8d14-4bfe-8cde-c7e4a69ba8ce" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:00b9476e-bada-44bd-bc47-41660a2bc888" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224061" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Nueva variante de Conficker</title><link>http://blogs.technet.com/seguridad/archive/2009/02/23/nueva-variante-de-conficker.aspx</link><pubDate>Tue, 24 Feb 2009 01:08:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205867</guid><dc:creator>linacre</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3205867.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3205867</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3205867</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para comentar las últimas noticias del gusano &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;, también conocido como Downadup.&amp;#160; &lt;/p&gt;  &lt;p&gt;Nuestras investigaciones han encontrado una nueva variante del gusano llamada &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.C" target="_blank"&gt;Conficker.C&lt;/a&gt;, también conocida como &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.C" target="_blank"&gt;Conficker.B++&lt;/a&gt;. Esta nueva variante utiliza un nuevo mecanismo para perpetrar el ataque, el detalle del mismo puede ser leído en el blog del &lt;a href="http://blogs.technet.com/mmpc/archive/2009/02/20/updated-conficker-functionality.aspx" target="_blank"&gt;Centro de Protección contra el Malware de Microsoft&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Nuestras recomendaciones siguen siendo las &lt;a href="http://blogs.technet.com/seguridad/archive/2009/01/23/actualizaci-n-en-la-informaci-n-sobre-conficker.aspx" target="_blank"&gt;mismas anteriormente descritas&lt;/a&gt; e informamos que nuestras soluciones de antimalware son capaces de detectar esta nueva variantes al utilizar las nuevas definiciones disponibles a partir de la versión 1.51.856.0. Esto incluye Windows Live One Care, los productos Forefront y la &lt;strong&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;versión gratuita del examen de seguridad de Windows Live&lt;/a&gt;&lt;/strong&gt;. &lt;/p&gt;  &lt;p&gt;Si Ud. cree que pueda estar infectado con este gusano, contacte a Microsoft en &lt;a href="http://support.microsoft.com/contactus" target="_blank"&gt;http://support.microsoft.com/contactus&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;&amp;#160;&amp;#160; &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6cf55fb1-c53f-409c-8101-3cbee70543d4" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Downadup" rel="tag"&gt;Downadup&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Forefront" rel="tag"&gt;Forefront&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f882922e-c712-4ec3-874c-4202bb5d3cc6" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Downadup" rel="tag"&gt;Downadup&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Forefront" rel="tag"&gt;Forefront&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3205867" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Actualización sobre actividad de Conficker</title><link>http://blogs.technet.com/seguridad/archive/2009/02/18/actualizaci-n-sobre-actividad-de-conficker.aspx</link><pubDate>Thu, 19 Feb 2009 03:03:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3204306</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3204306.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3204306</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3204306</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para dar una actualización acerca del gusano &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;,&amp;#160; tanto de lo que ha pasado en la industria como las noticias de la industria. &lt;/p&gt;  &lt;p&gt;Primero, hace unos días se hizo público el trabajo entre Microsoft y socios de la industria y del ámbito académico. &lt;/p&gt;  &lt;p&gt;Segundo, hemos entregado información de nuestra investigación a nuestros socios en &lt;a href="http://www.microsoft.com/security/msrc/mapp/overview.mspx"&gt;Microsoft Active Protections Program (MAPP)&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/msra/default.mspx"&gt;Microsoft Security Response Alliance (MSRA)&lt;/a&gt; y está &lt;a href="http://blogs.technet.com/msrc/archive/2009/02/12/conficker-domain-information.aspx"&gt;publicado&lt;/a&gt; en el blog de MSRC en un esfuerzo por ayudar a los clientes y otros invetigadores.&lt;/p&gt;  &lt;p&gt;Finalmente, hemos anunciado una recompensa de US$250.000 por información que lleve al arresto y convicción de los responsables de haber liberado ilegalmente el gusano Conficker. Personas que tengan información acerca del gusano Conficker son invitados a contactar a sus agencias de protección de la ley en sus países. Adicionalmente, Microsoft ha implementado una línea telefónica para las Recompensas de Antivirus: +1(425) 706-1111 y una casilla de correo de Recompensas de Antivirus: &lt;a href="mailto:avreward@microsoft.com"&gt;avreward@microsoft.com&lt;/a&gt; donde puede ser comunicada la información que tengan. &lt;/p&gt;  &lt;p&gt;El trabajo que hemos hecho con la industria, los socios académicos y la información adicional que hemos provisto estan relacionado con el mismo punto: detener los intentos del gusano &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt; de conectarse a dominios en Internet después de atacar un sistema. Al entender el algoritmo que el gusano Conficker usa para realizar los intentos de conexión, podemos tomar los pasos para detener el gusano bloqueando el acceso a esos dominios por sistemas infectados.&lt;/p&gt;  &lt;p&gt;Hemos trabajado con &lt;a href="http://en.wikipedia.org/wiki/ICANN" target="_blank"&gt;ICANN&lt;/a&gt; y operadores en el sistema de administración de nombres de Internet para proactivamente deshabilitar un número significativo de sistemas a los cuales sistemas infectados con &lt;a href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Win32/Conficker" target="_blank"&gt;Conficker&lt;/a&gt; tratarían de conectarse. &lt;/p&gt;  &lt;p&gt;Adicionalmente, hemos puesto a disposición de los investigadores y los clientes la lista de los nombres de dominio para que puedan revisar archivos de logs e identificar sistemas infectados conectándose a esos dominios y proactivamente bloquear el acceso a esos dominios.&lt;/p&gt;  &lt;p&gt;Este es un nuevo enfoque de respuesta proactiva a amenazas cambiantes, que requieren de una respuesta diferente.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ff10ca86-c1b8-4cd4-a1a4-04df11406334" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/ICANN" rel="tag"&gt;ICANN&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ecf91d04-2588-4be4-b80b-f61d91f5e9ac" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/ICANN" rel="tag"&gt;ICANN&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3204306" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Mala interpretación sobre Conficker en los medios</title><link>http://blogs.technet.com/seguridad/archive/2009/01/27/mala-interpretaci-n-sobre-conficker-en-los-medios.aspx</link><pubDate>Wed, 28 Jan 2009 00:14:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3192327</guid><dc:creator>linacre</dc:creator><slash:comments>9</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3192327.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3192327</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3192327</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para darles las últimas noticias respecto del gusano Conficker. &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Microsoft desmiente que haya sugerido a los usuarios de Windows afectados por el gusano &lt;/strong&gt;&lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker" target="_blank"&gt;&lt;strong&gt;Conficker&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; o Downadup la reinstalación del sistema operativo, como se ha malinterpretado en algunos medios de comunicación. &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Microsoft hace un llamado a todos los usuarios para que de inmediato apliquen la actualización que se encuentra en el boletín &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank"&gt;&lt;strong&gt;MS08-067&lt;/strong&gt;&lt;/a&gt; (&lt;a href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx" target="_blank"&gt;liberado el 23 de Octubre pasado&lt;/a&gt;), además de continuar con la disciplina de &lt;strong&gt;Proteger su PC &lt;/strong&gt;y mantenerse informados sobre las actualizaciones que se van generando y promoviendo oportunamente. De esta forma se evitará que los equipos sean afectados.&lt;/p&gt;  &lt;p&gt;Nuestras recomendaciones siguen siendo las mismas entregadas en este blog, entre las que se incluyen:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Busque e instale las actualizaciones de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. &lt;a href="http://www.microsoft.com/latam/seguridad/"&gt;www.microsoft.com/latam/seguridad/&lt;/a&gt;&amp;#160; .&lt;/li&gt;    &lt;li&gt;Active el &lt;i&gt;&lt;strong&gt;firewall&lt;/strong&gt;&lt;/i&gt;.&lt;/li&gt;    &lt;li&gt;Instale y mantenga actualizados sus programas &lt;strong&gt;&lt;em&gt;antivirus&lt;/em&gt;&lt;/strong&gt; y &lt;strong&gt;&lt;em&gt;antispyware &lt;/em&gt;&lt;/strong&gt;para estar mejor protegido contra el software malicioso e indeseable. &lt;/li&gt;    &lt;li&gt;Sea precavido al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable.&lt;/li&gt;    &lt;li&gt;Para mantener protegido su computador visite: &lt;a href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;Verifique que sus contraseñas sean robustas. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;En caso de requerir mayor información o asesoría sobre el tema ingrese al sitio: &lt;a href="http://safety.live.com"&gt;http://safety.live.com&lt;/a&gt;. &lt;strong&gt;O contacte a Microsoft al Centro de Soporte y Ayuda: &lt;/strong&gt;&lt;a href="http://support.microsoft.com/contactus"&gt;&lt;strong&gt;http://support.microsoft.com/contactus&lt;/strong&gt;&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Cualquier comentario al respecto es bienvenido.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:b7ca5cd3-0b4c-44af-a44d-963ccaea005f" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Downadup" rel="tag"&gt;Downadup&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Windows" rel="tag"&gt;Windows&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Infecci%c3%b3n" rel="tag"&gt;Infecci&amp;#243;n&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:231c40c8-84ed-4729-bc86-0318aee0420a" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Downadup" rel="tag"&gt;Downadup&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Windows" rel="tag"&gt;Windows&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Infecci%c3%b3n" rel="tag"&gt;Infecci&amp;#243;n&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3192327" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Actualización en la Información sobre Conficker</title><link>http://blogs.technet.com/seguridad/archive/2009/01/23/actualizaci-n-en-la-informaci-n-sobre-conficker.aspx</link><pubDate>Sat, 24 Jan 2009 00:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3190861</guid><dc:creator>rarbelaez</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3190861.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3190861</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3190861</wfw:comment><description>&lt;P&gt;Hola, les escribe Roberto Arbeláez.&lt;/P&gt;
&lt;P&gt;En respuesta a las continuas preguntas de clientes sobre cómo protegerse y defenderse contra el gusano &lt;STRONG&gt;Conficker&lt;/STRONG&gt;, el &lt;EM&gt;Centro de Protección contra Software Malicioso de Microsoft&lt;/EM&gt; (Microsoft Malware Protection Center) ha publicado una nueva entrada en su blog de &lt;EM&gt;Investigación y Respuesta a Amenazas&lt;/EM&gt; en el que &lt;U&gt;centraliza toda la información&lt;/U&gt; de guianza que sobre este tema tiene Microsoft:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Continuamos pidiendo a nuestros clientes que implanten la actualización de seguridad asociada al boletín de seguridad &lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;MS08-067&lt;/A&gt; tan pronto como sea posible. También les pedimos que implementen medidas de defensa en profundidad basadas en la información provista en el &lt;A href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;Blog&lt;/A&gt; del Centro de Protección contra Software Malicioso de Microsoft (Microsoft Malware Protection Center). &lt;/P&gt;
&lt;P&gt;Continuaremos monitoreando la situación a&amp;nbsp; través de nuestro Proceso de Respuesta a Incidentes de Seguridad de Software (&lt;A href="http://www.microsoft.com/security/msrc/incident_response.mspx" mce_href="http://www.microsoft.com/security/msrc/incident_response.mspx"&gt;Software Security Incident Response Process –SSIRP-)&lt;/A&gt; y estamos trabajando de manera activa con nuestros socios del Programa de Protección Activa de Microsoft (&lt;A href="http://www.microsoft.com/security/msrc/mapp/overview.mspx" mce_href="http://www.microsoft.com/security/msrc/mapp/overview.mspx"&gt;Microsoft Active Protections Program –MAPP-)&lt;/A&gt; y de la Alianza de Respuesta de Seguridad de Microsoft (&lt;A href="http://www.microsoft.com/security/msra/default.mspx" mce_href="http://www.microsoft.com/security/msra/default.mspx"&gt;Microsoft Security Response Alliance –MSRA-)&lt;/A&gt; para hacer frente a esta amenaza.&lt;/P&gt;
&lt;P&gt;&lt;U&gt;Boletin de Seguridad MS08-067: &lt;/U&gt;&lt;/P&gt;
&lt;P&gt;&lt;A title=ttp://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;U&gt;Blog del MMPC con la información centralizada de Conficker:&lt;/U&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx" mce_href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx"&gt;http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx&lt;/A&gt;&lt;/P&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:07caed50-13d1-4b0e-94bd-57f9533bad43 class=wlWriterEditableSmartContent&gt;Technorati Tags: &lt;A href="http://technorati.com/tags/Microsoft" rel=tag mce_href="http://technorati.com/tags/Microsoft"&gt;Microsoft&lt;/A&gt;,&lt;A href="http://technorati.com/tags/virus" rel=tag mce_href="http://technorati.com/tags/virus"&gt;virus&lt;/A&gt;,&lt;A href="http://technorati.com/tags/gusano" rel=tag mce_href="http://technorati.com/tags/gusano"&gt;gusano&lt;/A&gt;,&lt;A href="http://technorati.com/tags/worm" rel=tag mce_href="http://technorati.com/tags/worm"&gt;worm&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker.B" rel=tag mce_href="http://technorati.com/tags/Conficker.B"&gt;Conficker.B&lt;/A&gt;&lt;/DIV&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:7b832323-1d45-4d99-bd1d-2b37ed7e5ece class=wlWriterEditableSmartContent&gt;del.icio.us Tags: &lt;A href="http://del.icio.us/popular/Microsoft" rel=tag mce_href="http://del.icio.us/popular/Microsoft"&gt;Microsoft&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/virus" rel=tag mce_href="http://del.icio.us/popular/virus"&gt;virus&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/gusano" rel=tag mce_href="http://del.icio.us/popular/gusano"&gt;gusano&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/worm" rel=tag mce_href="http://del.icio.us/popular/worm"&gt;worm&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker" rel=tag mce_href="http://del.icio.us/popular/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker.B" rel=tag mce_href="http://del.icio.us/popular/Conficker.B"&gt;Conficker.B&lt;/A&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;EM&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/EM&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3190861" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/rarbelaez/default.aspx">rarbelaez</category></item><item><title>Boletines de Seguridad de Enero</title><link>http://blogs.technet.com/seguridad/archive/2009/01/13/bolet-n-de-seguridad-de-enero.aspx</link><pubDate>Tue, 13 Jan 2009 23:01:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3181972</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3181972.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3181972</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3181972</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para informarles acerca del boletín de &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-jan.mspx" target="_blank"&gt;&lt;strong&gt;&lt;font size="3"&gt;Seguridad de Enero de 2009&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Este mes estamos liberando &lt;strong&gt;cuatro boletines&lt;/strong&gt;, dos de ellos categorizados con severidad máxima de &lt;strong&gt;Crítica&lt;/strong&gt; y dos de ellos &lt;strong&gt;Importante&lt;/strong&gt;. &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-001.mspx" target="_blank"&gt;MS09-001&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;&amp;#160;&lt;/strong&gt;(Crítico): Vulnerabilidades en SMB podrían permitir la ejecución remota de código (958687). Detalles en: &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-001.mspx"&gt;http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-001.mspx&lt;/a&gt; &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre recomendamos revisar los sistemas operativos o software afectados y evaluar las instalaciones de estas actualizaciones lo antes posible. Recuerden que tienen herramientas gratuitas para poder hacer esto:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Detección&lt;/strong&gt; con &lt;strong&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=21134"&gt;MBSA&lt;/a&gt; &lt;/strong&gt;(Microsoft Baseline Security Analyzer) &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Implementación &lt;/strong&gt;con &lt;a href="http://go.microsoft.com/fwlink/?LinkId=50120"&gt;&lt;strong&gt;WSUS&lt;/strong&gt;&lt;/a&gt; (Windows Server Update Services) &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Adicionalmente, la herramienta &lt;strong&gt;MSRT &lt;/strong&gt;(&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx"&gt;Malicious Software Removal Tool&lt;/a&gt;&lt;/strong&gt;) está siendo actualizada para poder limpiar nuevas familias de malware:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name=Win32/Banload" target="_blank"&gt;Banload&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://go.microsoft.com/fwlink/?linkid=37020&amp;amp;name=Win32/Conficker" target="_blank"&gt;&lt;font size="3"&gt;&lt;strong&gt;Conficker&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Adicionalmente, para más información respecto de infecciones con Conficker les recomiendo leer las &lt;a href="http://www.microsoft.com/latam/protect/computer/viruses/worms/conficker.mspx" target="_blank"&gt;siguientes recomendaciones&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;En el caso de los &lt;strong&gt;&lt;u&gt;&lt;font size="3"&gt;usuarios hogareños &lt;/font&gt;&lt;/u&gt;&lt;/strong&gt;que necesiten información al respecto, les recomiendo leer:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/athome/security/update/bulletins/default.mspx" target="_blank"&gt;Resumen de Enero&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/athome/security/update/bulletins/200901.mspx" target="_blank"&gt;Boletín MS09-001&lt;/a&gt;&lt;/strong&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Más información para &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;visite &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/protect/default.mspx" target="_blank"&gt;&lt;font size="3"&gt;Microsoft Protect&lt;/font&gt; en español&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Cualquier duda no dejen de poner sus comentarios aquí.&lt;/p&gt;  &lt;p&gt;Gracias, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0ee4976d-5f57-42a3-bc5b-69736309c767" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS09-001" rel="tag"&gt;MS09-001&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Banload" rel="tag"&gt;Banload&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://technorati.com/tags/WSUS" rel="tag"&gt;WSUS&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MBSA" rel="tag"&gt;MBSA&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Enero" rel="tag"&gt;Enero&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:295f7bb8-6890-4548-9842-f78ee191a081" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS09-001" rel="tag"&gt;MS09-001&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Banload" rel="tag"&gt;Banload&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/WSUS" rel="tag"&gt;WSUS&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MBSA" rel="tag"&gt;MBSA&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Enero" rel="tag"&gt;Enero&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3181972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Nuevo brote de Conficker</title><link>http://blogs.technet.com/seguridad/archive/2008/12/30/nuevo-brote-de-conficker.aspx</link><pubDate>Wed, 31 Dec 2008 00:51:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3174862</guid><dc:creator>linacre</dc:creator><slash:comments>24</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3174862.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3174862</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3174862</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre&lt;/p&gt;  &lt;p&gt;para contarles que hemos descubierto un &lt;strong&gt;&lt;em&gt;nuevo brote del gusano llamado Conficker&lt;/em&gt;&lt;/strong&gt;, con una variación conocida como &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker.B&lt;/a&gt;&lt;/strong&gt;. Este gusano usa una vulnerabilidad que corregimos en Octubre con el &lt;a target="_blank" href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx"&gt;&lt;strong&gt;boletín MS08-067&lt;/strong&gt;&lt;/a&gt;. Esto significa que todos los clientes que hayan instalado correctamente esa actualización están fuera de peligro. &lt;/p&gt;  &lt;p&gt;Este gusano puede infectar computadores en un red explotando la vulnerabilidad en Windows Server Services (SVCHOST.EXE) y, si la vulnerabilidad es exitosamente explotada podría permitir ejecución remota de código cuando la compartición de archivos está habilitada. Este malware deshabilita importantes servicios de sistema y productos de seguridad. &lt;/p&gt;  &lt;p&gt;Ahora como saber si su sistema está infectado con este software malicioso. Los síntomas están descritos en la definición de &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker.B&lt;/a&gt;&lt;/strong&gt; en el &lt;a target="_blank" href="http://www.microsoft.com/security/portal/"&gt;Centro de Protección contra el Malware de Microsoft&lt;/a&gt;, pero en resumen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Detiene y deshabilita los servicios &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Windows Update Service&lt;/li&gt;      &lt;li&gt;Background Intelligent Transfer Service&lt;/li&gt;      &lt;li&gt;Windows Defender&lt;/li&gt;      &lt;li&gt;Windows Error Reporting Services&lt;/li&gt;      &lt;li&gt;Windows Vista TCP/IP auto-tuning (en el caso de Windows Vista)&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;El malware se instala e inicia servicios aleatoriamente bajo svchost.exe con referencia a una DLL que es el malware en si&lt;/li&gt;    &lt;li&gt;Reinicia los puntos de restauración del sistema&lt;/li&gt;    &lt;li&gt;Baja archivos arbitrarios de sitios desconocidos&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para &lt;strong&gt;prevenir ser infectados&lt;/strong&gt; recomendamos: &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Busque e instale las &lt;strong&gt;actualizaciones &lt;/strong&gt;de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. Para software Microsoft utilice &lt;a target="_blank" href="http://update.microsoft.com/"&gt;&lt;strong&gt;Windows Update&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;#160;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Active el &lt;strong&gt;firewall&lt;/strong&gt;. &lt;/li&gt;    &lt;li&gt;Instale y mantenga actualizados sus programas &lt;strong&gt;antivirus &lt;/strong&gt;y &lt;strong&gt;antispyware &lt;/strong&gt;para estar mejor protegido contra el software malicioso e indeseable. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Sea precavido &lt;/strong&gt;al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable. &lt;/li&gt;    &lt;li&gt;Para mantener protegido su computador visite: &lt;a href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/a&gt;, Para revisar información relacionada siga visitando este blog. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Si usted &lt;strong&gt;cree que ha sido infectado&lt;/strong&gt; no recomendamos la remoción manual sino que utilizando &lt;a target="_blank" href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;strong&gt;Windows Live Examen de Seguridad&lt;/strong&gt;&lt;/a&gt;, que les permite realizar un &lt;strong&gt;Examen completo &lt;/strong&gt;y &lt;strong&gt;gratuito,&lt;/strong&gt; o &lt;strong&gt;&lt;a href="http://support.microsoft.com/contactus/"&gt;contacte a Microsoft&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Adicionalmente, los productos de seguridad de Microsoft ya tienen la vacuna para este gusano. Requiere tener instalado la firma &lt;strong&gt;1.49.1167.0&lt;/strong&gt; o posterior.&amp;#160; Esto es válido para:&lt;/p&gt;  &lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/forefront/clientsecurity/en/us/default.aspx"&gt;Forefront Client Security&lt;/a&gt;    &lt;br /&gt;&lt;a target="_blank" href="http://onecare.live.com/standard/en-us/3/default.htm"&gt;Windows Live OneCare&lt;/a&gt;    &lt;br /&gt;&lt;a target="_blank" href="http://onecare.live.com/site/es-xl/default.htm"&gt;Windows Live Safety Scanner&lt;/a&gt; (gratis)&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:631b44a7-2a1a-4ead-8bee-05d67b6930c3" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS08-067" rel="tag"&gt;MS08-067&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker.B" rel="tag"&gt;Conficker.B&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Gusano" rel="tag"&gt;Gusano&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:bcf7c281-65be-447d-89ee-7c07f0e8ad36" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS08-067" rel="tag"&gt;MS08-067&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker.B" rel="tag"&gt;Conficker.B&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Gusano" rel="tag"&gt;Gusano&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3174862" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Noticias sobre MS08-067 y posibles explotaciones</title><link>http://blogs.technet.com/seguridad/archive/2008/11/25/noticias-sobre-ms08-067-y-posibles-explotaciones.aspx</link><pubDate>Wed, 26 Nov 2008 00:36:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3159492</guid><dc:creator>linacre</dc:creator><slash:comments>10</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3159492.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3159492</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3159492</wfw:comment><description>&lt;P&gt;Hola a todos,&lt;/P&gt;
&lt;P&gt;escribe Christian Linacre para dar un actualización sobre el &lt;STRONG&gt;&lt;A target=_blank href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx"&gt;boletin de seguridad MS08-067&lt;/A&gt;&lt;/STRONG&gt;. El día de hoy hemos recibido reportes de infecciones con un gusano recién descubierto llamado &lt;STRONG&gt;&lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Conficker.A&lt;/A&gt; &lt;/STRONG&gt;que podría afectar a sistemas que no hayan sido actualizados. Adicionalmente, existe un troyano llamado &lt;STRONG&gt;&lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH"&gt;Win32/IRCbot.BH&lt;/A&gt;&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;Como estaba indicado en el boletín original esta vulnerabilidad afecta de manera crítica a sistemas Windows 2000, XP y 2003. Si la vulnerabilidad es explotada exitosamente, un externo puede tomar control del equipo cuando se habilite el modo de compartir archivos. Este gusano afecta de manera menor a Windows Vista y Windows Server 2008, y todas sus ediciones soportadas.&lt;/P&gt;
&lt;P&gt;Como saben y como parte de nuestro compromiso con la seguridad, hemos liberado la actualización de seguridad para corregir esta vulnerabilidad el día 23 de Octubre. Si aún no la ha instalado, recomendamos instalarla a la brevedad siguiendo las instrucciones descritas en el &lt;A target=_blank href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;boletín MS08-067&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Si usted cree que ha sido infectado no recomendamos la remoción manual sino que utilizando &lt;A target=_blank href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare Examen de Seguridad&lt;/STRONG&gt;&lt;/A&gt;, que les permite realizar un &lt;STRONG&gt;Examen completo &lt;/STRONG&gt;y &lt;STRONG&gt;gratuito&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;Como siempre las recomendaciones no cambian:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Busque e instale las &lt;STRONG&gt;actualizaciones &lt;/STRONG&gt;de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. &lt;/LI&gt;
&lt;LI&gt;Active el &lt;STRONG&gt;firewall&lt;/STRONG&gt;. &lt;/LI&gt;
&lt;LI&gt;Instale y mantenga actualizados sus programas &lt;STRONG&gt;antivirus &lt;/STRONG&gt;y &lt;STRONG&gt;antispyware &lt;/STRONG&gt;para estar mejor protegido contra el software malicioso e indeseable. &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Sea precavido &lt;/STRONG&gt;al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable. &lt;/LI&gt;
&lt;LI&gt;Para mantener protegido su computador visite: &lt;A href="http://www.microsoft.com/latam/seguridad" mce_href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/A&gt;, Para revisar información relacionada siga visitando este blog.&amp;nbsp; &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Ahora revisemos algunos detalles técnicos de este malware en particular. &lt;/P&gt;
&lt;P&gt;La descripción completa puede ser encontrada en la &lt;A target=_blank href="http://www.microsoft.com/security/portal/" mce_href="http://www.microsoft.com/security/portal/"&gt;Enciclopedia del Centro de Protección contra el Malware de Microsoft&lt;/A&gt;, buscando por &lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Conficker.A&lt;/A&gt; y &lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH"&gt;Win32/IRCbot.BH&lt;/A&gt;. Particularmente el gusano tiene las siguientes características:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Afecta&lt;/STRONG&gt;: al sistema explotando una vulnerabilidad en el servicio SVCHOST &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Se instala&lt;/STRONG&gt;: buscando el ejecutable services.exe y crea .dll aleatorios en la carpeta de sistema &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Se contagia&lt;/STRONG&gt;: a través de computadores conectados a la red que no tengan la actualización para la vulnerabilidad &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Provoca&lt;/STRONG&gt;: 
&lt;UL&gt;
&lt;LI&gt;Crea un servidor HTTP &lt;/LI&gt;
&lt;LI&gt;Puede borrar los puntos de restauración &lt;/LI&gt;
&lt;LI&gt;Baja archivos desde direcciones externas &lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Para prevenirlo siga las recomendaciones de más arriba y si cree que que está infectado use el servicio de &lt;A target=_blank href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare Examen de Seguridad&lt;/STRONG&gt;&lt;/A&gt; o &lt;STRONG&gt;&lt;A target=_blank href="http://support.microsoft.com/contactus/" mce_href="http://support.microsoft.com/contactus/"&gt;contacte a Microsoft&lt;/A&gt;&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Saludos, Christian.-&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/EM&gt;&lt;/P&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a2cdd36f-3ccc-43cd-83f5-edf56981cb03 class=wlWriterEditableSmartContent&gt;Technorati: &lt;A href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel=tag mce_href="http://technorati.com/tags/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Boletines" rel=tag mce_href="http://technorati.com/tags/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Alertas" rel=tag mce_href="http://technorati.com/tags/Alertas"&gt;Alertas&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Seguridad" rel=tag mce_href="http://technorati.com/tags/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/MS08-067" rel=tag mce_href="http://technorati.com/tags/MS08-067"&gt;MS08-067&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker" rel=tag mce_href="http://technorati.com/tags/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Worm" rel=tag mce_href="http://technorati.com/tags/Worm"&gt;Worm&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker.A" rel=tag mce_href="http://technorati.com/tags/Conficker.A"&gt;Conficker.A&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Gusano" rel=tag mce_href="http://technorati.com/tags/Gusano"&gt;Gusano&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Noticias" rel=tag mce_href="http://technorati.com/tags/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Reportes" rel=tag mce_href="http://technorati.com/tags/Reportes"&gt;Reportes&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Malware" rel=tag mce_href="http://technorati.com/tags/Malware"&gt;Malware&lt;/A&gt;&lt;/DIV&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:086d1db6-77b8-4e55-8e10-c1ca065c3719 class=wlWriterEditableSmartContent&gt;del.icio.us: &lt;A href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel=tag mce_href="http://del.icio.us/popular/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Boletines" rel=tag mce_href="http://del.icio.us/popular/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Alertas" rel=tag mce_href="http://del.icio.us/popular/Alertas"&gt;Alertas&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Seguridad" rel=tag mce_href="http://del.icio.us/popular/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/MS08-067" rel=tag mce_href="http://del.icio.us/popular/MS08-067"&gt;MS08-067&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker" rel=tag mce_href="http://del.icio.us/popular/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Worm" rel=tag mce_href="http://del.icio.us/popular/Worm"&gt;Worm&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker.A" rel=tag mce_href="http://del.icio.us/popular/Conficker.A"&gt;Conficker.A&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Gusano" rel=tag mce_href="http://del.icio.us/popular/Gusano"&gt;Gusano&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Noticias" rel=tag mce_href="http://del.icio.us/popular/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Reportes" rel=tag mce_href="http://del.icio.us/popular/Reportes"&gt;Reportes&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Malware" rel=tag mce_href="http://del.icio.us/popular/Malware"&gt;Malware&lt;/A&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3159492" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category></item></channel></rss>