<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/troyano/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</guid>
    <title>
        <![CDATA[ Alerta troyano en WhatsApp y Google Chrome: GoPix se hace pasar por estas apps para colarse en tu móvil o PC ]]>
    </title>
    <description><![CDATA[ GoPix es un troyano bancario brasileño sofisticado que se está infiltrando en móviles a través de anuncios en WhatsApp, Chrome o hasta Correos. ]]></description>
    <pubDate>Mon, 06 Apr 2026 12:25:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-troyano-whatsapp-google-chrome-gopix-se-hace-pasar-por-estas-apps-para-colarse-tu-movil-pc_6954375_0.html</link>
    <enclosure type="image/webp" length="172142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-04-06T12:25:33+02:00</dcterms:modified>
    <dc:creator>Roberto Corrales</dc:creator>
            <content:encoded><![CDATA[ <p>En el mundo de la ciberseguridad, uno de los mantras más repetidos es que <a href="https://computerhoy.20minutos.es/ciberseguridad/zero-trust-seguridad-confianza-cero-todas-empresas-deberian-incluirlo-1344804" title="¿Qué es Zero Trust o seguridad de Confianza Cero y por qué todas las empresas deberían incluirlo?">el riesgo cero</a> <a href="https://computerhoy.20minutos.es/fintech/maria-aperador-experta-ciberseguridad-mucho-cuidado-publicas-imagenes-hijos-1481132" title="María Aperador, experta en ciberseguridad: “Mucho cuidado si publicas imágenes de tus hijos”">no existe</a>, pero la mayor parte de personas baja la alerta cuando está usando una app confiable y conocida. Sin embargo, casos como el que te voy a contar demuestran que nunca puedes relajarte.</p><p>La compañía de ciberseguridad Kaspersky<a href="https://www.kaspersky.co.uk/about/press-releases/kaspersky-reveals-gopix-unprecedentedly-complex-techniques-the-trojan-compromises-customers-of-financial-institutions-in-brazil" rel="nofollow noreferrer" target="_blank"> ha emitido una alerta</a> recientemente en la que advierte sobre GoPix, un nuevo troyano bancario que como mayor particularidad<b> se está difundiendo a través de apps con millones de usuarios cotidianos como WhatsApp y Chrome</b>.</p><p>Esta amenaza es especialmente sofisticada por su gran complejidad técnica, como destacan los expertos de la firma de seguridad, y además se dirige especialmente a los usuarios de servicios bancarios o de carteras de criptomonedas con la intención de robarles el dinero.</p><h2>Qué es GoPix</h2><p>Procedente de Brasil, GoPix es un <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-peligroso-troyano-para-android-esta-vaciando-cuentas-bancarias-asi-puedes-protegerte_6834412_0.html" title="Un nuevo y peligroso troyano para Android está vaciando cuentas bancarias y así puedes protegerte">troyano bancario</a> que lleva operando con fines ilícitos desde hace 3 años que<b> ya ha intentado infectar a más de 90.000 personas en todo el mundo </b>(según cifras de marzo de 20026), pero acaba de descubrirse ahora.</p><p>Este malware utiliza un tipo de elementos que solo funcionan en la memoria de los dispositivos, conocidos como Proxy AutoConfig, con el objetivo de realizar ataques de <i>man-in-the-middle</i> o de publicidad fraudulenta o <i>malvertising</i>.</p><p>Para infectar a las víctimas, los cibercriminales usan <b>Google Ads para distribuir anuncios que se muestran a los usuarios de aplicaciones como WhatsApp, Google Chrome o el servicio de Correos brasileño</b>. Los links de estos anuncios llevan a la página web de GoPix.</p><p>Este funcionamiento entra dentro de lo habitual, pero lo especial de esta campaña de malware es que no infecta a cualquiera, sino que analiza la dirección IP de cada persona para determinar si es una víctima en potencia o solo los bots que usan las compañías de <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>. </p><p>Solo en los primeros casos el troyano se difunde, lo que lo ha hecho mucho más complicado de detectar para los investigadores. En la práctica, este método de ataque es similar al de las técnicas de amenaza persistentes que <a href="https://computerhoy.20minutos.es/tendencias/donald-trump-punto-abrir-caja-pandora-confiar-sus-operaciones-guerra-digital-empresas-privadas_6911257_0.html" title="Donald Trump a punto de abrir la caja de Pandora y confiar sus operaciones de guerra digital a empresas privadas">suelen utilizarse en los ciberataques entre Estados y grandes grupos de hackers</a>.</p><p>El propósito último de los hackers responsables de GoPix es robar dinero, detectando transferencias bancarias y transacciones de criptomonedas. Una vez localizadas, evita los mecanismos de seguridad existentes para desviar los fondos a los cibercriminales sin que la entidad lo advierta.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/04/06/69d3815c9e0917-65325295.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-windows-millones-usuarios-todo-mundo-enfrentan-seria-amenaza-1454491</guid>
    <title>
        <![CDATA[ Alerta Windows: millones de usuarios en todo el mundo se enfrentan a una seria amenaza ]]>
    </title>
    <description><![CDATA[ Más de 270 aplicaciones en Windows 11 y 10 podrían tener este malware. YouTube, Chrome y Telegram son algunas de las afectadas por el destructivo troyano Neptune RAT. ]]></description>
    <pubDate>Thu, 15 May 2025 08:00:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-windows-millones-usuarios-todo-mundo-enfrentan-seria-amenaza-1454491</link>
    <enclosure type="image/webp" length="192124" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/11/68e7e5cca851a.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2025-05-15T08:00:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Es hora de comenzar a <a href="https://computerhoy.20minutos.es/windows/microsoft-lanza-limpiador-registro-windows-1451039" title="Después de 30 años, Microsoft lanza al fin un limpiador del registro de Windows">usar herramientas como PC Manager</a> o <a href="https://computerhoy.20minutos.es/tutoriales/windows-funcion-oculta-crea-escudo-malware-pero-viene-desactivada-defecto-1444768" title="Windows: esta función oculta crea un escudo contra el malware, pero viene desactivada por defecto">activar la característica de Protección de red</a> del sistema operativo de Microsoft, pues <a href="https://computerhoy.20minutos.es/windows/240-millones-usuarios-windows-tienen-actuar-ahora-antes-sea-demasiado-tarde-1448322" title="240 millones de usuarios de Windows tienen que actuar ahora antes de que sea demasiado tarde"><strong>los 240 millones de usuarios de Windows que están en peligro tras el fin del soporte</strong></a><strong> </strong>no serán los únicos.</p><p>Una nueva amenaza ha llegado también para la versión 11, siendo categorizada como uno de los <a href="https://computerhoy.20minutos.es/5-malwares-virus-peligrosos-pc-1397380" title="Los 5 malwares más peligrosos para tu PC y cómo evitarlos">malwares más peligrosos de la actualidad</a>. No se trata de un <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">método phishing</a>, ni de cualquier virus, sino de un troyano que tiene la capacidad de <strong>robar las credenciales de más de 270 programas diferentes</strong>.</p><p>En este preciso momento, una gran cantidad de personas podrían estar siendo afectadas por este ciberataque que <strong>impacta directamente contra las apps en las que has iniciado sesión</strong>. Con una táctica sigilosa, logra colarse en el sistema para causar la exfiltración de datos, por lo que los expertos advierten que se debe actuar antes de que sea tarde.</p><ul> <li><a href="#Neptune-RAT-es-un-troyano-que-podria-afectar-a-millones-de-usuarios-de-Microsoft-1744312859773" data-anchor-type="anchor">Neptune RAT es un troyano que podría afectar a millones de usuarios de Microsoft</a></li> <li><a href="#Que-hacer-para-evitar-este-malware-en-tus-apps-de-PC-1744312867724" data-anchor-type="anchor">¿Qué hacer para evitar este malware en tus apps de PC?</a></li></ul><h2><span id="Neptune-RAT-es-un-troyano-que-podria-afectar-a-millones-de-usuarios-de-Microsoft-1744312859773" data-anchor-type="anchor-destination">Neptune RAT es un troyano que podría afectar a millones de usuarios de Microsoft</span></h2><p>Los especialistas de la empresa de ciberseguridad, <a href="https://www.cyfirma.com/research/neptune-rat-an-advanced-windows-rat-with-system-destruction-capabilities-and-password-exfiltration-from-270-applications/" target="_blank" rel="nofollow noopener" title="Cyfirma">Cyfirma</a>, han levantado las alertas de todos los usuarios de Windows debido a <strong>un nuevo malware conocido como Neptune RAT </strong>que funciona de una manera similar al <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-alerta-chrome-cambia-navegador-antes-sea-tarde-1449141" title="Microsoft envía una advertencia a los usuarios de Chrome: cambia de navegador antes de que sea tarde"><em>modus operandi </em>de StilachiRAT</a>, aunque con variaciones que lo hacen aún más potente.</p><p>En vez de emplear <a href="https://computerhoy.20minutos.es/ciberseguridad/cuentas-google-microsoft-riesgo-hackers-consiguen-saltarse-todas-medidas-seguridad-1453979" title="Cuentas de Google y Microsoft en riesgo: hackers consiguen saltarse todas las medidas de seguridad">estrategias de engaño como el kit de phishing Astaroth</a>, esta es una amenaza que <strong>se centra en robar la información confidencial</strong> de “plataformas como GitHub, Telegram y YouTube”, siendo capaz de infectar a más de 270 apps de diversos tipos. </p><p>La manera en la que <strong>se integra es a través de </strong><a href="https://computerhoy.20minutos.es/tutoriales/powershell-windows-1383717" title="Qué es PowerShell de Windows, para qué sirve y cómo sacarle el máximo partido"><strong>comandos de PowerShell</strong></a> que realizan instalaciones de scripts maliciosos. Por un lado, está <em>“irm”</em>, que descarga el contenido, mientras que <em>“iex” </em>sirve para que se ejecute, dejando cargas como el archivo de texto<em> “catbox.moe” </em>codificado en Base64 que luego pasa a formar parte de <a href="https://computerhoy.20minutos.es/noticias/software/que-es-que-sirve-carpeta-appdata-76799" title="Qué es y para qué sirve la carpeta AppData">la carpeta <em>AppData</em></a>. </p><p>Una vez que sucede todo este proceso,<strong> logra conectar directamente con el servidor del hacker</strong>, infectando el sistema sin que sea detectado y pudiendo recopilar una gran parte de los datos de la víctima, ya sean de <a href="https://computerhoy.20minutos.es/internet/no-todo-chrome-5-navegadores-top-deberias-probar-1387168" title="No todo es Chrome: 5 navegadores top que deberías probar">navegadores como Chrome</a>, Opera, Brave u otros, así también como aplicaciones concretas.</p><p>La capacidad de adaptación que tiene este malware le permite evitar los métodos de seguridad, por lo que obtiene la ventaja de espiar en tiempo real todo lo que se hace en el escritorio. De este modo, se consigue la información objetiva para <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">realizar ransomware</a> o hacer un clipper de criptomonedas en el que <strong>reemplaza las billeteras para obtener dinero</strong>.</p><p>Cada una de estas acciones le dan la posibilidad de ir destruyendo el SO desde adentro al considerarse como un “troyano de acceso remoto” o hacer cualquier cosa que el ciberdelincuente pueda usar en tu contra con el fin de beneficiarse de la situación.</p><h2><span id="Que-hacer-para-evitar-este-malware-en-tus-apps-de-PC-1744312867724" data-anchor-type="anchor-destination">¿Qué hacer para evitar este malware en tus apps de PC?</span></h2><p>Una cosa curiosa de Neptune RAT es que ha sido compartido por el creador a través de GitHub como una versión gratuita y parece ser usado para “fines educativos y éticos”. Sin embargo, los expertos destacan que no importa cómo se promocione, ya que sigue siendo un peligro.</p><p>Considerando que sus estrategias anti-análisis no se pueden cancelar ni con el uso de máquinas virtuales porque es <strong>capaz de manipular el </strong><em><strong>Registro de Windows</strong></em><strong> y el </strong><em><strong>Programador de Tareas</strong></em>, hay que poner en práctica algunas recomendaciones específicas para impedir que te afecte.</p><p>Por ejemplo, es bueno que utilices detectores de amenazas avanzados que funcionen para proteger en tiempo real el sistema y hacer uso de tácticas que puedan servir para <strong>eludir las intrusiones por host</strong>.</p><p>No ejecutar código engañoso con<em> “irm” </em>o <em>“iex” </em>es crucial, por lo que debes desconfiar de cualquier tipo de software de tercero que se instale por medio de este método. Por supuesto, tu antivirus y firewall deben mantenerse activados y el sistema operativo actualizado.</p><p>Otras cosas relevantes en este contexto es determinar si hay acciones sospechosas involuntarias, <strong>restringir los permisos administrativos y estar al tanto del tráfico de red</strong>, ya que Neptune RAT podría estar enviando las señales al atacante por medio del protocolo TCP.</p><p>Con estos consejos, podrás hacerle frente a <strong>estos troyanos que representan un riesgo elevado para tus datos</strong>. No está de más recordarte que si bien <a href="https://computerhoy.20minutos.es/windows/cuales-opciones-cuando-termine-soporte-oficial-windows-10-1392156" title="¿Cuáles son tus opciones para cuando termine el soporte oficial para Windows 10?">puedes seguir usando Windows 10 después de que termine el soporte</a>, tendrás más posibilidades de experimentar vulnerabilidades.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/dispositivos/metodo-definitivo-frenar-actualizaciones-automaticas-windows-11-10-1446803'>Este es el método definitivo para frenar las actualizaciones automáticas en Windows 11 y 10</a></li><li><a href='https://computerhoy.20minutos.es/dispositivos/como-eliminar-virus-malware-movil-android-iphone-guia-definitiva-1428126'>Cómo eliminar un virus o malware de un móvil Android o iPhone: la guía definitiva</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/04/11/68e7e5cca851a.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/apps/no-solo-magis-tv-evita-estas-apps-toda-costa-no-quieres-acabar-manos-ciberdelincuentes-1441074</guid>
    <title>
        <![CDATA[ No solo es Magis TV: evita estas apps a toda costa si no quieres acabar en manos de ciberdelincuentes ]]>
    </title>
    <description><![CDATA[ Tanto en iPhone como en dispositivos con Android, son numerosas las aplicaciones que podrían poner en grave peligro tu seguridad y privacidad. ]]></description>
    <pubDate>Sat, 22 Feb 2025 07:15:02 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/apps/no-solo-magis-tv-evita-estas-apps-toda-costa-no-quieres-acabar-manos-ciberdelincuentes-1441074</link>
    <enclosure type="image/webp" length="46068" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/02/07/68e7d90fbd9e5.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2025-02-22T07:15:02+01:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>A lo largo del año pasado, el servicio <a href="https://security.googleblog.com/2025/01/how-we-kept-google-play-android-app-ecosystem-safe-2024.html" target="_blank" rel="nofollow noopener">Play Protect</a> de <strong>Google encontró más de 13 millones de nuevas aplicaciones maliciosas no pertenecientes a Google Play</strong>, con un escaneo de miles de millones de apps a diario realizadas por este software.</p><p>Las aplicaciones maliciosas, en este sentido, no solo se refieren a aquellas que contienen algún tipo de virus –en la mayoría de casos si las descargas desde fuentes no oficiales, como archivos apk–, sino también a las que recopilan datos personales innecesarios.</p><p>En este último caso concreto, <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario">Google</a> dio un toque de atención a 1,3 millones de aplicaciones que hacían un uso excesivo de los datos personales de los usuarios. Por eso, siempre conviene revisar qué permisos concedes a una app y si estos son necesarios para el funcionamiento de la misma.</p><p>Uno de los ejemplos más claros es Magis TV, una aplicación ilegal que instala software malicioso, y que permite conocer en detalle numerosos detalles del usuario, además de activar micrófono, cámara o realizar cambios de escritura en la memoria, con el peligro que esto conlleva para la privacidad y seguridad.</p><p>Aunque esta se descargaba desde fuentes no oficiales, en archivo apk, ni Google, ni <a href="https://computerhoy.20minutos.es/apple/apple-steve-jobs-iphone-mac-tim-cook-1397973" title="Apple, quién es Steve Jobs, iPhone, Mac y más de la actual gran compañía de Tim Cook">Apple</a> ni Windows están exentos de toparse con apps maliciosas en sus tiendas. De vuelta a la Play Store, esta bloqueó más de 158.000 cuentas de desarrolladores que hacían mal uso de la tienda.</p><p>Si te preocupa tu seguridad, estas son las aplicaciones maliciosas que nunca deberías instalar en tu dispositivo.</p><h2>Apps maliciosas que debes evitar instalar</h2><p>Aunque Apple siempre suele afirmar que los <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">iPhone</a> son los dispositivos más seguros, esto no es del todo cierto. Según un <a href="https://securelist.com/sparkcat-stealer-in-app-store-and-google-play-2/115385/" target="_blank" rel="nofollow noopener">análisis detallado de Kaspersky</a>, empresa especializada en <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberseguridad-tipos-ataques-llegada-ia-revolucionarlo-todo-1403384" title="Ciberseguridad, qué es, tipos de ataques y la llegada de la IA para revolucionarlo todo">ciberseguridad</a>, el virus SparkCat logró instalar software malicioso en numerosos terminales.</p><p>Mediante varios desarrolladores de la App Store del fabricante, como AI Learning &amp; Tech Solutions Limited, Kaspersky se topó con <strong>varias configuraciones maliciosas, en sus aplicaciones WeTink y AnyGPT</strong>.</p><p>Entre dichas configuraciones, hay que destacar varias realmente vitales para la seguridad del usuario, como MMMaker, que recopila información, ApiMgr, para transferir datos del dispositivo, PhotoMgr, que identifica palabras clave en fotografías y las comparte con el servidor, o MMLocationMgr, que ubica el terminal.</p><p>En cualquier caso, se desconoce si esto se debe a una infección por parte de terceros o a un uso indebido del desarrollador. Sea como sea, <strong>hay muchas otras apps que han sido infectadas con virus o troyanos, y casi siempre siguen un patrón</strong>.</p><p>Según recogen diferentes <a href="https://cabinet.gov.pk/SiteImage/Misc/files/NTISB%20Advisories/2023/Malicious%20Application%20(Advisory%20No_%2044).pdf" target="_blank" rel="nofollow noopener">investigaciones</a> del Gobierno del Reino Unido, algunas de estas llevan estos nombres: Rocket Chat, Omegle, Privatechat1, Rapid Chat, Photo Edition, Free VPN V3, FaceChat, FireChat, Pink WhatsApp o Meet Up, entre muchísimas otras.</p><p>Como ves, algunas de las aplicaciones a evitar son las que tienen que ver con algún tipo de chat, con la personalización de algún elemento del software del móvil o con servicios de <a href="https://computerhoy.20minutos.es/ciberseguridad/vpn-te-sirve-mejores-vpn-gratuitas-pago-1396288" title="VPN, qué es, para qué te sirve y las mejores VPN gratuitas y de pago ">VPN</a>, estos últimos realmente dañinos, ya que conocerán información crucial del dispositivo.</p><p>Para Android, y mayormente desde fuentes no oficiales, <strong>se han encontrado también varias listas, con algunas apps asociadas al Xamalicious</strong>, un troyano para este sistema operativo que es capaz de obtener privilegios para acceder a un terminal, pasando la información a un servidor y obtener el control total. </p><p>Entre los nombres a tener en cuenta, estas han sido algunas aplicaciones infectadas: Essential Horoscope for Android, 3D Skin Editor for PE Minecraft, Auto Click Repeater, Sound Volume Extender, Logo Maker Pro, Universal Calculator o Track Your Sleep.</p><p>De nuevo, lo mejor es siempre <strong>revisar qué otros servicios ha lanzado el desarrollador</strong>, si existen comentarios de usuarios reales que hayan descargado la app y, en todos los casos, acudir a fuentes confiables.</p><p>Por ejemplo, si vas a elegir algún servicio VPN, acude siempre a marcas fiables de seguridad, y descarta todas aquellas que no conozcas; adicionalmente, evita todas las aplicaciones de chats que sean dudosas o aquellas para ganar dinero fácil.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/tecnologia/has-comprado-android-tv-box-barato-amazon-aliexpress-revisalo-podria-contener-peligroso-troyano-1302180'>Si has comprado tu Android TV Box barato en Amazon o Aliexpress revísalo, podría contener un peligroso troyano</a></li><li><a href='https://computerhoy.20minutos.es/pc/raspberry-pi-peligro-descubierto-nuevo-peligroso-troyano-1252404'>Tu Raspberry Pi está en peligro: descubierto un nuevo y peligroso troyano</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2025/02/07/68e7d90fbd9e5.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-documentos-microsoft-word-corruptos-peligrosa-campana-phishing-1427600</guid>
    <title>
        <![CDATA[ ¡Alerta! Documentos de Microsoft Word usados en una peligrosa campaña de phishing ]]>
    </title>
    <description><![CDATA[ Se ha descubierto un nuevo tipo de estafa de phishing que usa ficheros Word corruptos para eludir los antivirus, y robar las contraseñas del usuario. ]]></description>
    <pubDate>Wed, 04 Dec 2024 07:36:06 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-documentos-microsoft-word-corruptos-peligrosa-campana-phishing-1427600</link>
    <enclosure type="image/webp" length="272312" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/04/68e7b6d964cfd.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-12-04T07:36:06+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>No importa que tengas instalado un potente antivirus, o que uses un <em>sandbox</em> antes de ejecutar ficheros peligrosos. Los ciberdelincuentes se las apañan para encontrar nuevas formas de romper las defensas. <strong>Una nueva técnica de phishing elude estas protecciones, usando documentos de Word corruptos</strong>.</p><p>La firma de seguridad <a href="https://x.com/anyrun_app/status/1861024182210900357" target="_blank" rel="nofollow noopener">any.run</a> ha descubierto un ataque <a href="https://computerhoy.20minutos.es/ciberseguridad/no-abras-correo-policia-nacional-alerta-campana-phishing-suplanta-identidad-1408979" target="_blank" rel="noopener" title="No abras este correo: la Policía Nacional alerta de una campaña de phishing que suplanta su identidad">phishing</a> que evade los antivirus, y no permite ejecutarse en un <em>sandbox</em>, utilizando <strong>documentos Word corruptos</strong> que supuestamente incluyen bonificaciones de nóminas, pagas extra, bonos, y otros ganchos.</p><p>El ataque está dirigido a empleados de ciertas empresas, ya que los <a href="https://computerhoy.20minutos.es/noticias/tecnologia/ahora-podras-abrir-documentos-word-powerpoint-directamente-navegador-edge-858051" target="_blank" rel="noopener" title="Ahora podrás abrir tus documentos de Word y PowerPoint directamente en el navegador Edge">documentos de Word</a> tienen el logo de las empresas, e incluso fotos reales de los empleados para parecer más reales. Vamos a ver cómo funciona esta <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-advierte-estafa-moda-pueden-obtener-toda-informacion-1427137" target="_blank" rel="noopener" title="La Guardia Civil advierte de la estafa de moda: “Así pueden obtener toda nuestra información”">estafa</a>.</p><h2>El nuevo ataque phishing con documentos Word corruptos</h2><p>Según ha podido comprobar any.run,<strong> estos documentos se enviaban a empleados de empresas</strong> desde un correo falso que simulaba el departamento de administración o de nóminas de dicha compañía.</p><p>Los ficheros de <a href="https://computerhoy.20minutos.es/ciberseguridad/debilidades-microsoft-word-excel-utilizan-hackers-1364799" target="_blank" rel="noopener" title="Los hackers han descubierto tres debilidades de Microsoft Word y Excel para propagar malware">Microsoft Word</a> son detectados como limpios por los antivirus, y producen un error al intentar abrirlos en un <a href="https://computerhoy.20minutos.es/windows/windows-sandbox-sirve-como-activa-windows-11-1387918" target="_blank" rel="noopener" title="Qué es Windows Sandbox, para qué sirve y cómo se activa en Windows 11"><em>sandbox</em></a>, porque están corruptos.</p><p>Sin embargo, aun conteniendo fallos, <strong>Microsoft Word puede abrirlos</strong>. Entonces aparece un mensaje que indica que el <a href="https://computerhoy.20minutos.es/ciberseguridad/guardia-civil-alerta-trashing-documentos-fotos-borradas-pueden-convertirse-peor-enemigo-1417293" target="_blank" rel="noopener" title="La Guardia Civil alerta del “trashing”: tus documentos y fotos borradas pueden convertirse en tu peor enemigo">documento</a> adjunto se ha corrompido, y <strong>muestra un código QR para poder volver a descargarlo</strong>.</p><p>Un fichero de Word no puede contener virus, pero un <a href="https://computerhoy.20minutos.es/ciberseguridad/paquete-codigo-qr-nueva-estafa-arrasando-muy-facil-caer-1409876" target="_blank" rel="noopener" title="El paquete con código QR: la nueva estafa que está arrasando y en la que es muy fácil caer">código QR</a> puede llevar a una web que sí lo contenga. Como  ocurre en este caso. El QR apunta a una web que simula el departamento de nóminas, en donde <strong>pide iniciar sesión con la cuenta de la empresa</strong>.</p><p>Al hacerlo, los <a href="https://computerhoy.20minutos.es/ciberseguridad/hackeo-agencia-tributaria-ciberdelincuentes-pudieron-estar-meses-robando-datos-1427330" target="_blank" rel="noopener" title="Hackeo a la Agencia Tributaria: " los ciberdelincuentes pudieron estar meses robando datos>ciberdelincuentes</a> roban el nombre de usuario y la contraseña de la cuenta, obteniendo el acceso a la empresa.</p><p>Lo destacable de esta nueva técnica de <a href="https://computerhoy.20minutos.es/ciberseguridad/peligrosa-estafa-correo-tipo-phishing-sacude-francia-puede-llegar-espana-1398809" target="_blank" rel="noopener" title="La peligrosa estafa por correo “tipo phishing” que sacude Francia, y que puede llegar a España">phishing</a>, es cómo elude la seguridad. <strong>El documento Word ha sido corrompido a propósito</strong>, de tal forma que los antivirus lo identifican como un fichero comprimido corrupto. Al intentar descomprimirlo no pueden hacerlo, así que lo catalogan de fichero inservible y, por tanto, inofensivo.</p><p>Sin embargo, <strong>la corrupción solo es parcial</strong>, generada de tal forma que <a href="https://computerhoy.20minutos.es/industria/microsoft-gigante-informatica-historia-windows-todos-servicios-ia-copilot-1399819" target="_blank" rel="noopener" title="Microsoft">Microsoft</a> Word pueda leer parcialmente el fichero de texto, para mostrar el mensaje y el código QR.</p><p>La protección ante este tipo de phishing es siempre la misma: <strong>no descargar ficheros de ningún enlace o código QR que llegue por email</strong>, hasta comprobar su origen.</p><p><strong>Usar documentos Word corruptos para eludir el antivirus, sin estropear del todo el fichero</strong>, es una técnica muy inteligente, que requiere una gran destreza para llevarla a cabo.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/estafa-man-middle-inteligencia-artificial-1427310'>Detenidas ocho personas por una gran estafa man in the middle con IA, en Madrid, Sevilla, Murcia, Las Palmas y otras provincias</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/gmail-funciona-aterradora-peligrosa-estafa-10-segundos-1426148'>Gmail: así funciona la aterradora y peligrosa estafa de los 10 segundos</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/12/04/68e7b6d964cfd.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/estas-12-aplicaciones-android-ios-esconden-troyano-eliminalas-ahora-mismo-1425775</guid>
    <title>
        <![CDATA[ Estas 12 aplicaciones de Android e iOS esconden un troyano, elimínalas ahora mismo ]]>
    </title>
    <description><![CDATA[ Estas aplicaciones podrían tener un troyano que escucha en todo momento desde tu Android o iPhone. Descubre cuáles son y elimínalas para que el virus no te afecte. ]]></description>
    <pubDate>Wed, 27 Nov 2024 06:30:08 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/estas-12-aplicaciones-android-ios-esconden-troyano-eliminalas-ahora-mismo-1425775</link>
    <enclosure type="image/webp" length="36992" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/11/26/68e7abb261eee.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2024-11-27T06:30:08+01:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/android/movil-peligro-troyano-android-secuestra-dispositivo-1263824" title="Tu móvil está en peligro: este troyano para Android secuestra tu dispositivo">Los troyanos son cada vez más comunes</a> en el mundo de los smartphones, pues a lo largo del tiempo, tanto los <a href="https://computerhoy.20minutos.es/google/android-historia-sistema-operativo-google-versiones-eterna-batalla-ios-1400835" title="Android, historia del sistema operativo de Google, versiones y su eterna batalla con iOS">Android</a> como los <a href="https://computerhoy.20minutos.es/apple/iphone-todo-debes-saber-movil-famoso-mundo-1402435" title="iPhone: todo lo que debes saber sobre el móvil más famoso del mundo">iPhone</a> <strong>han sufrido de varios ataques peligrosos</strong>. </p><p>En este caso, <strong>el virus Vajra se ha abierto paso entre aplicaciones </strong>específicas para dispositivos móviles con el fin de robar datos personales y bancarios. </p><p>Hasta la fecha hay al menos 12 apps pertenecientes a Play Store y App Store que han registrado movimientos sospechosos, según el <a href="https://www.welivesecurity.com/es/investigaciones/vajraspy-un-mosaico-de-aplicaciones-de-espionaje/" target="_blank" rel="noopener" title="ESET">estudio de ESET</a>. A continuación, verás de qué se trata y cuáles son para que las desinstales de inmediato.</p><h2>Un estudio confirma que el virus VajraSpy se ha infiltrado en apps para conseguir los permisos del micrófono</h2><p>El virus VajraSpy es un troyano que forma parte de <a href="https://computerhoy.20minutos.es/5-malwares-virus-peligrosos-pc-1397380" title="Los 5 malwares más peligrosos para tu PC y cómo evitarlos">los malwares más letales</a> para móviles. El informe revela que <strong>infecta aplicaciones con vulnerabilidades</strong> de manera sigilosa con un código <em>RAT </em>del mismo nombre.</p><p>Este ciberataque se centra en el espionaje selectivo y cuenta con varias características que se vuelven cada vez más peligrosas al obtener los <a href="https://computerhoy.20minutos.es/paso-a-paso/apps/controla-permisos-accesos-tus-aplicaciones-android-22211" title="Controla los permisos y accesos de tus aplicaciones Android">permisos necesarios desde la app</a> afectada.</p><p>De esta manera, <strong>es capaz de robar información confidencial</strong>, como contactos, mensajes e incluso registros de llamada. </p><p>No obstante, lo más impresionante de esta situación radica en que el VajraSpy posee la capacidad de infiltrarse en <a href="https://computerhoy.20minutos.es/apps/whatsapp-como-funciona-herramientas-importantes-comparativa-telegram-1402111" title="Qué es WhatsApp: cómo funciona, herramientas más importantes y comparativa con Telegram">WhatsApp</a> y <a href="https://computerhoy.20minutos.es/apps/razones-signal-app-mensajeria-segura-1382167" title="Supera a WhatsApp: 5 razones por las que Signal es la app de mensajería más segura">Signal</a> desde otras plataformas para obtener información confidencial y <strong>grabar llamadas o tomar fotografías sin que te des cuenta</strong>. </p><p>Según ESET, para evitar que tu smartphone se ha afectado,<strong> lo mejor es evitar instalar los programas </strong>que puedan ser atacados con <a href="https://computerhoy.20minutos.es/noticias/software/archivo-corrupto-como-puedo-reparar-76657" title=" Archivo corrupto, ¿cómo lo puedo reparar? ">archivos corruptos</a>, como los siguientes:</p><ul> <li>Rafaqat.</li> <li>Privee Talk.</li> <li>Let's Chat.</li> <li>Quick Chat.</li> <li>YohooTalk.</li> <li>TikTalk.</li> <li>Hello Chat.</li> <li>Nido.</li> <li>GlowChat.</li> <li>MeetMe.</li> <li>Chit Chat.</li> <li>WaveChat.</li></ul><p>Desde 2021 hasta 2023, hay registros de que estas aplicaciones podrían tener efectos nocivos en el <a href="https://computerhoy.20minutos.es/moviles/ganaron-ios-android-guerra-sistemas-operativos-moviles-1237604" title="25 aniversario de Computer Hoy: Así es como Android e iOS llegaron a ser los sistemas operativos móviles todopoderosos">sistema operativo de los teléfonos</a>. Sin embargo,<strong> las probabilidades son mayores en dispositivos Android</strong> que en <a href="https://computerhoy.20minutos.es/apple/todo-deberias-saber-ios-sistema-operativo-iphone-1402376" title="Todo lo que deberías saber sobre iOS, el sistema operativo de los iPhone">iOS</a>.</p><p>La investigación afirma que el ataque principal de<strong> VajraSpy se dirigía principalmente a los usuarios de Pakistán</strong>. A pesar de esto, no se sabe con exactitud si este tipo de troyanos puedan migrar a otras partes del mundo en un futuro.</p><p>El hecho de espiar tus conversaciones a través del micrófono, suplantar tu identidad o controlar el dispositivo a distancia son cosas que sin duda te ponen en riesgo. </p><p>La forma de <a href="https://www.businessinsider.es/tecnologia/puede-movil-android-detectar-apps-maliciosas-tiempo-real-1419027" target="_blank" rel="noopener" title=" Así puede tu móvil Android detectar apps maliciosas en tiempo real">comprobar que un móvil se ha infectado</a> es <strong>accediendo a la información de la app en el apartado de permisos</strong> y verificar si son los correctos. </p><p>Además, se recomienda <a href="https://computerhoy.20minutos.es/tecnologia/archivo-apk-son-tan-peligrosos-android-1399097" title="Qué es un archivo APK y por qué son tan peligrosos para tu Android">no instalar APKs de fuentes desconocidas</a> y desinstalar todos los programas que tengas de la lista revelada por ESET.</p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-google-meet-infectar-miles-ordenadores-1412800'>Ciberdelincuentes se aprovechan de Google Meet para infectar a miles de ordenadores</a></li><li><a href='https://computerhoy.20minutos.es/ciberseguridad/hackers-inventan-nuevo-metodo-ataque-infectar-redes-wifi-distancia-1425714'>Los hackers inventan un nuevo método de ataque para infectar redes WiFi a distancia</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2024/11/26/68e7abb261eee.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/tecnologia/has-recibido-correo-ministerio-asuntos-economicos-trata-engano-difundir-troyano-841307</guid>
    <title>
        <![CDATA[ ¿Has recibido este correo del Ministerio de Asuntos Económicos? Se trata de un engaño para difundir un troyano ]]>
    </title>
    <description><![CDATA[ ¿Has recibido este correo del Ministerio de Asuntos Económicos? Se trata de un engaño para difundir un troyano que infecta el equipo para robar datos. ]]></description>
    <pubDate>Fri, 02 Apr 2021 17:41:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/tecnologia/has-recibido-correo-ministerio-asuntos-economicos-trata-engano-difundir-troyano-841307</link>
    <enclosure type="image/webp" length="94542" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64231b7ce1.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2021-04-02T17:41:49+02:00</dcterms:modified>
    <dc:creator>Marta Sanz Romero</dc:creator>
            <content:encoded><![CDATA[ <p>En nombre de una gran empresa o institución, alegando que se trata de una factura importante y usando datos personales, puede que este correo parezca muy real, pero no es así. Se trata de una nueva campaña de phishing que puede poner en peligro nuestro equipo. </p><p>El <a href="https://www.incibe.es/protege-tu-empresa/avisos-seguridad/el-maetd-no-te-ha-enviado-factura-electronica-no-descargues" target="_blank" rel="nofollow">Instituto Nacional de Ciberseguridad o INCIBE alerta</a> de una nueva estafa que se ha detectado en la red. El correo electrónico finge ser una factura del <strong>Ministerio de Asuntos Económicos y Transformación Digital (MAETD)</strong>, por lo que va enfocado a empresas y autónomos que pueden sentirse obligados a descargar el fichero que contiene. </p><p>Los expertos en ciberseguridad alertan que las principales amenazas de seguridad entran en las empresas por errores de los empleados, más ahora que el teletrabajo ha crecido de forma muy rápida y no se cuenta en casa con todas las <a href="https://computerhoy.20minutos.es/noticias/tecnologia/podemos-aprender-actitud-empresa-ataque-ransomware-838463" title="Lo que podemos aprender de la actitud de esta empresa ante un ataque ransomware">medidas de seguridad </a>que puede haber en una oficina. Por eso es importante que todos, empleados y jefes tomen cuanto más medidas de protección mejor. </p><p>Este correo en cuestión, suele ir dirigido a una persona en concreto con el asunto <strong>« XXXXX – Una factura electrónica»</strong>. El texto incluye varios links que parecen dirigir a la web fiscal.es, pero todos acaban llevando a la descarga de un archivo que contiene un malware o código malicioso. </p><p>El malware en cuestión se comporta como un troyano que infecta el equipo y permite a los ciberdelincuentes robar información sensible de la víctima y la empresa a la que va dirigido el ataque. Este tipo de ataques informáticos son tan frecuentes para empleados de empresas, como para usuarios corrientes a los que robar su información bancaria, por ejemplo. </p><p>Aunque se esté a la espera de un correo del Ministerio en cuestión o de una factura similar, es importante revisar todos los detalles del correo antes de confiar en él y pinchar en los enlaces o descargar ningún archivo. <strong>La dirección de correo, la forma en la que está escrito y otra serie de detalles pueden darnos la pista</strong> de que estamos ante un mensaje falso. </p><p>Antes de hacer click en cualquier enlace, <strong>comprueba que la url es la correcta</strong>, sin fallos o un nombre extraño, solo colocando el ratón encima del enlace el navegador ya muestra la dirección completa. Además, ante cualquier duda es <strong>mejor consultar con el remitente a través de su web oficial </strong>que utilizar los enlaces del correo. </p><p>El INCIBE cuenta con una <a href="https://computerhoy.20minutos.es/noticias/tecnologia/017-numero-telefono-ayuda-ciberseguridad-incibe-580801" title="Llega el 017, el número de teléfono de ayuda en ciberseguridad">línea telefónica</a> para este tipo de casos donde se tiene dudas de la veracidad de un mensaje. Siempre es convenientes <strong>alertar a las autoridades</strong> como la Guardia Civil cuando damos con una estafa online, para que sea investigada y se alerte al resto de usuarios. </p><h2>Otros artículos interesantes:</h2><ul><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/cuidado-nueva-estafa-sms-te-afecta-esperas-paquete-seur-806497'>¡Cuidado! Esta nueva estafa SMS te afecta si esperas un paquete de SEUR</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/envio-camino-todo-debes-saber-sms-estafa-correos-como-evitarlos-825169'>Tu envío esta en camino: todo lo que debes saber de los SMS estafa de Correos y cómo evitarlos</a></li><li><a href='https://computerhoy.20minutos.es/noticias/tecnologia/no-piques-timos-estafas-circulan-whatsapp-ahora-mismo-823071'>¡No piques! Los timos y estafas que circulan por WhatsApp ahora mismo</a></li></ul> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e64231b7ce1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/programa-dibujo-oculta-malware-roba-claves-facebook-246023</guid>
    <title>
        <![CDATA[ Un programa de dibujo oculta malware que roba tus claves de Facebook ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han descubierto un troyano oculto en un programa de dibujo de Windows aparentemente inofensivo que roba las claves de Facebook. ]]></description>
    <pubDate>Wed, 18 Apr 2018 18:57:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/programa-dibujo-oculta-malware-roba-claves-facebook-246023</link>
    <enclosure type="image/webp" length="18612" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6476326cb9.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2018-04-18T18:57:48+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>La compañía de ciberseguridad Radware ha descubierto <strong>un troyano oculto en un programa de dibujo de Windows</strong> aparentemente inofensivo que <strong>roba las claves de Facebook</strong> y recopila los datos de inicio de sesión de Google Chrome. </p><p>La aplicación se llama Relieve Stress Paint y se está distribuyendo desde el pasado fin de semana a través de una campaña maliciosa de correo electrónico y de <strong>spam de Facebook</strong>, que dirigen a una página falsa que <a href="https://computerhoy.20minutos.es/noticias/software/esta-trampa-permite-imitar-dominios-legitimos-ataques-phishing-61206" title="Esta trampa permite imitar dominios legítimos en ataques phishing"> simula ser un sitio web legítimo mediante la utilización de caracteres Unicode</a>. El portal ofrece la descarga gratuita de un programa de dibujo real y funcional, pero al instalarlo en el PC <span>se ejecuta en segundo plano el troyano Stresspaint,</span> que establece una clave de registro de Windows para ejecutarse con cada arranque del equipo.</p><p>Una vez que el <strong>malware</strong> ha infectado el ordenador de la víctima, a continuación realiza copias de las bases de datos de cookies y datos de inicio de sesión de Chrome. Mediante este sistema, después puede ejecutar todas las consultas y operaciones necesarias para <span>extraer las credenciales de inicio de sesión y los archivos cookie</span> almacenados en el navegador del usuario.</p><h1><a href="https://amzn.to/2HKGG5x" rel="nofollow sponsored" target="_blank">Protete tu ordenador con los antivirus mejor valorados de Amazon España</a></h1><p>En el siguiente paso, el troyano encripta la información que ha recopilado y la envía a un servidor de C&amp;C controlado por los atacantes, junto con un identificador de la víctima. <span>Los datos pueden ser consultados en un panel de control,</span> que cuenta con secciones diferenciadas para visualizar las claves de Facebook y también las de Amazon. Además, los criminales completan la información proporcionada por el malware, indicando por ejemplo el número de amigos que tiene cada usuario, si tiene guardado un método de pago o si administra una página de empresa.</p><p>De acuerdo con los datos de Radware, <span>Stresspaint ha infectado a más de 35.000 usuarios</span> debido a que puede eludir los controles de seguridad de algunos antivirus.</p><p>Para evitar ser una víctima de este tipo de amenazas, <span>nunca sigas los enlaces que recibes por correo electrónico para descargar programas.</span> Además, antes de instalar una aplicación en tu ordenador o teléfono móvil, comprueba que es de fiar buscando información acerca del desarrollador, así como referencias, comentarios y valoraciones de otros usuarios.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/stresspaint-malware-steals-facebook-credentials-and-session-cookies/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6476326cb9.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/actualizaciones-falsas-chrome-firefox-infectan-tu-pc-malware-79007</guid>
    <title>
        <![CDATA[ Actualizaciones falsas de Chrome y Firefox infectan tu PC con malware ]]>
    </title>
    <description><![CDATA[ Malwarebytes ha identificado una campaña que distribuye malware para Windows mediante actualizaciones falsas para Google Chrome, Mozilla Firefox e IE. ]]></description>
    <pubDate>Thu, 12 Apr 2018 17:51:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/actualizaciones-falsas-chrome-firefox-infectan-tu-pc-malware-79007</link>
    <enclosure type="image/webp" length="166142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6074616bc4.jpeg"/>
    <category>Internet</category>
    <dcterms:modified>2018-04-12T17:51:52+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad Malwarebytes ha identificado una campaña que distribuye <strong>malware para Windows mediante actualizaciones falsas para Google Chrome, Mozilla Firefox e Internet Explorer</strong>. </p><p>De acuerdo con el informe de la compañía, la campaña maliciosa, que ha sido bautizada con el nombre de <strong>FakeUpdates</strong>, utiliza una combinación de sitios web legítimos comprometidos y técnicas de ingeniería social para distribuir <strong>Chtonic, una variante del troyano bancario ZeusVM</strong> que roba los credenciales de los servicios financieros de las víctimas, o NetSupport, una herramienta de acceso remoto </p><p>Para infectar a los usuarios, FakeUpdates se vale de páginas que emplean <span>versiones desactualizadas de los gestores de contenido Joomla, Wordpress y Squarespace.</span> Los ciberdelincuentes aprovechan las vulnerabilidades de estas webs para inyectar el código malicioso necesario para que aparezcan las ventanas emergentes con las actualizaciones falsas mientras los usuarios las están visitando.</p><h1><a href="https://amzn.to/2HxagLK" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>Los pop-ups <span>imitan los mensajes legítimos de actualización de los navegadores,</span> y al hacer clic en el botón de instalar actualización se inicia la descarga de un archivo JavaScript alojado en Dropbox, que ha sido especialmente diseñado para burlar el software de seguridad. El JavaScript recopila datos sobre el sistema operativo de destino, incluida la dirección MAC, la BIOS, los procesos, el fabricante y su arquitectura. Una vez que ha obtenido esta información, <span>efectúa la instalación del troyano bancario Zeus VM o la herramienta de acceso remoto NetSupport.</span></p><p>"Esta campaña se basa en un mecanismo de entrega que <span>aprovecha la ingeniería social y abusa de un servicio legítimo de alojamiento de archivos</span>", explica Jerome Segura en el blog de Malwarebytes. "El archivo cebo consiste en una secuencia de comandos en lugar de un archivo ejecutable malicioso, dando a los atacantes más flexibilidad para desarrollar técnicas interesantes de ofuscación".</p><p>Desde Malwarebytes advierten que la campaña FakeUpdates está activa desde diciembre de 2017. Los investigadores estiman que hay más de 900 sitios web creados con Squarespace afectados; no manejan una cifra confirmada de las páginas de Wordpress y Joomla que han sido comprometidas, <span>pero suponen que se trata de miles</span>, así que extrema la precaución si ves una ventana de actualización del navegador.</p><p><em>[Fuente: <a href="https://blog.malwarebytes.com/threat-analysis/2018/04/fakeupdates-campaign-leverages-multiple-website-platforms/" rel="nofollow" target="_blank">Malwarebytes</a> | Foto: Thinkstock]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6074616bc4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/detectan-nuevos-ataques-del-peligroso-troyano-bancario-gozi-77205</guid>
    <title>
        <![CDATA[ Detectan nuevos ataques del peligroso troyano bancario Gozi ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han detectado una nueva oleada de ataques de Gozi, un troyano bancario muy sofisticado que ha causado estragos durante años. ]]></description>
    <pubDate>Fri, 09 Mar 2018 18:47:18 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/detectan-nuevos-ataques-del-peligroso-troyano-bancario-gozi-77205</link>
    <enclosure type="image/webp" length="95902" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66a149b028.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-03-09T18:47:18+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de seguridad de Cisco Talos advierte que ha detectado una <strong>nueva oleada de ataques de Gozi, un troyano bancario</strong> muy sofisticado que ha causado estragos durante años.</p><p>Gozi es un malware que fue descubierto inicialmente en 2007 que destaca por su complejidad. Sus desarrolladores vendían a los ciberdelincuentes <span>una versión personalizada del troyano</span> para ajustarse a instituciones financieras específicas y tenía la capacidad de permanecer oculto en el ordenador de la víctima durante largos períodos sin ser detectado para <strong>robar su información financiera.</strong></p><p>El <strong>malware Gozi</strong> saltó a la fama en el año 2013, cuando las autoridades estadounidenses presentaron cargos contra sus creadores, a quienes acusaron de haber infectado más de un millón de ordenadores en todo el mundo, <span>entre los que se encontraban 160 equipos pertenecientes a la NASA.</span></p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Ahora, el <strong>peligroso troyano bancario</strong> vuelve a la carga con nuevos objetivos y nuevas características. De acuerdo con los investigadores de Cisco Talos, ahora el malware ha comenzado a utilizar la <strong>botnet Dark Cloud</strong> para su distribución. Esta red de bots es la encargada de lanzar la campaña maliciosa, que consiste en el envío de mensajes de correo electrónico muy personalizados y dirigidos a usuarios concretos, que adjuntan <strong>archivos de Microsoft Word con macros maliciosas</strong> que, en caso de ser habilitadas, instalarán el malware en el ordenador.</p><p>El equipo destaca que, a diferencia de otros ataques, <span>estas campañas tienen un volumen de correos relativamente bajo</span>. Se dirigen a organizaciones específicas con comunicaciones muy personalizadas y mensajes convincentes, que en algunos casos simulan formar parte de una conversación previamente iniciada por la víctima, con el objetivo de maximizar la probabilidad de que el destinatario descargue y abra los ficheros adjuntos. Una vez instalado en el equipo, <strong>el troyano robará los datos bancario</strong>s y los enviará a los atacantes.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/crossrat-nuevo-troyano-que-infecta-equipos-windows-mac-linux-74981" title="CrossRAT, nuevo troyano que infecta equipos Windows, Mac y Linux">CrossRAT, nuevo troyano que infecta equipos Windows, Mac y Linux</a></h1><p>Para evitar ser una víctima de este tipo de ataques, <span>sé muy cautelosos cuando recibas archivos adjuntos en tu bandeja de entrada.</span> Asegúrate de que el remitente es de confianza y no habilites las macros en los documentos de Office, ya que es uno de los principales vectores de infección.</p><p><em>[Fuente: <a href="http://blog.talosintelligence.com/2018/03/gozi-isfb-remains-active-in-2018.html" rel="nofollow" target="_blank">Cisco Talos</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e66a149b028.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/42-modelos-moviles-android-infectados-troyano-bancario-76829</guid>
    <title>
        <![CDATA[ 42 modelos de móviles Android, infectados con un troyano bancario ]]>
    </title>
    <description><![CDATA[ Investigadores de Dr. Web, una firma de seguridad rusa, ha descubierto que más de 40 modelos de móviles Android están infectados con un troyano bancario. ]]></description>
    <pubDate>Fri, 02 Mar 2018 21:07:47 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/42-modelos-moviles-android-infectados-troyano-bancario-76829</link>
    <enclosure type="image/webp" length="59110" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d982159f3.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-03-02T21:07:47+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de Dr. Web, una firma de seguridad rusa, ha descubierto que <strong>más de 40 modelos de móviles Android están infectados con un troyano bancario</strong>. De acuerdo con el informe, se trata principalmente de terminales de bajo costo de fabricantes principalmente chinos. </p><p>En concreto, el malware hallado es Triada, un <strong>troyano bancario para Android</strong> descubierto a principios del año 2016 que destaca por ser muy complejo y peligroso. Es un virus modular que opera de manera silenciosa que <span>tiene la capacidad de rootear el móvil.</span> Está preparado para infectar a Zygote, un proceso central del sistema operativo, y en caso de que lo consiga el malware es <span>prácticamente imposible de eliminar a no ser que se borre todo el dispositivo</span> y se vuelva a instalar Android de nuevo.</p><h1><a title="Este fue el malware más peligroso de Android en 2017">Este fue el malware más peligroso de Android en 2017</a></h1><p>Los investigadores señalan que el <strong>troyano Triada</strong> ha sido detectado en <strong>móviles baratos</strong> recién enviados de marcas chinas como Advan, Cherry Mobile o Leagoo, entre otras, que se venden a nivel mundial, por ejemplo en México, Polonia, República Checa o Indonesia. Y no es la primera vez que sucede: el pasado mes de julio, el equipo ya identificó este mismo malware en otros cuatro <strong>smartphones Android económicos</strong> de fabricantes del país asiático.</p><p>Desde Dr. Web creen que el problema no se encuentra en las marcas que fabrican los teléfonos móviles. En un primer momento, los investigadores <span>creían que era uno de sus revendedores</span> quien estaba inyectando el troyano bancario en los dispositivos antes de realizar los envíos a los clientes. Sin embargo, han descubierto que <span>el responsable es un desarrollador de software de Shanghai</span>, que proporcionó a las marcas afectadas alguna de sus aplicaciones, y que ya se vio implicado en otra infección por adware en el año 2016.  </p><p>Si tienes <strong>un móvil Android barato</strong> de un fabricante chino y te gustaría saber si corres el riesgo de estar infectado, en <a href="https://news.drweb.com/show/?i=11749&amp;lng=en&amp;c=5" rel="nofollow" target="_blank">este enlace</a> puedes consultar la lista completa de los modelos de smartphone que pueden estar afectados. </p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/banking-trojan-found-in-over-40-models-of-low-cost-android-smartphones/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d982159f3.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/hardware/coldroot-malware-mac-que-roba-todo-que-escribes-76571</guid>
    <title>
        <![CDATA[ Coldroot, el malware para Mac que roba todo lo que escribes ]]>
    </title>
    <description><![CDATA[ Si tienes un ordenador de Apple, extrema la precaución porque han detectado Coldroot, un malware para Mac que roba contraseñas y puede controlar el equipo. ]]></description>
    <pubDate>Mon, 26 Feb 2018 16:59:24 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/hardware/coldroot-malware-mac-que-roba-todo-que-escribes-76571</link>
    <enclosure type="image/webp" length="65950" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c47094591.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-02-26T16:59:24+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Si tienes un <strong>ordenador de Apple</strong>, extrema la precaución porque un equipo de investigadores de la firma de seguridad Digita Security ha identificado un <strong>malware para Mac</strong> que tiene la capacidad de controlar el equipo y de recopilar toda la información introducida por el usuario a través del teclado.</p><p>El software malicioso ha sido bautizado con el nombre de <strong>Coldroot</strong> y se trata de un <strong>troyano de acceso remoto</strong>. Es una nueva versión de un virus cuyo código fue publicado en 2016 a través de GitHub, pero hasta <span>hace unos días ninguno de los fabricantes de antivirus listados en el escáner de VirusTotal era capaz de identificarlo</span>. Afortunadamente, tras <a href="https://digitasecurity.com/blog/2018/02/19/coldroot/" rel="nofollow" target="_blank">el reporte de Digita Security</a>, ya son 30 las soluciones antivirus que detectan este troyano.</p><p>Para instalarse en el equipo, este malware <span>utiliza un icono de documento estándar de macOS</span> para hacerse pasar por un fichero de este tipo. Cuando se ejecuta, el troyano muestra el mensaje habitual que solicita el nombre de usuario y la contraseña del Mac, <span>con la esperanza de engañar a la víctima y robar sus credenciales.</span> Tras esto, el malware se conectará con un servidor C&amp;C de manera clandestina para recibir instrucciones y enviar la información que vaya robando.</p><h1><a href="http://amzn.to/2EXQGpA" rel="nofollow sponsored" target="_blank">Protege tu Mac con uno de los antivirus disponibles en Amazon España</a></h1><p>Después de establecer comunicación con el servidor C&amp;C, <span>el malware trata de obtener derechos de accesibilidad mediante un script</span> que no funciona en las versiones más nuevas de macOS (desde Sierra en adelante) gracias a un parche de Apple. Sin embargo, en las versiones anteriores del sistema operativo sí puede obtener los derechos de accesibilidad, lo que le permite <span>instalarse de forma completamente persistente y se reiniciará cada vez que se reinicie el sistema.</span></p><p>En caso de que el malware consiga estos derechos, <span>accederá a las partes profundas del sistema operativo para hacerse con el control del equipo</span>, lo que le permite renombrar y eliminar archivos, descargar y cargar documentos o ver el escritorio de forma remota en tiempo real, así como apagar el sistema.</p><h1><a href="https://computerhoy.20minutos.es/listas/hardware/mejores-programas-limpiar-tu-mac-gratis-76025" title="Los mejores programas para limpiar tu Mac gratis">Los mejores programas para limpiar tu Mac gratis</a></h1><p><span>Además, destaca por contar con funciones de keylogger,</span> que le permiten capturar todo el texto que se escribe mediante el teclado. Gracias a esta característica, el virus es capaz de obtener los identificadores de usuario, robar contraseñas o datos financieros.</p><p>Como decíamos, ahora hay 30 <strong>antivirus para Mac</strong> que detectan este troyano, entre ellos Avast, AVG, Avira, BitDefender, ESET-NOD32, F-Secure, GData, Kaspersky o McAfee, entre otros, así que <span>protege tu equipo con un software de seguridad para evitar ser una víctima.</span></p><p><em>[Fuente: <a href="http://www.zdnet.com/article/coldroot-nasty-mac-trojan-went-undetected-for-years/" rel="nofollow" target="_blank">ZDNet</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5c47094591.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/como-saber-si-hay-algun-intruso-tu-cuenta-hotmail-75829</guid>
    <title>
        <![CDATA[ Cómo saber si hay algún intruso en tu cuenta de Hotmail ]]>
    </title>
    <description><![CDATA[ ¿Estás recibiendo demasiado spam en tu cuenta de Hotmail? ¿Mensajes sospechosos? Te mostramos cómo saber si hay algún intruso en tu cuenta de Hotmail. ]]></description>
    <pubDate>Mon, 12 Feb 2018 20:24:30 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/como-saber-si-hay-algun-intruso-tu-cuenta-hotmail-75829</link>
    <enclosure type="image/webp" length="93092" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5029907185.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2018-02-12T20:24:30+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>A todos nos ha pasado alguna vez. De repente, en una de tus cuentas de correo comienzas a recibir mensajes que se dirigen a tí, pero con otro nombre. O publicidad de tiendas y servicios que no has utilizado nunca.</p><p>Si notas <strong>movimientos sospechosos en tu cuenta de correo</strong>, quizá alguien te la ha hackeado. Vamos a mostrarte <strong>cómo saber si hay algún intruso en tu cuenta de Hotmail</strong>. Gracias a las medidas de seguridad que Microsoft incluye en todas sus cuentas podrás <strong>revisar la actividad reciente</strong> y descubrir si alguien se está conectando a tu cuenta desde otro lugar diferente de donde estás tu, o si alguien la está usando para enviar mensajes o spam.</p><p>Es un proceso sencillo que conviene hacer de vez en cuando.</p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/como-crear-alias-hotmail-75589" target="_blank" title="Cómo crear un alias en Hotmail">Cómo crear un alias en Hotmail</a></h1><h2>Accede a la cuenta</h2><p><strong>Hotmail</strong> se ha integrado en <strong>Outlook</strong>, así que para entrar en tu <strong>cuenta Hotmail</strong> debes hacerlo a través de la web general de <a href="https://login.live.com/login.srf?wa=wsignin1.0&amp;rpsnv=13&amp;ct=1517512367&amp;rver=6.7.6643.0&amp;wp=MBI_SSL_SHARED&amp;wreply=https:%2F%2Fmail.live.com%2Fdefault.aspx%3Fmkt%3Des-es&amp;lc=3082&amp;id=64855&amp;mkt=es-es&amp;cbcxt=mai" rel="nofollow" target="_blank">cuentas de Microsoft</a>.</p><p>Inicia sesión con tu <strong>cuenta de HotMail</strong>:</p><p>Si no tienes una, puedes crearla directamente desde esta misma ventana, pulsando en <em>Crear una</em>.</p><h2>Revisa la actividad reciente</h2><p>Una vez dentro de tu cuenta, comprobarás que ahora se llama <span>Outlook</span>, aunque estés usando una <strong>cuenta de Hotmail</strong>. Toca en el icono de perfil, en la esquina superior derecha, y elige <em>Ver Cuenta</em>, para acceder a las opciones principales:</p><p>Entra en al sección <span>Seguridad</span>, que está en la barra azul. Verás una sección llamada <strong>Revisar la actividad reciente</strong>. Toca en <em>Revisar Actividad</em>:</p><p>Te volverá a pedir la contraseña, y es posible que te envíen un código de verificación al otro correo asociado a la cuenta, para que demuestres tu identidad. Entonces verás en pantalla <span>toda tu actividad de las últimas semanas</span>:</p><p>Tienes que comprobar cuatro datos. Primero, echa un vistazo a <span>la ubicación de la conexión. </span>Si  ves que alguien ha usado tu cuenta desde Rusia o desde China, comienza a sospechar.</p><p>Comprueba el campo <span>Dispositivo/plataforma</span>. Si aparece que te conectas con un iPhone pero tu no tienes uno, mal asunto...</p><p>La siguiente pista es <span>la dirección IP</span>. Aunque puede cambiar, si notas que hay muchas direcciones IP distintas, es posible que alguien esté usando tu cuenta.</p><p>Finalmente, revisa <span>las fechas de conexión</span>. Si tu nunca te conectas los domingos por ejemplo y hay conexiones en domingo, algo va mal...</p><h2>¿Qué hacer si hay un intruso?</h2><p>Si notas alguna actividad sospechosa y crees que <strong>hay algún intruso en tu cuenta de Hotmail,</strong> pulsa en el enlace <em>Contacto</em>, en la esquina inferior derecha, y comunícaselo a Microsoft.</p><p>También es una buena idea <strong>cambiar la contraseña</strong>. Echa un vistazo a este tutorial para <a href="https://computerhoy.20minutos.es/noticias/internet/como-cambiar-contrasena-hotmail-outlook-75291" target="_blank" title="cambiar la contraseña de Hotmail y Outlook">cambiar la contraseña de Hotmail y Outlook</a>.</p><h1><a href="http://amzn.to/2BXdcg1" rel="nofollow sponsored" target="_blank" title="¿Problemas de WiFi en casa? Con este extensor de AVM se acabarán las pesadillas"> ¿Problemas de WiFi en casa? Con este extensor de AVM se acabarán las pesadillas</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5029907185.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/tienes-ordenador-zombi-no-sabes-descubre-como-averiguarlo-75511</guid>
    <title>
        <![CDATA[ ¿Tienes un ordenador zombi y no lo sabes? Descubre cómo averiguarlo ]]>
    </title>
    <description><![CDATA[ Existen millones de ordenadores zombi, y sus dueños no lo saben. Los ciberdelincuentes los usan para atacar a otros. ¿Tienes un ordenador bot? ¡Descúbrelo! ]]></description>
    <pubDate>Sat, 10 Feb 2018 09:02:07 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/tienes-ordenador-zombi-no-sabes-descubre-como-averiguarlo-75511</link>
    <enclosure type="image/webp" length="86084" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e72cc641066.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2018-02-10T09:02:07+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Si tu <strong>PC</strong> ha comenzado a hacer cosas raras, o no rinde como debería (es decir, va más lento de lo normal), es el momento de empezar a plantearse la posibilidad de <strong>que tu ordenador se haya convertido en</strong> <strong>un ordenador zombi</strong>.</p><p>Un <strong>ordenador zombi</strong>, también llamado <strong>ordenadot Bot<span>,</span></strong> es aquel que ha sido infectado por un malware especial, un tipo de troyano que permanece latente, dormido, en el PC. Ese virus <span>está controlado por un ciberdelincuente</span>, a través de Internet. A una orden suya, el troyano se despierta, como un zombi, y comienza a hacer lo que su dueño le dice. Básicamente, cosas malas.</p><p>Este <strong>ordenador zombi</strong> infectado con un troyano oculto que puede ser despertado desde el exterior, para tomar el control de dicho PC, también se le conoce con el nombre de <strong>bot</strong>. Lo más normal es que este bot forme parte de <span>una red de miles de ordenadores zombis conectados entre sí</span>, que recibe el nombre de <strong>red Botnet</strong>.</p><p>Las redes botnet son las causantes de los peligrosos <strong>ataques DDoS</strong>, en donde miles de ordenadores zombis reciben la orden de inundar de peticiones de acceso a un página web o servicio de Internet. Desbordado, deja de funcionar.</p><p>Pero los <strong>bots</strong> se usan para otras muchas cosas aún más peligrosas. Vamos a descubrir <strong>cómo funcionan los ordenadores zombi, como saber si el tuyo está infectado,</strong> y cómo evitar que se convierta en uno de ellos.</p><h1><a rel="nofollow sponsored" href="http://amzn.to/2nOcqwU" target="_blank" title="Estos son los portátiles con Windows 10 recomendados por Amazon">Estos son los portátiles con Windows 10 recomendados por Amazon</a></h1><h2>¿Qué hace un ordenador zombi?</h2><p>Los <strong>ordenadores zombi</strong> se infectan a través de un tipo de virus o malware. normalmente un troyano. Su principal característica es que <span>permanece dormido</span>, por eso es difícil de detectar incluso por los antivirus. La infección se produce a la manera tradicional: a través de un email que enlaza con una web o fichero infectado, mediante un archivo que has descargado de las redes P2P, desde un falso mensaje de WhatsApp, etc.</p><p>La principal característica de este tipo de troyano zombi es que aunque está dormido, permanece enlazado con otros ordenadores infectados a través de una <strong>red botnet</strong>, y puede ser despertado a través de Internet por el ciberdelincuente que ha expandido el virus.</p><p>Normamente se activa toda la <strong>Botnet</strong> al mismo tiempo, para que realicen un ataque conjunto. El troyano es capaz de tomar el control del ordenador para realizar diferentes acciones, como por ejemplo:</p><ul> <li><strong>Ataques DDoS</strong>: La red <strong>Botnet</strong>, formada por miles, incluso <strong>millones de ordenadores zombis</strong>, realiza peticiones de acceso a una página web o servicio, todos a la vez. La web se colapsa y deja de funcionar. Es un ataque sencillo de hacer y eficaz, porque es capaz de tumbar un servicio sin necesidad de penetrar sus defensas. Lo desactiva durante unas horas aunque no se produce robo de datos o espionaje, ya que las defensas no se han roto.</li> <li><strong>Ataques de spam</strong>: Otra acción muy común de los ordenadores zombis es <span>usarlos para enviar spam</span> (publicidad no deseada). Se envían de forma masiva millones de emails con spam, que en muchos casos incluyen estafas o infecciones de virus, sin revelar la localización de los ciberdelincuentes, ya que el spam se realiza desde los ordenadores infectados.</li> <li><span><strong>Robo de datos</strong></span>: A veces activan un keylogger o un gusano que roba datos personales y de tarjetas de créditos.</li> <li><span>Minar criptomonedas</span>: Cada vez es más común que el malware utilice el ordenador zombi para <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-cryptohacking-como-evitar-que-minen-bitcoins-tu-pc-71675" target="_blank" title="Qué es el Cryptohacking">minar criptomonedas</a>. Por supuesto, todas las ganancias se las quedan los hackers...</li> <li><span>Manipulación de datos</span>: Puesto que los <strong>bots</strong> están bajo el control del ciberdelincuente, pueden hacer cosas tan sofisticadas como rellenar encuentas o votar en determinadas webs de opinión, para manipular los resultados.</li> <li><span>Fraude publicitario</span>: Los <strong>ordenadores zombis</strong> son obligados a entrar en webs con publicidad de los ciberdelincuentes, y pulsar en los banners publicitarios. Así ganan dinero con la publicidad.</li> <li><span>Actividades delictivas</span>: Se puede obligar a los bots a descargar contenido en redes pornográficas, prostitución, compra ilegal de drogas o armas, y otras actividades que si son detectadas inculparían al dueño del ordenador.</li> </ul><p>Como ves poseer un <strong>ordenador zombi</strong> es bastante más peligroso que una simple infección con un virus que te borra ficheros o añade publicidad al navegador. Tu PC puede formar parte de ataques que tumben webs gubernamentales o empresas, o realizar prácticas delictivas. Y aunque si te acusan de algo se puede demostrar que estabas infectado por un virus, el trastorno y la culpa moral es inevitable.</p><h2>¿Está mi PC infectado?</h2><p><strong>Detectar si un PC se ha convertido en bot</strong> sin que el dueño lo sepa no es fácil, porque este tipo de malware se oculta y permanece dormido. Y aunque el ordenador actúe como un zombi, no lo sabes. Es decir, si accede a una web fraudulenta, tu no ves la web en pantalla. Simplemente lo hace intercambiando datos con los delincuentes a través de Internet.</p><p>Dependiendo de la actividad no deseada en la que esté participando, es posible que puedas detectar <em>a ojo</em>, que algo va mal. Para realizar todas las actividades ocultas que hemos mencionado, <span>el malware consume recursos del ordenador</span>, y eso se puede detectar.</p><p>Si dejas el ordenador un rato sin hacer nada y notas que la suspensión no se activa a la hora programada, o que los ventiladores suenan mucho pero tu no estás haciendo tareas exigentes, es hora de empezar a sospechar.</p><p>Otra forma de comprobarlo es con ayuda del <span>Administrador de Tareas de Windows</span>. Reinicia el ordenador para liberar memoria y pulsa las teclas CTRL + ALT + DEL. En el menú que aparece elige <span>Administrador de Tareas</span>. Selecciona la solapa <em>Rendimiento</em>, y pulsa en <strong>CPU</strong> para que se vea su gráfica de uso. Deja el ordenador sin utilizar un tiempo. Si notas que la gráfica tiene picos grandes sin que tu hagas nada, es que algo está funcionando en segundo plano:</p><p>Por supuesto, en un PC siempre hay docenas de servicios funcionando en segundo plano. A lo mejor está descargando actualizaciones o cualquier otra actividad estándar. Pero si los picos de uso son grandes, es una razón para sospechar.</p><p>Merece la pena utilizar el <strong><a href="https://www.osi.es/es/servicio-antibotnet" rel="nofollow" target="_blank">Servicio AntiBotnet</a></strong> que ofrece la <span>Oficina de Seguridad del Internauta (OSI),</span> desarrollado por el <span>Instituto Nacional de Ciberseguridad</span>. Existen bases de datos que almacenan las direcciones IP de <strong>ordenadores zombis que han participado en ataques</strong>, o forman parte de <span>redes Botnet</span>. El Servicio AntiBotnet chequea si tu dirección IP aparece en una de estas bases de datos, y si es así, es que tu PC es un Bot, o lo ha sido en el pasado.</p><p>En ocasiones, <span>es el propio proveedor de Internet el que detecta</span> <strong>que tu ordenador es un bot,</strong> y te envía un código de incidencia. En el <strong>Servicio AntiBotnet</strong> puedes introducir el código para obtenet ayuda sobre cómo desinfectar tu PC, o chequear tu conexión para ver si está en una base de datos de Botnets:</p><p>También puedes instalar un <em>plugin</em> en tu navegador para recibir un aviso cuando tu IP aparezca en una <strong>red botnet</strong> descubierta.</p><p>Parece que nosotros hemos tenido suerte:</p><h2>Cómo desinfectarlo</h2><p>Si el <strong>Servicio AntiBotnet</strong> indica que tu IP está asociada a una Botnet, eso es que tienes <strong>un dispositivo zombi</strong>. Pero no tiene por qué ser el PC en donde has realizado el chequeo, ya que solo se ha comprobado la dirección IP que usa tu router. Eso significa que cualquier dispositivo que hayas conectado al router (PC, smartphone, tablet), podría estar infectado.</p><p><span>Instala un antivirus en todos ellos</span> y realiza varios chequeos. En este enlace están algunos de los mejores:</p><h1><a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" target="_blank" title="Los mejores antivirus gratis para tu PC">Los mejores antivirus gratis para tu PC</a></h1><p>También es recomendable que instales herramientas de seguridad más especializadas, como <span>un antirootkit.</span> La propio <span>Oficina de Seguridad del Internauta</span> recopila algunas <a href="https://www.osi.es/es/herramientas-gratuitas?herramienta_selec%5B0%5D=115" rel="nofollow" target="_blank">herramientas gratuitas de limpieza de ordenadores zombis</a>.</p><h2>Medidas preventivas</h2><p>Para <strong>evitar que tu PC se convierta en un bot u ordenador zombi</strong>, las medidas son las mismas que se aplican a la prevención de contagio de malware, pues simplemente estamos hablando de un tipo especial de troyano.</p><p>Seguro que ya las conoces, pero nunca viene mal recordarlas.</p><ul> <li><span>Instala todas las actualizaciones del sistema operativo y de todas las aplicaciones que uses.</span> Especialmente el navegador, gestor de correo, aplicaciones P2P, y todo el software que intercambie datos con el exterior.</li> <li><span>Intala un antivirus</span></li> <li>Aunque Windows Defender, el antivirus de Windows 10, ya incluso un módulo antimalware, nunca está de más usar una vez a la semana una aplicación especializada tipo <a href="https://es.malwarebytes.com/" rel="nofollow" target="_blank">Malwarebytes Antimalware.</a></li> <li><span>Aplica el sentido común</span>: no entres en páginas sospechosas o que tienen mucha publicidad pop-up, no descargues ni instales cosas que no sabes de dónde provienen.</li> </ul><p>Poseer <strong>un ordenador zombi o bot que es controlado por una red Botnet</strong> es más común de lo que parece, pero no es el fin del mundo. Se puede recuperar el control y colocar barreras para que no vuelva a ocurrir. ¡El esfuerzo merece la pena!</p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" target="_blank" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> ¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e72cc641066.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/crossrat-nuevo-troyano-que-infecta-equipos-windows-mac-linux-74981</guid>
    <title>
        <![CDATA[ CrossRAT, nuevo troyano que infecta equipos Windows, Mac y Linux ]]>
    </title>
    <description><![CDATA[ Vigila los mensajes sospechosos de WhatsApp o Facebook, porque están propagando un malware espía que afecta sin distinción a equipos Windows, Mac y Linux. ]]></description>
    <pubDate>Fri, 26 Jan 2018 17:30:36 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/crossrat-nuevo-troyano-que-infecta-equipos-windows-mac-linux-74981</link>
    <enclosure type="image/webp" length="194694" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5143433f13.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2018-01-26T17:30:36+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Vigila los mensajes sospechosos que te lleguen por WhatsApp o las publicaciones de dudosa procedencia en Facebook, porque están propagando un <strong>malware espía que afecta sin distinción a equipos Windows, Mac y Linux.</strong></p><p><strong>CrossRAT es un troyano multiplataforma</strong> de acceso remoto que puede infectar a sistemas operativos Windows, macOS y Linux. Este malware permite a los atacantes manipular sistemas de archivos, ejecutar código arbitrario hacer capturas de pantalla, unas capacidades de vigilancia que <span>se activan únicamente cuando reciben los comandos necesarios del servidor C&amp;C</span>. Además, también recopila información del sistema operativo y del dispositivo infectado.</p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Los investigadores de seguridad creen que CrossRAT pertenece a <strong>Dark Caracal, una amenaza persistente avanzada (APT</strong> por sus siglas en inglés) recientemente descubierta que ha participado en campañas de espionaje a escala global. Para distribuir su malware, Dark Caracal emplea principalmente <span>ataques phishing, mensajes falsos de WhatsApp o publicaciones en grupos de Facebook</span> para que las víctimas instalen aplicaciones de Android maliciosas. Una vez dentro del smartphone, roban todo tipo de datos de los usuarios, entre ellos documentos, historial de navegación, registro de llamadas o fotos.</p><p>Con CrossRAT han ido un paso más allá del espionaje móvil para atacar también ordenadores y otros dispositivos. Una vez instalado, identifica el sistema operativo del equipo para <span>implementar mecanismos de persistencia específicos</span> y ejecutarse cada vez que se reinicia el terminal.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p>Al principio de ser identificado, uno de los principales peligros de este <strong>nuevo troyano para Windows, macOS y Linux</strong> consistía en que era muy difícil de detectar. Según los datos de VirusTotal, en un primer momento solo identificaban el malware dos de los 58 programas antivirus analizados.</p><p>Afortunadamente, después del informe con la descripción técnica de la amenaza elaborado por Patrick Wardle, ex hacker de la NSA, <span>en este momento ya son capaces de detectarlo 23 soluciones de seguridad,</span> entre ellas las más populares, como Avast, AVG, Bitdefender, Kaspersky, GData. Puedes ver si estás protegido con tu antivirus <a href="https://www.virustotal.com/#/file/15af5bbf3c8d5e5db41fd7c3d722e8b247b40f2da747d5c334f7fd80b715a649/detection" rel="nofollow" target="_blank">en este enlace</a>.</p><p><em>[Fuente: <a href="https://thehackernews.com/2018/01/crossrat-malware.html" rel="nofollow" target="_blank">The Hacker News</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5143433f13.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/que-es-cryptohacking-como-evitar-que-minen-bitcoins-tu-pc-71675</guid>
    <title>
        <![CDATA[ Qué es el Cryptohacking y cómo evitar que minen Bitcoins con tu PC ]]>
    </title>
    <description><![CDATA[ Una peligrosa práctica se ha puesto de moda. El Cryptohacking se esconde en las webs que visitas y usan tu PC para minar criptomonedas. ¿Cómo detenerlo? ]]></description>
    <pubDate>Fri, 08 Dec 2017 16:55:05 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/que-es-cryptohacking-como-evitar-que-minen-bitcoins-tu-pc-71675</link>
    <enclosure type="image/webp" length="60390" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61458d0874.jpeg"/>
    <category>Criptos</category>
    <dcterms:modified>2017-12-08T16:55:05+01:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El auge del <strong>Cryptohacking</strong>, es decir, <strong>utilizar el hardware del visitante de una página web sin su permiso, para minar criptomonedas</strong> es un problema para usuarios y compañías que se financian con la publicidad (el 90% de Internet). Y más ahora que el <strong>Bitcoin</strong> está batiendo récords.</p><p>Más preocupante aún para las empresas que viven de la publicidad es que <span>esta actividad se convierta en un práctica legal.</span> ¿Aceptarías ceder parte de la potencia de tu ordenador para minar criptomonedas cuando visitas una web, a cambio de que no muestre publicidad?</p><p>Es una nueva práctica que ataca el principal medio de ingresos de gigantes como Google o Facebook.</p><p>Vamos a explicar qué es una criptomoneda, en qué consiste <strong>minar criptomonedas</strong>, y por qué muchas webs están robando <em>potencia</em> de proceso de sus visitantes para llevarlo a cabo. Por último, mostraremos algunos <strong>trucos para evitar que minen Bitcoins en tu PC sin tu permiso.</strong></p><h2>El auge de las criptodivisas</h2><p>Las <strong>criptodivisas</strong> o <strong>criptomonedas</strong> son dinero virtual que se genera mediante un complejo algoritmo. Cálculos matemáticos que exigen una gran potencia de proceso. El mecanismo para conseguir criptomonedas (ejecutar el algoritmo y procesar transacciones) se llama <span>minar</span>. La criptomoneda más conocida es el <strong><a href="https://computerhoy.20minutos.es/noticias/internet/nuevo-record-historico-bitcoin-supera-8000-dolares-71531" rel="nofollow" target="_blank">Bitcoin</a></strong>, pero se han vuelto tan populares que hoy en dia existen <span>docenas de criptomonedas:</span> <a href="https://computerhoy.20minutos.es/noticias/internet/ethereum-nuevo-bitcoin-que-ha-subido-4000-ano-64082" target="_blank" title="Qué es Ethereum">Ethereum</a>, Litecoin, Monero, Dogecoin, etc.</p><p>Una característica importante es que <span>cualquiera puede</span> <strong>minar bitcoins</strong> <span>u otras criptodivisas en su casa</span>, usando su propio ordenador. Pero la potencia de minado es muy inferior a la de los equipos profesionales que se utilizan para esta tarea, así que la ganancia es muy poca.</p><p>La clave para entender el <strong>Cryptohacking</strong>, es que muchos ordenadores pueden trabajar en equipo para minar de forma conjunta. Imagina una página web que recibe cientos de miles de visitas al día. Si toma <em>prestada</em> una parte de la potencia del ordenador o móvil de cada visitante para minar criptomonedas, se obtiene una potencia de proceso enorme.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/cuanta-electricidad-consume-minar-bitcoin-espana-cinco-ejemplos-practicos-70633" title="Cuánta electricidad consume minar Bitcoin en España: cinco ejemplos prácticos"> Cuánta electricidad consume minar Bitcoin en España: cinco ejemplos prácticos</a></h1><h2>¿Por qué el Bitcoin es tan popular?</h2><p>Hace apenas un año, un bitcoin se podía vender por 2.000 dólares. <a href="https://computerhoy.20minutos.es/noticias/internet/bitcoin-10000-dolares-que-opinan-economistas-ello-72007" target="_blank" title="El Bitcoin a 10.000 dólares. ¿Qué piensan los economistas?">Hoy cuesta más de <span>15.000 dólares</span></a>. Si hace un año compraste 10 bitcoin por 20.000 dólares, hoy los puedes vender por 150.000 dólares. <span>130.000€ de ganancia en un año sin hacer absolutamente nada.</span></p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/si-hubiera-comprado-bitcoins-calcula-como-rico-serias-72565"> ¿Y si hubiera comprado Bitcoins? Calcula cómo de rico serías</a></h1><p>El primer gancho es <span>su carácter virtual</span>. Las transacciones y los pagos son instantáneos, a través de los monederos virtuales. Cualquiera puede minar bitcoins y conseguirlos gratis si dedica el tiempo, la potencia de proceso y la electricidad suficiente.</p><p>Otra ventaja de las criptomonedas es <span>la independencia y seguridad.</span> No están controladas por los gobiernos o por los bancos. De hecho están <span>completamente descentralizadas</span>, nadie las controla. Toda la economía de la criptomoneda se regula en una red llamada<span> </span><strong><a href="https://computerhoy.20minutos.es/noticias/internet/que-es-blockchain-57982" title="blockchain">blockchain</a></strong>, en donde todos los usuarios tienen que dar permiso para que se apruebe una transacción con dicha criptomoneda. Cualquier intercambio de bitcoins debe ser <em>registrado </em>por la mayoría de los miembros de la red, así que es casi imposible de hackear o de robar dinero, pues para ello habría que hackear todos los ordenadores de forma individual. Y redes como la de Bitcoin tienen millones de usuarios.</p><p>Si quieres saber más sobre <strong>Blockchain</strong>, echa un vistazo a este vídeo en donde nuestra compañera Ana nos lo explica perfectamente:</p><p>Esta seguridad frente a los hackers ha hecho que bancos y empresas se interesen por la tecnología <em>blockchain</em>, que ya está empezando a ser usada en otras aplicaciones, más allá de las criptomonedas.</p><p>El tercer pilar de estas divisas virtuales, es <span>el anonimato</span>. La compraventa y posesión de criptomonedas es completamente anónimo. <span>Son como el dinero en metálico</span>. Su dueño es quien lo tiene en ese momento en su monedero. Cuando pagas en una tienda con dinero en metálico esas monedas cambian de mano pero no quedan registradas a ningún nombre. Lo mismo ocurre con <strong>las criptomonedas</strong>.</p><p>Por tanto ya conocemos las razones de la inmensa popularidad del bitcoin y similares: <span>cualquiera puede minarlas, son seguras, anónimas, y no están controladas por los gobiernos o los bancos</span>. Pero sus virtudes son, al mismo tiempo, su mayor debilidad.</p><p>Al ser anónimas, <span>se utilizan en actividades fraudulentas</span>, desde la compra de drogas a la venta de armas. Y atraen la atención de los ciberdelincuentes, que están desarrollando todo tipo de troyanos, phishing y otras estafas para robar los monederos virtuales.</p><p>Al no estar respaldadas por un banco central o los propios gobiernos, <span>su cotización es muy volátil</span>. Un bitcoin hoy vale 15.000 dólares, pero mañana puede valer 1.000. En otras ocasiones en las que se han producido noticias de robos de bitcoins la cotización se ha reducido a la mitad en cuestión de horas.</p><p>Los gobiernos están comenzando a vigilar las criptomonedas, y el anuncio de su prohibición o la limitación para hacer transacciones, podría hacer caer su cotización en picado. <span>En <a href="https://computerhoy.20minutos.es/noticias/internet/china-asesta-duro-golpe-valor-del-bitcoin-ethereum-67525" title="China asesta un duro golpe al valor del Bitcoin y el Ethereum">China</a> y en <a href="https://computerhoy.20minutos.es/noticias/internet/corea-del-sur-tambien-prohibe-ico-criptomonedas-68825" target="_blank" title="Core del Sur prohibe las criptomonedas">Corea del Sur</a> ya se han prohibido las ICO con Bitcoins,</span> operaciones relacionadas con financiación de empresas y ampliación de capital. Y aunque aún no ha afectado a la cotización del bitcoin, si sigue el acoso cualquier cosa podría pasar.</p><h1><a href="http://amzn.to/2A0WFXN" rel="nofollow sponsored" target="_blank">Si quieres minar monedas vas a necesitar un PC potente como estos de Amazon</a></h1><h2>¿Qué es el cryptohacking?</h2><p>No sabemos lo que pasará mañana, pero <span>ahora mismo</span> <strong>las criptodivisas</strong> <span>arrasan</span>, así que todo el mundo intenta aprovecharse de ello. Y no siempre con intenciones honestas.</p><p>Hemos visto cómo las criptomonedas se obtienen ejecutando un algoritmo que exige mucha potencia de proceso. Como más potencia aportes, más ganas.</p><p>¿Qué ocurre si consigues que <span>miles, millones de ordenadores</span> <strong>minen criptomonedas para tí</strong>? Esta es la base del <strong>cryptohacking</strong>, una nueva técnica de hackeo que consiste en introducir un troyano en un ordenador y usar parte de su potencia de proceso para minar bitcoins.</p><p>Un ejemplo es el malware<strong> <a href="https://computerhoy.20minutos.es/noticias/software/detectado-nuevo-malware-que-mina-criptimonedas-tu-navegador-68131" target="_blank" title="Nuevo malware que mina monedas">MineCrunch o Web Miner</a></strong>, que se distribuye mediante <strong>malvertising, es decir, anuncios maliciosos</strong> publicados en sitios de juegos y contenidos en streaming. El troyano se cuela a través de la publicidad de vídeos y consume recursos del ordenador minando <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-como-funciona-monero-alternativa-anonima-bitcoin-62486" title="monero">Monero</a> o Litecoin para los ciberdelincuentes, sin que el usuario se entere.</p><p>Según la firma de seguridad <a href="https://securelist.lat/spam-and-phishing-in-q3-2017/85626/" rel="nofollow" target="_blank">Kaspersky Lab</a><em>, </em>se han puesto de moda las<span> invitaciones falsas que animan a instalar un programa específico para realizar transacciones con criptomonedas. </span>El enlace de descarga dirige a diversas páginas que ofrecen opciones de inversión, con el objetivo de que las víctimas se sientan tentadas a invertir más dinero y hacer transferencias a una cuenta comercial propiedad de los atacantes. </p><p>Otro fraude diferente consiste en ofertar<strong> </strong><span>cursos falsos de</span> <strong>blockchain, Bitcoin y criptomoneda</strong>, que se promocionan como una oportunidad única para formarse en estas tecnologías. Los precios de estos seminarios son muy elevados, y las personas que realizan los pagos nunca llegan a recibir la formación prometida. </p><p>Y si en vez de un troyano, <span>¿introducimos este código en una página web?</span> El escándalo saltó hace unas semanas, cuando se descubrió que la polémica web de descarga de ficheros P2P, <span>The Pirate Bay</span>, <a href="https://computerhoy.20minutos.es/noticias/internet/pirate-bay-reconoce-han-estado-minando-bitcoins-tu-pc-68218" title="The Pirate Bay lo reconoce: han estado minando bitcoins con tu PC">estaba minando la criptomoneda Minero</a> con los ordenadores de los visitantes, sin pedirles permiso. <em>The Pirate Bay</em> no tuvo problemas en reconocerlo, aunque aclaró que era "<em>una prueba</em>", y que su intención es, efectivamente, <strong>minar criptodivisas</strong> <span>con el hardware de sus visitantes como medio de financiación para renunciar a la publicidad.</span></p><p>Tambien se ha descubierto que <a href="https://computerhoy.20minutos.es/noticias/software/esta-extension-chrome-usa-tu-ordenador-minar-moneda-68320" title="Esta extensión de Chrome usa tu ordenador para minar moneda">algunas extensiones de Google Chrome</a> minan criptomonedas sin el permiso de los usuarios.</p><p>Está claro que cuando se hace sin permiso se trata de un malware, y hay que combatirlo. Pero... ¿<span>y si una web te pide permiso para minar bitcoins con tu hardware a cambio de no mostrar publicidad</span>? <span>¿Aceptarías?</span> La economía de Internet se sostiene con la publicidad. ¿Y si, de repente, deja de ser necesaria?</p><h2>Cómo bloquear el cryptohacking</h2><p>No sabemos como evolucionará esta nueva forma de conseguir ingresos, pero lo que sí tenemos claro es que <span>hay que frenar los intentos de</span> <strong>minar criptomonedas con tu hardware sin tu permiso</strong>. No sólo es un <em>secuestro</em> inaceptable, sino que ralentiza tu PC y supone un consumo extra de electricidad <span>que tienes que pagar de tu bolsillo.</span></p><p><strong>¿Cómo bloquear a las webs que minan bitcoins? </strong>Por suerte, hay varias formas de hacerlo.</p><p>Si sospechas que una página web mina criptomonedas, antes de visitarla comprueba <span>el consumo de la CPU</span>. Puedes hacerlo con algún programa de monitoreo o usar la aplicación de Windows. Pulsa las teclas <em><span>CTRL</span>, <span>ALT</span> y <span>Del</span> (</em>o <em>Supr)</em> todas a la vez y entra en el <span>Administrador de tareas</span>. Pulsa en la solapa <em>Rendimiento</em> y toca en <em>CPU</em>. Después carga la web sospechosa en el navegador. Múevete un poco dentro de ella. Si, de repente, el consumo de la CPU o la GPU aumenta de forma brusca, es posible que la web esté usando tu hardware para algo:</p><p>Algunos <a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" target="_blank" title="Los mejores antivirus gratis de 2017">antivirus</a> han comenzado <span>a tratar a</span> <span>las webs que minan bitcoins sin permiso</span> <span>como malware</span>, y avisan cuando hay una intromisión.</p><p>Los <em>proxys</em> bloquean los <em>scripts</em> que minan criptomonedas (en realidad bloquean todos los <em>scripts</em>). Si tienes que visitan una web que sabes que usa esta práctica utiliza un proxy gratuito, como por ejemplo el de <a href="https://hide.me/es/proxy" rel="nofollow" target="_blank">Hide.me</a>. Cargas la web y te aseguras, en <em>Options</em>, que <span>se eliminan los scripts</span>, que son los que llevan a cabo <strong>el minado de criptodivisas</strong>:</p><p>Si has detectado un anuncio publicitario concreto que sabes que mina criptomonedas y usas la extensión del navegador <span>AdBlock</span>, puedes bloquear webs. Por ejemplo, en Chrome accede al menú de los tres puntos verticales, en la esquina superior derecha, y entra en <em>Más Herramientas</em> y <em>Extensiones</em>. Busca <span>AdBlock</span> o <span>AdBlock Plus</span>, toca en <em>Configuración</em>, y busca la opción de <em>Bloquear anuncio por URL</em> o <em>Añada sus filtros,</em> según la versión que tengas. Ahí debes añadir la dirección URL del anuncio, o la web completa.</p><p>En Chrome existen <strong>extensiones que bloquean las webs que minan criptomonedas</strong>. Por ejemplo puedes probar <a href="https://chrome.google.com/webstore/detail/no-coin-block-miners-on-t/gojamcfopckidlocpkbelmpjcgmbgjcl?hl=en" rel="nofollow" target="_blank">No Coin</a> o <a href="https://chrome.google.com/webstore/detail/minerblock/emikbbbebcdfohonlaifafnoanocnebl?hl=en" rel="nofollow" target="_blank">MinerBlock</a>. Estas extensiones te avisan cuando hay un intento de minado, y te permite bloquearlo:</p><p>El <strong>cryptohacking</strong> es una nueva forma de robarnos recursos sin que nos demos cuenta, pero su versión <em>legal</em> no es menos inquietante. <span>Si una web te pide que le prestes un porcentaje de tu CPU a cambio de no mostrar publicidad, o de ofrecer cierto servicio... ¿Aceptarías?</span></p><h1> <font><span> <a href="http://amzn.to/2x7xphL" rel="nofollow sponsored" target="_blank">Mejora el alcance de tu red WiFi en casa por menos de 40 euros</a></span></font></h1><p><a href="http://amzn.to/2x7xphL" rel="nofollow sponsored" target="_blank"><embed-image id="d4a0596d-b65c-4e3d-828f-46d6d41aaa20"></embed-image></a></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e61458d0874.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/alerta-atacantes-utilizan-tecnicas-seo-propagar-malware-70671</guid>
    <title>
        <![CDATA[ ¡Alerta! Atacantes utilizan técnicas de SEO para propagar malware ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad descubren una campaña maliciosa que utiliza técnicas de SEO para propagar una versión de Zeus Panda, un troyano bancario. ]]></description>
    <pubDate>Fri, 03 Nov 2017 17:59:30 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/alerta-atacantes-utilizan-tecnicas-seo-propagar-malware-70671</link>
    <enclosure type="image/webp" length="118522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6250643456.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-11-03T17:59:30+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un grupo de investigadores de seguridad de la compañía Cisco Talos ha descubierto un nuevo método de distribución utilizado por los ciberdelincuentes <strong>para propagar malware</strong>. En concreto, los criminales han difundido una <strong>nueva versión del troyano bancario Zeus Panda. </strong></p><p>En lugar de utilizar métodos convencionales, como la publicidad maliciosa o el spam, esta campaña se ha valido de <strong>técnicas de black hat SEO</strong> para engañar a Google y posicionar páginas webs con malware entre los primeros resultados de búsqueda. Mediante este sistema, los atacantes consiguieron que, para consultas específicas <strong>relacionadas con la banca y las finanzas personales,</strong> aparecieran sitios maliciosos entre las primeras posiciones de la página de resultados.  </p><p>Así, los delincuentes aprovechaban la confianza que los usuarios depositan en los primeros resultados de búsqueda de Google <span>para poder distribuir el malware e infectar los ordenadores de las víctimas.</span> Una vez que los usuarios accedían a las webs pirata, se ejecutaba un código JavaScript malicioso en segundo plano y redirigían la navegación a través de una serie de páginas hasta que una de ellas ofrecía una descarga de un documento Word. </p><h1><a href="http://amzn.to/2p0pdy3" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos en Amazon España</a></h1><p>De acuerdo con el informe, el fichero de Microsoft Word utiliza macros maliciosas. En caso de que la víctima las habilite, unos scripts ocultos instalan la variante Zeus Panda, una versión del troyano bancario que fue detectada el pasado mes de agosto por la firma de seguridad G Data. El malware está diseñado para <strong>robar datos bancarios y otras credenciales confidenciales</strong> para enviarlas a los criminales. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/branded--eset--estas-protegido-durante-tus-operaciones-banca-online-69293" title="¿Estás protegido durante tus operaciones de banca online?">¿Estás protegido durante tus operaciones de banca online?</a></h1><p>"Este es otro ejemplo de <span>cómo los atacantes refinan y cambian sus técnicas con regularidad"</span>, señalan los investigadores en su informe. Para evitar ser una víctima de este método de distribución de malware, cuando necesites efectuar operaciones o realizar consultas en tu banco no lo busques en Google: escribe la URL directamente en la barra de direcciones del navegador.</p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/group-uses-seo-to-poison-google-search-results-with-links-to-banking-trojan/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6250643456.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/troyano-bancario-android-convierte-ransomware-eliminarlo-70115</guid>
    <title>
        <![CDATA[ Troyano bancario para Android se convierte en ransomware al eliminarlo ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad alertan de que ha sido detectado un malware bancario para Android que se convierte en ransomware al tratar de eliminarlo. ]]></description>
    <pubDate>Tue, 24 Oct 2017 20:29:20 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/troyano-bancario-android-convierte-ransomware-eliminarlo-70115</link>
    <enclosure type="image/webp" length="52710" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69dc4ba999.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-24T20:29:20+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Los investigadores de la firma de seguridad SfyLabs alertan de que ha sido detectado un <strong>troyano bancario para Android que se convierte en ransomware</strong> en caso de que la víctima intente quitarle los privilegios de administrador. </p><p>El virus se llama <strong>Android LokiBot</strong> y se trata de un troyano que tiene como objetivo <strong>robar los datos financieros de la víctima</strong>. Al igual que otros ejemplos de <strong>malware bancario para móviles</strong>, esta pieza maliciosa suplanta a las aplicaciones de los bancos, mostrando una pantalla falsa de inicio de sesión para robar los credenciales. Además, está capacitado para suplantar a otras apps, como <strong>WhatsApp, Skype o Outlook</strong>.</p><p>Android LokiBot también tiene características propias que lo distinguen de los demás. Tiene la capacidad de abrir el navegador y cargar una URL para instalar un proxy con el que redirigir el tráfico saliente, contestar a los SMS o enviar mensajes a todos los contactos de la agenda. Además, <span>también puede mostrar notificaciones falsas que simulan proceder de otras aplicaciones</span>. Por ejemplo, puede mostrar una alerta de que se ha recibido un ingreso para que la víctima entre en la pantalla falsa y escriba sus claves. </p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Pero esto no es todo. La principal característica que diferencia a LokiBot de otros troyanos bancarios es que, en caso de que el usuario intente quitarle los privilegios de administrador, <span>se comportará como un falso ransomware, bloqueando la pantalla del teléfono móvil aunque sin encriptar los ficheros</span>. Los usuarios pueden desbloquear el panel arrancando el terminal en modo seguro y quitando los permisos de administrador de LokiBot y de la app infectada. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p>De acuerdo con los investigadores, Android LokiBot se vende de manera clandestina a través de los foros de piratería. <span>Su creador o creadores lo comercializa a un precio de 2.000 dólares</span>. Este modelo de distribución de virus paquetizados se está extendiendo en los últimos meses y resulta muy peligroso, ya que cualquier persona sin conocimientos puede lanzar un ataque si se lo propone.  </p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/lokibot-android-banking-trojan-turns-into-ransomware-when-you-try-to-remove-it/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69dc4ba999.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118</guid>
    <title>
        <![CDATA[ Los mejores antivirus gratis de 2017 para tu PC con Windows ]]>
    </title>
    <description><![CDATA[ El antivirus de Windows 10 ha mejorado, pero aún es necesaria protección adicional. Recopilamos los mejores antivirus gratuitos o gratis para Windows de 2017. ]]></description>
    <pubDate>Mon, 23 Oct 2017 15:31:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118</link>
    <enclosure type="image/webp" length="82688" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5cdaa1e16c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-23T15:31:23+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <h2>Los mejores antivirus gratis de 2017 para tu PC con Windows</h2><p>A medida que se extiende el uso de Internet, crecen también las amenazas que intentan penetrar en nuestro PC. Guerras y ataques cibernéticos, nuevos engaños, batallas de botnets y ataques de ransomware como <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" target="_blank" title="Qué es WannaCry">WannaCry</a>, han sembrado el caos este año 2017.</p><p>Los virus chantajistas conocidos como ‘ransomware’ fueron uno de los peligros más temidos por muchos durante este año: estas amenazas cifraron los datos de miles de ordenadores y pidieron un rescate a sus dueños para recuperarlos. Un negocio muy rentable para los criminales.</p><p>Por ello, es muy importante prevenir, aunque los <strong>programas antivirus</strong> ya te defienden de estos virus chantajistas e, incluso, disponen de determinados modos de protección específicos. Ahora bien, si los hechos ya han ocurrido y se han cifrado los datos, no hay suite que te pueda ayudar hasta que no se dé con una ‘medicina’. Por esta razón, el mejor consejo es hacer <a href="https://computerhoy.20minutos.es/noticias/software/como-hacer-backup-tu-pc-windows-10-32701" title="Copia de seguridad en Windows 10">copias de seguridad de tus datos</a> y guardarlas a buen recaudo.</p><p>Microsoft es consciente de que Windows supone una primera barrera de entrada, y por eso ofrece <strong>un antivirus gratis</strong> <span>y un cortafuegos básico</span> para frenar las amenazas más críticas: software espía, phishing, troyanos, etc. Con la actualización <span>Windows 10 Creators Update</span>, ha mejorado la seguridad y la ha agrupado en el nuevo <a href="https://computerhoy.20minutos.es/noticias/software/como-proteger-tu-pc-nuevo-windows-defender-windows-10-60932" target="_blank" title="Windows Defender">Centro de Seguridad de Windows Defender</a>, desde donde puedes gestionar el antivirus, el cortafuegos, el filtro SmartScreen contra el phishing, o el control parental.</p><p>De la misma manera, con la última actualización de Windows 10 Fall Creators Update<a href="https://computerhoy.20minutos.es/noticias/software/carpeta-segura-ransomware-ya-windows-10-70037" title="Nueva carpeta de Windows 10"> incorpora una herramienta contra el ransomware</a> para que no pierdas todos tus ficheros si te ataca: una carpeta segura a la que sólo tú puedes acceder. Es algo que ya ofrecen algunas firmas tecnológicas, como por ejemplo Samsung en sus últimos móviles Galaxy.</p><h1><a href="http://amzn.to/2fKZR4Y" rel="nofollow sponsored" target="_blank">Los antivirus más vendidos en Amazon España</a></h1><p>Es una protección básica que funciones para un uso casual del PC. Pero en el momento en que comienzas a descargar contenido, a visitar foros y redes sociales y a navegar por páginas web de todo tipo, es recomendable <span>instalar un antivirus especializado de terceros</span>.</p><p>La primera decisión es obvia: ¿<strong>antivirus gratis</strong> <span>o de pago</span>? Para un uso cotidiano del PC <span>puede servir perfectamente un</span> <strong>antivirus gratuito</strong> <span>como los que verás a continuación</span>, aunque si buscas medidas de seguridad adicionales, como protección en tiempo real, redes privadas virtuales, etc., quizá te convenga un antivirus de pago. En este enlace explicamos las ventajas de cada uno:</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/branded--antivirus-gratuitos-vs-pago-que-diferencian-37507" target="_blank" title="Antivirus gratuitos vs. de pago. ¿En qué se diferencian?">Antivirus gratuitos vs. de pago. ¿En qué se diferencian?</a></h1><p>Los antivirus gratuitos son, sin duda, los más populares. En este artículo hemos recopilado <strong>los mejores antivirus gratis de 2017 para tu PC con Windows</strong>. Pulsa el botón <span>Siguiente</span> para descubrirlos.</p><h2>Avast Free Antivirus 2017</h2><p>Avast es uno de los <strong>antivirus gratuitos</strong> <span>que puedes</span> <strong>descargar</strong> más populares de los últimos años, y esta tendencia va a continuar, porque sigue mejorando día a día.</p><p>Lo primero que sorprende de <strong>Avast Free Antivirus 2017</strong> es que, pese a ser gratis, es un sistema de protección global que cubre todo tipo de herramientas y funciones, más propias del software de pago. En realidad, algunas lo son...</p><p>Observa lo que puedes instalar (o no, tu eliges):</p><p>Hay un escudo de archivos, correo electrónico y páginas web. Limpia el navegador, crea discos de rescate, y chequea si las aplicaciones necesitan actualizarse. Dispone de anti-phishing, anti-ramsonware, gestor de contraseñas, y red privada virtual. <span>Pero algunas de estas opciones sólo están activas si tienes la versión de pago</span>. Por ejemplo, el cortafuegos, el antiphishing, la red privada virtual o el solucionador de problemas no funcionan con la versiones gratuita.  Por suerte, conserva todas las opciones importantes de protección y escudo.</p><p><strong>Avast Free Antivirus 2017</strong> estrena algunas novedades. La interfaz ha sido rediseñada para que desde la misma pantalla puedas acceder a funciones relacionadas. Un cómodo menú lateral da acceso a todas las herramientas. Es muy liviana y los chequeos son rápidos:</p><p>El <span>Escudo de Comportamiento</span> analiza los programas durante el uso para detectar comportamientos sospechos ocultos.</p><p>Otra novedad es el <span>Modo Juego</span>, que cancela las notificaciones de Avast y de Windows mientras juegas, para recuper recursos y evitar detener el juego.</p><p>Uno de los puntos fuertes de <strong>Avast Free Antivirus</strong> es que <span>es capaz de detectar virus del Día Cero</span>, es decir, que aún no han sido identificados, gracias a su funcionamiento en la nube, en donde se actualiza constantemente.</p><p>Tambien tiene <span>un Inspector de WiFi</span>, que examina tu conexión inalámbrica y te avisa si existen peligros potenciales (WiFi sin clave o poco robusta, red visible, etc).</p><p>En los test de <a href="https://www.av-test.org/es/antivirus/usuarios-finales-windows/windows-7/febrero-2017/avast-free-antivirus-12.3--17.1-170513/" rel="nofollow" target="_blank">AV Test</a> ha obtenido la máxima puntuación en detección de peligros y en falsas alarmas, pero baja la nota en la ralentización del sistema, que está por encima de la media.</p><p><strong>Avast Free Antivirus 2017</strong> es uno de l<strong>os mejores antivirus gratis para Windows </strong>que puede instalar hoy en día. Descárgalo desde <a href="https://www.avast.com/es-es/free-antivirus-download" rel="nofollow" target="_blank">su web oficial</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/como-proteger-tu-pc-nuevo-windows-defender-windows-10-60932" target="_blank" title="Cómo proteger tu PC con el nuevo Windows Defender de Windows 10">Cómo proteger tu PC con el nuevo Windows Defender de Windows 10</a></h1><h2>Bitdefender Antivirus Free 2017</h2><p>Si apuestas por <strong>descargar un antivirus gratuito</strong> <span>observarás que cada vez incluyen más funciones y herramientas</span>, pero al mismo tiempo cada vez son más complicados de usar. Análisis, configuración y toma de decisiones que a veces hay que elegir sin saber lo que estás haciendo.</p><p>La alternativa a esta filosofía de uso es <strong>Bitdefender Antivirus Free 2017</strong>, el <strong>antivirus gratis para Windows que funciona solo</strong>.</p><p>Llevaba tiempo sin actualizarse, pero al fin lo ha hecho hace unos meses, modernizando su apariencia. No solo aparece en los primeros puestos en los índices de detección de <span>AV-Test</span> o <span>AV Comparatives</span>, sino que además funciona por su cuenta y los usuarios apenas tienen que hacer nada. Su único hándicap es que está en inglés, pero es muy sencillo de usar:</p><p><embed-image id="78423b6c-74d9-4ea2-9e58-4496f3d94a33"></embed-image></p><p>La primera vez que lo arrancas debes <span>crear una cuenta gratuita</span>. Esto sirve para gestionar varios dispositivos al mismo tiempo. Una vez en marcha no hay mucho que hacer: la protección es automática. La única opción es pulsar en <span>System Scan</span> para iniciar un análisis completo del sistema, o arrastrar ficheros o carpetas al recuadro central para escanearlos. Y ya está.</p><p><strong>Bitdefender Free Antivirus</strong> es un antivirus gratis que ofrece un conjunto de funcionalidades propias de otros antivirus de pago. Ofrece protección antimalware en tiempo real, vigila las aplicaciones en memoria para que no ejecuten código malicioso, y dispone de escudos anti-phishing y anti-fraude.</p><p>Aunque los chequeos completos son un poco lentos, la protección es tiempo real consume menos recursos que otras soluciones de la competencia.</p><p>Descarga gratis <strong>Bitdefender Free Antivirus</strong> desde <a href="https://www.bitdefender.co.uk/solutions/free.html?" rel="nofollow" target="_blank">su web oficial</a>. Sin duda es <span>uno de</span> <strong>los mejores antivirus gratuitos para Windows de 2017.</strong></p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/software/como-evitar-que-microsoft-te-espie-windows-10-creators-update-60856" target="_blank" title="Cómo evitar que Windows 10 Creators Update te espíe">Cómo evitar que Windows 10 Creators Update te espíe</a></h1><h2>AVG Antivirus Free 2017</h2><p>Aunque <a href="https://computerhoy.20minutos.es/noticias/software/fusion-antivirus-gratuitos-avast-compra-avg-1300-millones-47854" target="_blank" title="Avast compra AVG">Avast compró AVG</a> hace unos meses por <span>1300 millones de dólares</span>, han compartido tecnologías pero en la práctica ambos antivirus siguen funcionando de forma independiente.</p><p>Según los tests <strong>AVG Antivirus Free 2017</strong> tiene un índice de detección de malware ligeramente más bajo que Avast, pero a cambio <span>consume menos recursos del ordenador</span>, lo que <span>lo convierte en una buena opción si buscar</span> <strong>descargar un antivirus gratis para PC.</strong></p><p>Cuando lo instalas obtienes la protección completa durante un mes, pero la versión gratuita sólo ofrece la protección básica: virus, spyware, chequeo de enlaces, descargas y archivos adjuntos del correo. Es suficiente para un uso cotidiano del ordenador. Si buscas la máxima protección la versión pago añade protección antihackers, banca y compras más seguras, bloqueo de spam y phishing, y protección de smartphones.</p><p>Una de las novedades de la versión gratuita es el <span>Análisis de rendimiento.</span> Realiza un chequeo de tu navegador, memoria caché, y registro, y detecta posibles problemas o redundancias. También te dice si existen actualizaciones para los programas que tienes instalados:</p><p>Los análisis incluidos son muy completos, pues puede hacer chequeos completos, en profundidad, rápidos, de USB/DVD, archivos o carpetas, e incluso análisis durante el arranque.</p><p>La aplicación es bastante liviana. Se abre con rapidez y la navegación por las diferentes opciones es muy cómoda.</p><p><strong>AVG Antivirus Free 2017</strong> <span>es uno de</span> <strong>los mejores antivirus gratis de 2017</strong> y presenta una interfaz depurada que mantiene al usuario informado acerca del tipo de protección que disfruta. Puedes descargarlo desde <a href="http://www.avg.com/es-es/free-antivirus-download" rel="nofollow" target="_blank">su página web oficial</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/20-grandes-novedades-mejoras-windows-10-creators-update-57986" target="_blank" title="Las 20 grandes novedades de Windows 10 Creators Update">Las 20 grandes novedades de Windows 10 Creators Update</a></h1><h2>Sophos Home</h2><p>Junto a los antivirus más populares y mejor valorados que todos conocemos, nos gusta probar otros nuevos que nos ofrezcan alternativas.</p><p>En 2017 está dando mucho que hablar <span>Sophos,</span> un antivirus profesional pensado para las empresas, que ha lanzado una <strong>versión doméstica gratuita de su antivirus</strong> <span>llamada</span> <span>Sophos Home</span>. </p><p>Sophos Home incluye varias sofisticadas funciones de administración que no suelen encontrarse en los productos antivirus gratuitos de uso doméstico. Funciona de una forma un poco diferente al resto. En primer lugar tienes que crear una cuenta gratuita, y cuando te identificas asocias tu ordenador a esa cuenta, y ya te deja descargar el antivirus.</p><p><strong>Sophos ofrece protección contra virus, malware, ransomware, phishing, y otras amenazas</strong>. <span>Es el mismo motor de protección que usan las empresas</span>, así que su eficacia está garantizada. Toda la configuración se lleva a cabo desde una página web. Tiene una característica que no está presente en otros antivirus gratuitos, y que puede ser de utilidad para muchas personas: <span>un control parental de páginas web.</span></p><p>Puedes establecer filtros de contenidos para los navegadores. Desde una misma cuenta gestionas hasta 10 PCs, así que es posible establecer diferentes controles para los ordenadores de tus hijos. Es compatible con PC y Mac, y una buena opción si quieres <strong>bajarte un antivirus gratis para Windows que no consuma muchos recursos</strong>.</p><p>Descarga <span>Sophos Home</span> antivirus desde <a href="https://home.sophos.com/" rel="nofollow" target="_blank">su web oficial</a>.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-cia-tiene-que-decir-tu-antivirus-59474" target="_blank" title="Lo que la CIA tiene que decir sobre tus antivirus">Lo que la CIA tiene que decir sobre tus antivirus</a></h1><h2>Panda Free Antivirus 2017</h2><p>Aunque ha sido superado por otros antivirus en algunos aspectos como el rendimiento, este <span>clásico antivirus español sigue estando entre los mejores y más fiables del mundo</span>, y una <span>gran alternativa si buscas un buen</span> <strong>antivirus gratis</strong>.</p><p><strong>Panda Free Antivirus 2017</strong> es un antivirus ligero. No necesita actualizaciones y detecta el malware usando datos compartidos por la Inteligencia Colectiva de Panda, una red formada por todos los usuarios.</p><p>Destaca especialmente porque <span>funciona enteramente en la nube</span>, así que su instalación es muy ligera y consume pocos de recursos a la hora de funcionar. No obstante, en algunas tareas de chequeo se hace notar más que la competencia, produciendo picos de ocupación de la CPU.</p><p>Su interfaz es muy original y cómoda de usar, y al funcionar en la nube se actualiza solo, de forma constante. En los test de virus su puntuación baja porque da algunos falsos positivos con más frecuencia que la competencia, <span>pero a la hora de proteger se mantiene a la altura de los</span> <strong>mejores antivirus gratuitos de 2017 para Windows</strong><span>.</span></p><p>Junto al <strong>antivirus gratuito</strong> en sí ofrece otros extras como protección web contra sitios maliciosos, un <span>Modo Juego</span> que libera recursos y desactiva notificaciones mientras estás jugando, creación de discos de rescate por si te infecta un virus, o inmunización de pendrives y discos USB.</p><p>Su único punto criticable es que a veces se pone un poco pesado con los anuncios publicitarios para que compres la versión Pro.</p><p>Descarga <strong>Panda Free Antivirus 2017</strong> desde <a href="http://www.pandasecurity.com/spain/homeusers/solutions/free-antivirus/" rel="nofollow" target="_blank">su web oficial</a>.</p><h2>ZoneAlarm Free Antivirus + Firewall</h2><p><span>ZoneAlarm</span> es una compañía muy conocida que triunfó hace unos años con su popular cortafuegos gratuito. A medida que el cortafuegos se ha incluido de serie en routers o en el propio Windows ha tenido que evolucionar, para no perder presencia en el mercado.</p><p>Ahora ofrece una solución completa de <strong>antivirus gratuito</strong> <span>y cortafuegos</span> que se llama <span>ZoneAlarm Free Antivirus + Firewall</span>. Incluye protección en tiempo real, escaneo de virus, cortafuegos, control de aplicaciones para detectar software malicioso, y protección de identidad para evitar el phishing y el ransomware:</p><p>Es muy cómo de usar, gracias a las pestañas que dan acceso a las diferentes herramientas. Dentro de cada apartado accedes a sus configuración, y puedes poner en marcha análisis manuales. Además las protecciones se pueden activar o desactivar con un simple botón:</p><p>Ofrece una opción para <span>realizar una copia de seguridad online</span>, con 5 GB de espacio gratuito en la nube. También posee un <span>Modo Juego</span> que libera recursos y detiene las notificaciones.</p><p>El motor del antivirus está licenciado por Kaspersky, así que tiene todas las garantías. Eso sí, ten en cuenta que las notificaciones son abundantes, especialmente por bloqueos sospechosos llevados a cabo por el cortafuegos.</p><p>Descarga <strong>ZoneAlarm Free Antivirus + Firewall </strong>desde <a href="https://www.zonealarm.com/es/software/free-antivirus/" rel="nofollow" target="_blank">su web oficial</a>.</p><h2>360 Total Security</h2><p><strong>360 Total Security</strong> es otro de los antivirus más destacados del año. Funciona correctamente desde Windows 7 hasta el más reciente Windows 10. Con una interfaz muy sencilla y fácil de usar.</p><p>Esta antivirus utiliza cinco motores, entre ellos <span>360 Cloud Engine</span> (a cargo de Qihoo, la compañía detrás de Total Security), QVMII, Avira y Bitdefender. Aunque no es recomendable usar todos los motores a la vez, porque el<span> consumo de memoria RAM es excesivo</span>, y el de batería también. Sin embargo, utilizando solo dos o tres tiene un rendimiento más normal.</p><p>Cuenta con un descifrador de ransomware, editor de registro, un firewall, protección de documentos, sandboxing y además, ofrce la posibilidad de instalar una extensión de 360 Total Security para tu navegador. De esta forma el antivirus te alertará si te adentras en páginas sospechosas, si tienes actualizaciones pendientes, etc.</p><p>360 Total Security muestra el estado de protección, el tiempo de inicio y el uso de disco de su ordenador, además de ofrecer acceso rápido a funciones clave de comprobación y limpieza.</p><p>Con este sistema podrás acelerar tu PC desactivando procesos de programas que se ejecutan al encender el ordenador, ralentizando su arranque. </p><h2>Avira Free Antivirus 2017</h2><p>Más de 500 millones de usuarios han descargado alguna vez uno de los antivirus de Avira, lo que nos da una idea de su popularidad. Durante los últimos años ha sido <strong>uno de los mejores antivirus gratuitos para PC</strong>, y esta etiqueta se mantiene en 2017.</p><p><strong>Avira Free Antivirus 2017</strong> se compone de <span>un potente antivirus y un cortafuegos.</span> Otras herramientas que si están incluidas en otros antivirus gratuitos, como la protección web o del correo electrónico, así como el Modo Juego, están desactivadas, porque son de pago:</p><p>Es posible asociar una cuenta a la app de Android, para vigilar todos tus smartphones.</p><p>A través del servicio Protection Cloud, un sistema de alerta temprana que analiza archivos desconocidos de millones de usuarios en la nube y de forma anónima, para protegerte de las amenazas conforme surgen en tiempo real. Es uno de los antivirus más valorados en las pruebas de <span>AV-Test</span> y <span>AV Comparatives. </span></p><p>Como antivirus gratuito <strong>Avira Free Antivirus 2017</strong> es muy sólido y eficiente, pero no incluye herramientas extras. Hay que instalarlas aparte como programas independientes. Existe una gran selección que incluye un navegador seguro llamado <span>Avira Browser</span>, una extensión de Chrome para protegerte durante las compras, e incluso <span>una red privada virtual gratuita.</span></p><p>Eso sí, a veces los pop-ups publicitarios que aparecen de vez en cuando pueden resultar un poco molestos. Pero es <span>uno de</span> <strong>los mejores antivirus gratis para Windows</strong> <span>a nivel de protección pura y dura.</span></p><p>Descarga <strong>Avira Free Antivirus 2017</strong> de <a href="https://www.avira.com/es/free-antivirus-windows" rel="nofollow" target="_blank">su web oficial</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5cdaa1e16c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/alerta-correo-falso-bankia-infecta-tu-ordenador-malware-69215</guid>
    <title>
        <![CDATA[ ¡Alerta! Correo falso de Bankia infecta tu ordenador con malware ]]>
    </title>
    <description><![CDATA[ Panda Security alerta de que ha sido detectada una campaña de phishing que envía correos electrónicos falsos de Bankia para instalar malware en tu PC. ]]></description>
    <pubDate>Fri, 06 Oct 2017 20:52:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/alerta-correo-falso-bankia-infecta-tu-ordenador-malware-69215</link>
    <enclosure type="image/webp" length="88000" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5dc1dad1fd.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-10-06T20:52:47+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad Panda Security alerta de que ha sido detectada una <strong>nueva campaña de phishing que envía correos electrónicos falsos de Bankia para instalar malware en tu PC</strong>. </p><p>Muchos usuarios se toman el phishing a la ligera y consideran que es una amenaza leve, pero este pensamiento está muy lejos de la realidad. En la actualidad, el correo electrónico falso continúa siendo una de las estrategias preferidas por los ciberdelincuentes para comprometer nuestros dispositivos: de acuerdo con las estadísticas, <span>el 91% de los ciberataques empieza con un email de phishing. </span></p><p>Aunque algunas campañas puedan ser fáciles de detectar porque los materiales no están muy cuidados, <span>hay otras que están muy bien diseñadas y pueden engañar hasta a los usuarios más experimentados</span> en un descuido. Por tanto, consulta tu bandeja de entrada siempre con precaución, y cuando encuentres un mensaje sospechoso deséchalo antes de abrirlo ni descargar los archivos adjuntos.</p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>El nuevo <strong>phishing que suplanta la identidad de Bankia</strong> reproduce los colores corporativos de la compañía, por lo que a simple vista puede pasar por una comunicación oficial. En el texto se informa al usuario de que se ha resuelto una incidencia a su favor, y como resultado le ha sido ingresada en su cuenta una cantidad bastante elevada, más de 4.000 euros en el caso del mensaje que se ha difundido como ejemplo. El emisor es <strong>no-reply@ bankiadocs.com</strong>, una dirección que puede parecer real para personas poco experimentadas. </p><p>Se supone que la información detallada de la resolución de la incidencia se encuentra en el documento adjunto, un archivo de Microsoft Word que, en caso de ser ejecutado, instala en el equipo el malware <a href="http://www.ticbeat.com/seguridad/trickbot-campana-spam-empresas/" target="_blank" title="Cómo funciona Trickbot, la nueva campaña de spam contra empresas">TrickBot</a>, un <strong>troyano bancario</strong> que tiene la capacidad de robar credenciales para vaciar las cuentas de las víctimas. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p>Para mantenerte a salvo de esta amenaza y de otras <strong>campañas de phishing bancario</strong>, borra todos los correos no solicitados, evita seguir los enlaces que te faciliten los mensajes, especialmente si están acortados, y desconfía de los archivos adjuntos. Siempre que te llegue un email de tu banco y te solicite efectuar alguna acción, lo mejor es que accedas a la página oficial de la entidad escribiendo la dirección en el navegador, <span>y ante cualquier sospecha contacta por teléfono con las oficinas</span> para asegurarte de que una comunicación es real.</p><p><em>[Fuente: <a href="https://www.pandasecurity.com/spain/mediacenter/pandalabs/phishing-trickbot-bankia/" rel="nofollow" target="_blank">Panda Security</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5dc1dad1fd.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/alerta-troyano-bancario-bankbot-vuelve-google-play-68587</guid>
    <title>
        <![CDATA[ ¡Alerta! El troyano bancario BankBot vuelve a Google Play ]]>
    </title>
    <description><![CDATA[ La firma de seguridad ESET alerta de que ha vuelto a Google Play el troyano bancario BankBot. Se oculta en el juego Jewel Star Classic y sabe nuevos trucos. ]]></description>
    <pubDate>Mon, 25 Sep 2017 17:09:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/alerta-troyano-bancario-bankbot-vuelve-google-play-68587</link>
    <enclosure type="image/webp" length="79760" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5a4d98de4f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-09-25T17:09:14+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>La firma de seguridad ESET alerta de que ha sido detectado un <strong>juego en Google Play que infecta con malware los móviles Android</strong>. La aplicación se llama <strong>Jewels Star Classic</strong> y el virus que propaga es <strong>BankBot, un troyano bancario</strong> que fue descubierto a primeros de año.</p><p>El pasado mes de enero se filtró el código fuente de un malware bancario en un foro de hacking de la <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-deep-web-37795" title="deep web">Deep Web</a>. Más tarde, algunos criminales aprovecharon este código para crear una nueva amenaza más potente, con la finalidad de que el virus resultante pudiera eludir los controles de seguridad de Google Play<span>, y así nació BankBot.</span></p><p>Los primeros ataques de este troyano bancario se detectaron en Rusia, pero a partir de febrero el modelo se exportó a los bancos de otros países. Más tarde, en abril fueron identificadas <a href="https://computerhoy.20minutos.es/noticias/software/descubren-dos-apps-google-play-que-infectan-troyano-bancario-61160" title="Descubren dos apps en Google Play que infectan con un troyano bancario"> dos nuevas campañas de Bankbot en aplicaciones de Google Play</a> con cepas más sofisticadas del virus <span>que se dirigían a bancos presentes en España, entre ellos el Banco Santander o ING. </span></p><p>La nueva versión de este <strong>malware para Android</strong> está oculta en el juego Jewels Star Classic, cuyo nombre pretende asociarse con la popular saga Jewels Star con el objetivo de parecer legítimo. El virus permanece oculto durante 20 minutos después de la primera ejecución de la aplicación, y transcurrido este tiempo se muestra una alerta que <span>indica que es necesario activar Google Service para que las apps funcionen adecuadamente. </span></p><p>Este servicio no tiene nada que ver con Google, sino que utiliza este nombre para que el usuario no sospeche ante los permisos requeridos, que son observar las acciones del usuario, recuperar contenido de la ventana, activar Explore by Touch, activar la accesibilidad web mejorada y ejecutar acciones. <span>En caso de conceder el permiso, la víctima le da libre acceso al troyano, que instalará y configurará el malware. </span></p><h1><a href="http://amzn.to/2y2Chsq" rel="nofollow sponsored" target="_blank">Renueva tu móvil Android por menos de 100 euros</a></h1><p>Una vez que BankBot está funcionando, <strong>roba los datos de la tarjeta de crédito del usuario</strong> mediante un sistema de superposición de ventanas, y además gestiona los SMS de manera clandestina para interceptar todos los mensajes de texto que lleguen al terminal. </p><p>Además de Jewels Star Classic, es posible que los atacantes estén utilizando otras apps para propagar este malware. <span>Para comprobar si estás infectado con esta variante del troyano bancario sigue estos pasos:</span></p><ul> <li>Busca la presencia de una app llamada <span>Google Update</span> en <em>Ajustes &gt; Aplicaciones &gt; Administrador de aplicaciones &gt; Google Update. </em></li> <li>Busca un administrador de dispositivo llamado <span>System Update</span> en A<em>justes &gt; Pantalla de bloqueo y seguridad &gt; Otros ajustes de seguridad &gt; Administrador de dispositivos</em>.</li> </ul><p>Si encuentras alguna de estas apps, lo más seguro es que <span>tu dispositvo esté infectado con BankBot.</span> Para desinfectar tu móvil, deshabilita los derechos de administrador de System Update, desinstala Google Update y también Jewel Star Classic. </p><p><em>[Fuente: <a href="https://www.welivesecurity.com/la-es/2017/09/25/troyano-bankbot-google-play/" rel="nofollow" target="_blank">ESET</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5a4d98de4f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/svpeng-troyano-amenaza-incluso-android-actualizados-240506</guid>
    <title>
        <![CDATA[ Svpeng, el troyano que amenaza incluso los Android actualizados ]]>
    </title>
    <description><![CDATA[ El troyano móvil Svpeng se muda a keylogger y aprovecha los servicios para discapacitados de Android robando datos bancarios, aunque software esté actualizado. ]]></description>
    <pubDate>Wed, 16 Aug 2017 15:30:22 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/svpeng-troyano-amenaza-incluso-android-actualizados-240506</link>
    <enclosure type="image/webp" length="26586" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e706a2ac371.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-08-16T15:30:22+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Malas noticias para los usuarios de Android. Un <strong>nuevo troyano bancario móvil</strong> <span>conocido como</span> <strong>Svpeng</strong> ha sido descubierto en las últimas horas. La peculiaridad de este nuevo virus es que <strong>incorpora funcionalidades de keylogger</strong>, una técnica asocidad con actores de amenazas dirigidas, robando datos bancarios y defendiéndose de intentos de ser desinstalado.</p><p>Por si esto no fuera poco, <strong>el troyano Svpeng está operativo en terminales que cuentan con todo su software actualizado</strong>, de acuerdo con la alerta lanzada desde Kapersky Lab.</p><p>Los servicios de accesibilidad suelen tomar la forma de mejoras del interfaz (UI) para dar soporte a usuarios con alguna diversidad funcional o también para aquellos que temporalmente no pueden interactuar con un dispositivo, por ejemplo, que estén conduciendo</p><p>El pasado mes de junio, los investigadores de <a href="https://www.kaspersky.es/" rel="nofollow" target="_blank">Kaspersky Lab</a> descubrieron que el troyano Svpeng había evolucionado hasta poder explotar las características de este sistema, y que era capaz de <strong>robar el texto introducido en el dispositivo desde otras aplicaciones, al tiempo que hacerse con otros derechos adicionales</strong>.</p><h1><a href="http://amzn.to/2fJQL8R" rel="nofollow sponsored" target="_blank">Estos son los móviles por menos de 200 euros más vendidos en Amazon</a></h1><p><strong>El troyano Svpeng se distribuye a través de páginas web maliciosas</strong> <span>haciéndose pasar por una app de reproducción de flash falsa</span>. Una vez que se ha activado en los terminales Android, solicita permiso para utilizar los servicios de accesibilidad (que el usuario concede sin darse cuenta de que es una amenaza). De esta forma tiene acceso a las mejoras de interfaz del resto de aplicaciones instaladas así como realizar capturas de pantalla cada vez que se introducen claves a través del teclado. Para las aplicaciones que no permiten realizar una imagen de la pantalla, como las bancarias, este troyano dibuja una ventana ´phishing´sobre la aplicación. </p><p>Así mismo, <span>Svpeng también puede llegar a instalarse como la aplicación SMS predeterminada, mandar y recibir SMS, hacer llamadas, leer contactos</span> y bloquear cualquier intento de eliminar los derechos de administración del dispositivo, evitando así su desinstalación.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/moviles/que-hacer-si-tu-android-ha-sido-infectado-virus-malware-29375" title="Qué hacer si tu Android ha sido infectado con virus o malware">Qué hacer si tu Android ha sido infectado con virus o malware</a></h1><p><strong>Las técnicas del troyano funcionan incluso en dispositivos completamente actualizados</strong>, que cuentan con la última versión de Android OS y todas las <a href="https://computerhoy.20minutos.es/noticias/moviles/como-saber-si-tienes-ultima-actualizacion-android-55108" title="Cómo saber si tienes la última actualización de Android">actualizaciones de seguridad</a> al día. Lo que significa que mantener al día el software del dispositivo no es suficiente para estar protegiodo frente a este troyano mientras los métodos de robo de datos evolucionan de manera sorprendente en lo referido al malware bancario móvil.</p><p>De momento España no ha sido perjudica, al contrario que otros países donde sí han llegado los ataques del troyano Svpeng  aunque de manera baja: Rusia (29%), Alemania (27%), Turquía (15%), Polonia (6%) y Francia (3%).</p><p>Para evitar un ataque troyano en nuestro móvil Android <a href="http://www.ticbeat.com/seguridad/mejores-antivirus-gratis-android-de-2016/" target="_blank" title="antivirus android gratis">se aconseja instalar antivirus fiables</a>, comprobar siempre que las apps proceden de un desarrollador reconocido, y no descargar nada sospechoso o con un origen verificado.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e706a2ac371.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/detectado-nuevo-malware-robar-contrasena-facebook-240476</guid>
    <title>
        <![CDATA[ Detectado nuevo malware para robar la contraseña de Facebook ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han descubierto un malware que roba la contraseña de Facebook oculto en un programa que promete hackear la cuenta de otras personas. ]]></description>
    <pubDate>Mon, 14 Aug 2017 21:06:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/detectado-nuevo-malware-robar-contrasena-facebook-240476</link>
    <enclosure type="image/webp" length="42696" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b44b727f5.png"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2017-08-14T21:06:55+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la compañía de seguridad australiana LMNTRIX Labs ha detectado un <strong>nuevo malware que roba la contraseña de Facebook</strong>, aunque teniendo en cuenta su método de propagación, en este caso la víctima no es tan inocente como en otras ocasiones. Y es que, de acuerdo con el informe de la firma de seguridad, el virus se trata de un troyano oculto en un programa llamado <strong>Facebook Password Stealer</strong>, una pieza de software que simula ser una <strong>aplicación para hackear la cuenta de Facebook de otras personas</strong>. </p><p>No es la primera vez que los ciberdelincuentes utilizan esta <span>estrategia para distribuir malware y robar contraseñas</span>. En otras ocasiones ya hemos visto campañas que explotan el interés de algunos usuarios por espiar a otras personas, y una de las que más se repite es la que promete <a href="https://computerhoy.20minutos.es/noticias/software/detectada-nueva-estafa-que-promete-espiar-whatsapp-tus-amigos-56234" title="Detectada nueva estafa que promete espiar el WhatsApp de tus amigos"> hackear el WhatsApp de tus amigos para ver los chats</a>.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/software/han-hackeado-mi-cuenta-compruebalo-esta-herramienta-65735" title="¿Han hackeado mi cuenta? Compruébalo con esta herramienta">Comprueba si han hackeado alguna de tus cuentas con esta herramienta</a></h1><p>Ahora, <strong>robar la contraseña de Facebook</strong> se ha convertido en el reclamo para distribuir el nuevo troyano que ha sido detectado. "Los atacantes saben que se trata de un deseo muy extendido y creciente", asegura el equipo. "Hay una demanda potencialmente grande para el supuesto servicio, por lo que están distribuyendo una muestra a través de spam, campañas publicitarias, pop-ups, sitios web pornográficos y algunas veces como software independiente".</p><h1><a href="http://amzn.to/2w751hY" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España para proteger tu ordenador</a></h1><p>Una vez que el programa falso ha sido descargado, muestra al usuario una ventana como la que puedes ver a continuación. Para <strong>hackear la cuenta de Facebook</strong>, el sistema solicita a la víctima que introduzca sus claves de acceso a la red social, así como el correo electrónico o la dirección de la página de la persona a la que se quiere espiar. Al pulsar el botón <em>Hack</em> se empieza a ejecutar el troyano de acceso remoto, <span>que funciona en segundo plano para robar las claves del ladrón frustrado.</span></p><p>Para evitar ser una víctima de este tipo de malware, no busques programas para robar contraseñas con utilidades similares a las de Facebook Password Stealer, <span>no solo porque espiar no está bien, sino porque puedes ser tú quien vea su cuenta hackeada.</span></p><p><em>[Fuente: <a href="https://techcrunch.com/2017/08/10/facebook-password-stealing-software-comes-packed-with-a-trojan-that-steals-your-passwords/?ncid=mobilerecirc_recent" rel="nofollow" target="_blank">TechCrunch</a>]</em></p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4b44b727f5.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/hacker-que-desactivo-wannacry-detenido-crear-troyano-kronos-66109</guid>
    <title>
        <![CDATA[ El hacker que desactivó WannaCry, detenido por crear el troyano Kronos ]]>
    </title>
    <description><![CDATA[ Gracias al hacker Marcus Hutchins, el ransomware WannaCry fue desactivado. Ayer fue detenido por el FBI, acusado de crear el troyano bancario Kronos. ]]></description>
    <pubDate>Fri, 04 Aug 2017 11:55:13 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/hacker-que-desactivo-wannacry-detenido-crear-troyano-kronos-66109</link>
    <enclosure type="image/webp" length="58560" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6071e95e1e.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-08-04T11:55:13+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>De héroe a villano en apenas tres meses.</p><p>El <strong>hacker</strong> británico <strong>Marcus Hutchins</strong> copó todas las portadas el pasado mes de mayo, al convertirse en <span>el <em>asesino</em> de</span><strong>WannaCry</strong>, el peligroso ramsonware <a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" target="_blank" title="Así es WannaCry">que colapsó los ordenadores de Telefónica</a>, los hospitales británicos, y otras muchas empresas y particulares. El miércoles <strong>Marcus Hutchins f</strong><strong>ue detenido por el FBI, acusado de crear el troyano bancario Kronos.</strong></p><p>Conocido como <strong>MalwareTech</strong> en las redes, Hutchins se hizo famoso <a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258" target="_blank" title="Así se frenó WannaCry">al descubrir un <em>kill-switch</em></a>, un sencillo método (un simple registro de dominio), que permitía que el <strong>ransomware</strong> entrase en bucle para impedir su propagación.</p><p>Gracias a su ayuda se detuvo la propagación de <strong>WannaCry</strong>, uno de los ransomware más peligrosos de los últimos años.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" target="_blank" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">Así funciona paso a paso el secuestro de un ordenador</a></h1><p><strong>Marcus Hutchins</strong> se convirtió en un héroe, al evitar futuras infecciones y destrucción de datos. Pero el pasado miércoles, cuando iba a participar en la conferencia de hackers DefCon en Las Vegas, <strong>MalwareTech fue detenido po el FBI</strong>. Había viajado desde Reino Unido, así que la agencia gubernamental norteamericana aprovechó que había pisado suelo estadounidense para detenerlo.</p><p><span>El FBI <a href="https://www.documentcloud.org/documents/3912524-Kronos-Indictment-R.html" rel="nofollow" target="_blank">le acusa</a></span><span>de</span><strong>crear el malware Kronos</strong>, publicitarlo en foros con un vídeo demostrativo, ofrecerlo para la venta en 2014 por 3.000 dólares, actualizarlo entre 2014 y 2015, y vender al menos una versión de Kronos en junio de 2015 por 2.000 dólares.</p><p>La agencia americana tiene constancia de un segundo socio de <strong>Marcus Hutchins</strong>, cuyo nombre no ha transcendido.</p><p>El <span>t</span><strong>royano Kronos</strong> roba las claves bancarias de la víctima mediante phishing, haciéndose pasar por la web original del banco.</p><p>Hutchins se enfrenta a una acusación grave porque el FBI parece tener pruebas no sólo de que supuestamente creó <strong>el malware Kronos</strong>, sino que también lo publicitó y vendió, así que podría ser acusado de un delito criminal.</p><p>Si <strong>Marcus Hutchins</strong> ya había creado y distribuido <strong>Kronos</strong> en 2014... ¿qué le llevó a hacer público su descubrimiento del <em>kill-switch</em> de WannaCry, teniendo en cuenta que eso atraería las miradas hacia su persona? ¿Ansias de notoriedad? ¿Despreocupación? ¿Confianza en que nunca lo descubrirían?</p><p>De momento <strong>Marcus Hutchins</strong> permanece incomunicado, así que aún no tenemos las respuestas.</p><p>[<em>Fuentes</em>: <a href="https://fossbytes.com/malwaretech-marcus-hutchins-wannacry-arrested-kronos/" rel="nofollow" target="_blank">Fossbytes</a>, <a href="https://motherboard.vice.com/en_us/article/pagn7v/malwaretech-wannacry-indictment-kronos-malware?trk_source=header-logo" rel="nofollow" target="_blank">Motherboard</a>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6071e95e1e.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/malware-hace-15-anos-infecta-500000-ordenadores-65543</guid>
    <title>
        <![CDATA[ Un malware de hace 15 años infecta 500.000 ordenadores ]]>
    </title>
    <description><![CDATA[ Un malware creado en 2002, de nombre Stantinko, ha infectado esta año a más de 500.000 ordenadores con Windows. Es un troyano peligroso difícil de eliminar. ]]></description>
    <pubDate>Sun, 23 Jul 2017 19:46:21 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/malware-hace-15-anos-infecta-500000-ordenadores-65543</link>
    <enclosure type="image/webp" length="65418" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4f50e3c29f.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-07-23T19:46:21+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>¿Puede <strong>un virus de hace 15 años</strong> infectar a los ordenadores actuales?</p><p>El <strong>malware Stantinko</strong> se desarrolló en el año 2002, cuando no existía la actual arquitectura de Windows. Por aquel entonces nadie había oído hablar de Windows Vista, Windows 7 y 8 o Windows 10, los sistemas operativos de PC más utilizados en la actualidad. Pese a ello, <strong>Stantinko</strong> sigue causando estragos en 2017, en donde <strong>ya ha infectado más de 500.000 PCs</strong>, principalmente en Rusia y Ucrania.</p><p>La <em>culpa</em> hay que echársela a uno de los pilares de Windows, su eterna compatibilidad con el software más antiguo. El <strong>malware Stantinko</strong> sigue funcionando en los ordenadores modernos con pequeñas modificaciones que los ciberdelincuentes han llevado a cabo para mantener al día sus peligrosos efectos nocivos. Según la empresas de seguridad <a href="https://www.welivesecurity.com/wp-content/uploads/2017/07/Stantinko.pdf" rel="nofollow" target="_blank">ESET</a>, la última modificación data de principios de 2017.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/mejores-antivirus-gratis-2017-tu-pc-windows-62118" target="_blank" title="Los mejores antivirus gratis de 2017 para Windows">Los mejores antivirus gratis de 2017 para Windows</a></h1><p>¿<span>Y cómo funciona</span> <strong>el malware Stantinko</strong>?</p><p>Se instala camuflándose dentro de falsas extensiones de seguridad de Chrome, de nombre <span>Teddy Protection</span> y <span>The Safe Surfing</span>, que lo que en realidad hacen es insertar publicidad propia en las webs por las que navegamos. De esta forma sus autores ganan dinero gracias al troyano.</p><p>Su forma de distribución más común es a través de un fichero .EXE incluido en archivos Torrent que contienen software pirata y aplicaciones. Nada nuevo.</p><p>El <strong>malware Stantinko</strong> es dificil de eliminar, porque instala múltiples servicios persistentes que resisten a algunos antivirus. Se necesita realizar la limpieza varias veces seguidas o utilizar un antivirus que incluya un sistema de eliminación específico para este tipo de malware, si se quiere eliminar de forma definitiva.</p><p><strong>Stantinko</strong> se ha extendido principalmente por Rusia y Ucrania, certificando así su origen, pero por la propia naturaleza de Internet no se descarta que se extienda a otros países.</p><p>[<em>Fuente</em>: <a href="https://fossbytes.com/stantinko-malware-adware/" rel="nofollow" target="_blank">Fossbytes</a>]</p><h1><a href="http://amzn.to/2tROb1F" rel="nofollow sponsored" target="_blank" title="Antivirus profesionales con descuento en Amazon">Antivirus profesionales con descuento en Amazon</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4f50e3c29f.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/nukebot-troyano-que-roba-tus-claves-banca-online-65437</guid>
    <title>
        <![CDATA[ NukeBot, el troyano que roba tus claves de la banca online ]]>
    </title>
    <description><![CDATA[ Expertos de Kaspersky Lab informan de que ha sido detectado NukeBot, un troyano que roba tus claves de la banca online cuyo código se filtró hace unos meses. ]]></description>
    <pubDate>Thu, 20 Jul 2017 20:07:10 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/nukebot-troyano-que-roba-tus-claves-banca-online-65437</link>
    <enclosure type="image/webp" length="118522" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4aac12a532.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-07-20T20:07:10+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>El pasado mes de marzo, los analistas de seguridad alertaron de que <a href="https://computerhoy.20minutos.es/noticias/software/filtra-codigo-malware-cualquiera-podria-utilizarlo-60322" title="Se filtra el código de un malware y cualquiera podría utilizarlo">se había filtrado el código de un malware en la Deep Web</a>, transmitiendo la preocupación de que a partir de ahora cualquiera podría utilizarlo. Solo ha sido necesario esperar cuatro meses para que se cumpla la peor de las previsiones: <span>los expertos de la firma Kaspersky Lab aseguran que ya lo han visto en la naturaleza. </span></p><p><strong>Este malware se llama NukeBot</strong>, aunque también es conocido como <strong>Nuclear Bot, Micro Banking Trojan o TinyNuke</strong>, y se trata de un troyano bancario modular que fue detectado por primera vez en diciembre de 2016. Después de tratar, sin éxito, de vender el producto en el mercado negro paquetizado como un <strong>Malware as a Service (MaaS)</strong>, su creador, un ciberdelincuente conocido como Gosya, filtró el código con el objetivo de ganarse la confianza de la comunidad de usuarios de la Deep Web. </p><p>Como ya avisaron los investigadores de seguridad en su momento, al poner el código a disposición de todo el mundo se multiplicaban los riesgos de que otros cibercriminales lo utilizaran para lanzar sus propios ataques, <span>y de acuerdo con el informe de Kaspersky Lab es lo que ha sucedido.</span></p><h1><a href="http://amzn.to/2nMAYsD" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>El equipo ha detectado dos muestras de NukeBot, una básica y otra más avanzada y lista para atacar.  Su principal funcionalidad consiste en <span>inyectar código malicioso en páginas web específicas, como los portales de banca online</span>, para robar los credenciales de los usuarios.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/consejos-seguridad-utilizar-aplicaciones-servicios-web-65419" title="Consejos de seguridad para utilizar aplicaciones y servicios web">Consejos de seguridad para utilizar aplicaciones y servicios web</a></h1><p>Los investigadores han encontrado distintas muestras en foros de hacking y, aunque de momento solo el 5% estaban listas para atacar y los creadores del malware no lo están distribuyendo activamente, consideran que esto cambiará muy pronto. "Ya hemos visto esto antes con otras familias de malware: <span>después de un corto período de prueba, los criminales comienzan a distribuirlo ampliamente a través de sitios web infectados, spam y phishing",</span> asegura Sergey Yunakovsky, investigador de Kaspersky Lab. </p><p><em>[Fuente: <a href="https://securelist.com/the-nukebot-banking-trojan-from-rough-drafts-to-real-threats/78957/" rel="nofollow" target="_blank">Kaspersky Lab</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4aac12a532.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/nuevo-ataque-malware-infecta-windows-macos-linux-android-239955</guid>
    <title>
        <![CDATA[ Nuevo ataque de malware que infecta Windows, macOS, Linux y Android ]]>
    </title>
    <description><![CDATA[ Trend Micro ha detectado una nueva campaña de spam que está propagando Adwind, un troyano multiplataforma que infecta equipos Windows, Mac, Linux y Android. ]]></description>
    <pubDate>Mon, 17 Jul 2017 20:07:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/nuevo-ataque-malware-infecta-windows-macos-linux-android-239955</link>
    <enclosure type="image/webp" length="216430" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e55285713d2.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-07-17T20:07:49+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un conjunto de investigadores de la firma de seguridad Trend Micro alerta de que ha sido detecta una <strong>nueva campaña de spam que está propagando Adwind, un troyano multiplataforma</strong> capaz de robar contraseñas, grabar audio a través del micrófono y registrar las pulsaciones en los teclados de los dispositivos infectados. </p><p>De acuerdo con el informe de Trend Micro, Adwind se trata de una <strong>herramienta de acceso remoto</strong> (RAT por sus siglas en inglés) que puede <strong>infectar ordenadores con Windows, macOS y Linux, así como dispositivos Android. </strong></p><p>El troyano fue detectado en el año 2013, y desde entonces hasta 2016 había sido detectado más de 443.000 veces <a href="http://www.ticbeat.com/seguridad/espana-entre-los-100-paises-atacados-por-el-malware-adwind/" title="España, entre los 100 países atacados por una nueva oleada del malware Adwind"> y ha protagonizado diversos ataques</a>. Según los registros de principios de 2017, durante el mes de enero se había registrado cerca de 6.000 veces. Seis meses después, esta cifra ha aumentado hasta más de 117.000 en el mes de junio, <span>lo que supone un incremento del 107% en lo que va de año. </span></p><p>Adwin, también conocido como jRAT, AlienSpy y JSocket, está escrito en Java, es altamente adaptable y habitualmente se vende en el mercado negro de la <a href="https://computerhoy.20minutos.es/noticias/internet/que-es-deep-web-37795" title="deep web">Deep Web</a> como un <a href="https://computerhoy.20minutos.es/noticias/software/macransom-macspy-dos-virus-mac-venta-deep-web-63554" title="malware as a service">Malware as a Service (MaaS)</a>. Esto significa que <span>cualquier ciberdelincuente puede comprarlo y lanzar ataques maliciosos</span> sin necesidad de contar con muchos conocimientos técnicos.</p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Para propagar este malware, que se está dirigiendo con especial intensidad a la industria aeroespacial en países como Suiza, Ucrania, Austria o Estados Unidos, los criminales han lanzado una campaña de spam en dos oleadas que <strong>utiliza estrategias de ingeniería social</strong> con la finalidad de que las víctimas visiten una página web maliciosa que aloja el troyano.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/malware-que-roba-contrasenas-vende-7-dolares-deep-web-65135" title="Malware que roba contraseñas se vende por 7 dólares en la Deep Web"> Malware que roba contraseñas se vende por 7 dólares en la Deep Web</a></h1><p><span>Para evitar ser una víctima de los virus distribuidos mediante ingeniería social</span>, los investigadores de seguridad recomiendan que desconfíes de los correos electrónicos no deseados, así como los mensajes que recibas por otras vías, así como que no descargues archivos adjuntos de remitentes desconocidos y que no visites los enlaces que incluyan.</p><p><em>[Fuente: <a href="http://www.ibtimes.co.uk/password-stealing-adwind-malware-surges-across-world-new-spam-campaign-1630195#card_1500304445264_2746" rel="nofollow" target="_blank">International Business Times</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e55285713d2.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/alerta-nuevo-malware-android-roba-datos-facebook-whatsapp-239801</guid>
    <title>
        <![CDATA[ ¡Alerta! Nuevo malware para Android roba datos de Facebook o WhatsApp ]]>
    </title>
    <description><![CDATA[ Ha sido identificado un nuevo malware para Android que tiene la capacidad de robar datos de más de 40 aplicaciones, entre ellas Facebook o WhatsApp. ]]></description>
    <pubDate>Mon, 10 Jul 2017 15:47:49 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/alerta-nuevo-malware-android-roba-datos-facebook-whatsapp-239801</link>
    <enclosure type="image/webp" length="136490" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a2d55b4d.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2017-07-10T15:47:49+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>La seguridad se ha convertido en una de las principales preocupaciones para los usuarios, y no solo de ordenadores, sino también de teléfonos móviles. No olvidemos que <a href="https://computerhoy.20minutos.es/noticias/software/cuidado-ransomware-wannacry-llega-android-63412" title="¡Cuidado! El ransomware WannaCry llega a Android">el ransomware WannaCry también atacó móviles Android</a>, y que los expertos advierten que <a href="https://computerhoy.20minutos.es/noticias/software/puede-que-tengas-virus-tu-movil-android-aun-no-sepas-64362" title="Puede que tengas virus en tu móvil Android y aún no lo sepas">puede que tengas algún virus en tu móvil y que aún no lo sepas</a>.</p><p>Ahora, un equipo de investigadores de seguridad informática de la firma Palo Alto Networks acada de lanzar una nueva alerta: ha sido identificado un <strong>nuevo malware para Android</strong> que tiene la capacidad de <strong>robar datos de más de 40 aplicaciones</strong>, entre ellas <strong>Facebook o WhatsApp</strong>, así como el geoposicionamiento de los dispositivos. El virus ha sido denominado SpyDealer y se trata de un <strong>troyano para Android</strong> que podría estar operando desde octubre de 2015.</p><p>De acuerdo con el informe de estos investigadores, han encontrado 1.046 muestras distintas de este troyano. El malware, aunque todavía está en fase de desarrollo, destaca por ser muy potente y contar con muchas funciones maliciosas. Por un lado, puede robar los datos de más de 40 apps instaladas en el terminal, <span>como Facebook, WhatsApp, Telegram, Skype, navegadores, apps de correo, etc.</span> Por lo tanto, puede obtener información confidencial de las víctimas sin que éstas lo sepan.</p><p>Para llevar a cabo estas acciones, <span>SpyDealer obtiene permisos de administrador para mantener el dispositivo comprometido</span> y emplea los servicios de accesibilidad de Android con fines maliciosos. También es capaz de realizar capturas de pantalla clandestinas, grabar las llamadas telefónicas y los sonidos del micro, supervisar la ubicación o incluso controlar el terminal de manera remota a través de los canales UDP, TCP y SMS.  </p><h1><a href="http://amzn.to/2tzg5mg" rel="nofollow sponsored" target="_blank">Estos son los móviles de menos de 200 euros más vendidos de Amazon España</a></h1><p>Desde Palo Alto Networks señalan que por fortuna el malware no se ha distribuido a través de Google Play, y <span>creen que se estará propagando a través de redes inalámbricas comprometidas.</span> El equipo ha notificado a  la compañía de Mountain View del problema, que ya ha creado protecciones contra SpyDealer a través de <a href="https://www.android.com/play-protect/" rel="nofollow" target="_blank">Google Play Protect</a>. </p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/highly-advanced-spydealer-malware-can-root-one-in-four-android-devices/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e60a2d55b4d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/apps/detectan-apps-google-play-troyano-que-envia-sms-premium-64240</guid>
    <title>
        <![CDATA[ Detectan apps en Google Play con troyano que envía SMS premium ]]>
    </title>
    <description><![CDATA[ Un nuevo troyano se ha colado en dos apps seguras de la Google Play enviando SMS Premium. Los piratas informáticos han burlado la seguridad de la tienda Google ]]></description>
    <pubDate>Wed, 28 Jun 2017 15:24:01 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/apps/detectan-apps-google-play-troyano-que-envia-sms-premium-64240</link>
    <enclosure type="image/webp" length="119084" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e654178e259.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-28T15:24:01+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>En medio de la locura destada por la aparición hace menos de 24 horas del <a href="https://computerhoy.20minutos.es/noticias/internet/nada-sirve-pagar-ransomware-petya-64228" title="De nada sirve pagar por el ransomware Petya">ransomware Petya</a> que secuestra los datos a cambio de un rescate económico, experto en seguridad de Kaspersky has alertado de la presencia de un nuevo <strong>troyano para Android</strong> que se ha 'colado' en dos aplicaciones de la Google Play y que podrían <strong>enviar SMS Premium sin nuestro consentimiento</strong>.</p><p>De nuevo, los piratas informáticos han sido capaces de burlar las medidas de seguridad de Google y ocultar un troyano bajo apps aparentamente seguras, como ha ocurrido recientemente con <a href="https://computerhoy.20minutos.es/noticias/moviles/dvmap-peligroso-troyano-oculto-google-play-63632" title="Dvmap, el peligroso troyano oculto en Google Play">Dvmap</a>. </p><p>De nombre Ztorg, <strong>este nuevo troyano para móviles Android estaba alojado en la Google Play y era capaz de enviar SMS Premium al </strong><span>número del usuario con el fin de robar su dinero, apagando el sonido del móvil y borrando la bandeja de entrada</span>, dificultando aún más si cabe poder detectarlo. </p><p>Su modus operandis era <span>a través de dos apps seguras: "Magic Browser" y 'Noise Detector'</span>, que llegaron a alcanzar 50.000 y 10.000 descargas, respectivamente.</p><p>Ambas fueron subidas a la tienda oficial el pasado mes de mayo, pero fueron eliminados nada más detectarse la amenaza alojada en su interior y que ha infectado a más de 60.000 usuarios de Android.</p><p>Según los analistas de Kaspersky Lab, <span>estas apps servían para introducir código malicioso por etapas en los dispositivos</span>. Por suerte el ataque fue detectado en su primera fase de desarrollo, en la que envíaba SMS premium.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/google-ahora-te-dice-que-aplicaciones-son-seguras-tu-movil-58360" title="Google ahora te dice qué aplicaciones son seguras en tu móvil">Google te dice las aplicaciones seguras en tu móvil</a></h1><p>El objetivo final de los ciberdelincuentes sería ejecutar una versión completa de Ztorg, el nuevo troyano para Android. Para llegar a él, alternarían entre actualizaciones limpias y maliciosas para <span>evitar una</span><strong>revisión de seguridad de Google Play</strong>. </p><p><em>"El troyano Ztorg va a seguir apareciendo en la tienda de Google Play, acompañado de nuevos trucos pensados para evitar las medidas de seguridad e infectar el mayor número posible de dispositivos Android"</em> advierte Roman Unuchek, uno de los analistas de la agencia rusa.</p><p>Por ello, Unuchek recomienda a los usuarios tener cuidado con las descargas de aplicaciones porque <em>"aunque parezcan normales, no hay garantía de que vaya a seguir limpia durante mucho tiempo más"</em>.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e654178e259.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/qakbot-malware-que-sigue-activo-incluso-eliminarlo-del-pc-63890</guid>
    <title>
        <![CDATA[ Qakbot, el malware que sigue activo incluso tras eliminarlo del PC ]]>
    </title>
    <description><![CDATA[ Los investigadores de seguridad de McAfee alertan de que la nueva versión del malware bancario Qakbot sigue activa incluso cuando ha sido eliminado del PC. ]]></description>
    <pubDate>Tue, 20 Jun 2017 20:27:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/qakbot-malware-que-sigue-activo-incluso-eliminarlo-del-pc-63890</link>
    <enclosure type="image/webp" length="119818" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6e49633f28.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-20T20:27:55+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Los investigadores de la firma de seguridad McAfee alertan de que continúa activo <strong>Qakbot, un malware bancario</strong> que es un viejo conocido en el ámbito de la ciberseguridad. En sus versiones modernas es mucho más peligroso porque <strong>puede seguir activo incluso cuando ha sido borrado del PC.</strong></p><p>Qakbot, t<strong>ambién conocido como Pinkslipbot, es un</strong> <strong>troyano bancario</strong> que lleva activo diez años. La primera detección se produjo allá por el año 2007 y desde entonces el malware ha evolucionado para convertirse en una peligrosa amenaza para los usuarios, ya que tiene la capacidad de permanecer activo incluso después de haber sido eliminado del ordenador infectado.</p><p>Y es que, de acuerdo con el informe de McAfee, Qakbot <span>puede seguir utilizando los dispositivos infectados como servidores de control</span> tras haber sido borrado por las soluciones de seguridad, de manera que aunque su capacidad para robar datos haya cesado continúa ejerciendo acciones maliciosas en el equipo. </p><h1><a href="http://amzn.to/2tKbuLt" rel="nofollow sponsored" target="_blank">Estos son los antivirus más vendidos de Amazon España</a></h1><p>Según han reportado los investigadores de McAfee, la nueva versión de este troyano bancario no solo puede <strong>robar los datos financieros de las víctimas mediante keyloggers o ataques Man-in-the-Browser</strong>, sino que además puede descargar otros programas maliciosos en los ordenadores a través de una puerta trasera.</p><p>El malware controla una <span>red de bots masiva compuesta por más de 500.000 PCs infectados</span> que roban más de medio millón de registros al día. Entre los datos obtenidos se encuentran nombres de tarjetas de crédito, números de la seguridad social, credenciales de banca online, contraseñas de correo electrónico, certificados digitales, etc. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-dridex-malware-que-roba-tu-cuenta-del-banco-59068" title="Nuevo ataque de Dridex, el malware que roba tu cuenta del banco">Nuevo ataque de Dridex, el malware que roba tu cuenta del banco</a></h1><p>De momento, los expertos de McAfee todavía desconocen cómo se puede convertir una máquina infectada en un servidor proxy de control. Para que los usuarios puedan comprobar si están libres de este virus, la compañía de seguridad <a href="https://www.mcafee.com/us/downloads/free-tools/pinkslipbot.aspx?clickid=w-DwKPzV2WetwHpzlo00QTdEUkhQ9Y3pSRNTX80&amp;lqmcat=Affiliate:IR:null:74047:10078:10078:null&amp;sharedid=" rel="nofollow" target="_blank">ha lanzado una herramienta gratuita</a> <span>que permite detectar si el malware ha convertido el equipo en un servidor de control y eliminar la amenaza.</span></p><p><em>[Fuente: <a href="http://www.ibtimes.co.uk/qakbot-malware-how-stay-safe-trojan-that-remains-active-even-after-it-deleted-pcs-1626993" rel="nofollow" target="_blank">International Business Times</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6e49633f28.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/industroyer-malware-que-tumba-centrales-electricas-63804</guid>
    <title>
        <![CDATA[ Industroyer, el malware que tumba centrales eléctricas ]]>
    </title>
    <description><![CDATA[ Dos compañías de seguridad, ESET y Dragos, han alertado sobre un malware llamado Industroyer, capaz de desactivar centrales eléctricas. Se ha usado en Ucrania. ]]></description>
    <pubDate>Sun, 18 Jun 2017 21:42:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/industroyer-malware-que-tumba-centrales-electricas-63804</link>
    <enclosure type="image/webp" length="95448" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e567e5ba8e1.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-18T21:42:05+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Sabemos que <strong>el malware</strong><span>ataca ordenadores</span>, lo que en muchos casos termina con la caida del sistema informático de una empresa o un instalación doméstica. Es un problema muy grave, porque hoy en día los ordenadores son la columna vertebral de cualquier compañía. Pero hay un peligro aún mayor: <strong>un malware que ataca centrales eléctricas e instalaciones de la luz</strong>.</p><p>No es fantasía, o teoría. El pasado mes de diciembre, <span>este malware dejó sin luz durante 72 minutos a la quinta parte de la red eléctrica de Ucrania</span>. Este fin de semana dos empresas de seguridad, <span>ESET</span> y <span>Dragos</span>, alertan sobre lo fácil que resulta reprogramar este malware para hacerlo compatible con los sistemas informáticos y las redes eléctricas de las centrales eléctricas europeas y norteamericanas.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/malware-secuestra-tu-rapsberry-pi-minar-monedas-criptograficas-63488" target="_blank" title="Malware secuestra tu Raspberry Pi para minar Bitcoins">Malware secuestra tu Raspberry Pi para minar Bitcoins</a></h1><p><span>ESET</span> lo ha llamado <strong>Industroyer</strong>, y <span>Dragos</span> lo ha bautizado con el nombre de <strong>CrashOverride</strong>, pero se trata del mismo malware. Y aunque no lo citan explícitamente, parece que ha sido desarrollado por hackers afines al gobierno ruso. Según Dragos las pistas conducen a un grupo hacker llamado <span>Electrum</span>, con conexiones con el <span>Sandworm Team</span>, que atacó infraestructuras norteamericanas en 2014 e instalaciones eléctricas de Ucrania en 2015. Las mismas fuentes afirman que <span>Sandworm Team tiene vínculos con el gobierno ruso.</span></p><p>Como hemos comentado, <strong>Industroyer</strong> es un malware diseñado para <span>atacar los ordenadores de </span><strong>las centrales eléctricas</strong>, cortando el suministro de luz a las ciudades o empresas:</p><p>Su peligrosidad radica en que es capaz de ocultarse y atacar en un determinado momento, así como volver a actuar si no se ha eliminado por completo. Además <span>es fácilmente modificable para atacar las redes eléctricas europeas y norteamericanas</span>. Tal como hemos comentado, ya actuó en la ciudad de Kiev el pasado mes de diciembre, dejando sin luz durante 72 minutos a la mayor parte de la capital ucraniana. Los expertos afirman que, debido a cómo se configuran las redes eléctricas nacionales, es imposible que el malware deje sin luz a un país entero, pero si puede actuar a nivel local en ciudades o empresas, con los daños derivados de la falta de luz: robos, destrucción de equipamientos, caos en las cadenas de montaje, etc.</p><p>Tanto <span>ESET</span> como <span>Dragos</span> han enviado comunicados privados a diferentes gobiernos y entidades de Estados Unidos y Europa con las medidas que tienen que tomar para que <strong>el malware Industroyer / CrashOverride</strong> no pueda actuar.</p><p>[<em>Fuentes</em>: <a href="https://www.techworm.net/2017/06/industroyer-crash-override-russian-cyber-weapon-can-take-power-grids.html" rel="nofollow" target="_blank">Techworm</a>, <a href="https://www.eset.com/int/about/newsroom/research/eset-reserachers-discover-industroyer-the-biggest-threat-to-industrial-control-systems-since-stuxne/" rel="nofollow" target="_blank">ESET</a>, <a href="https://dragos.com/blog/crashoverride/" rel="nofollow" target="_blank">Dragos</a>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e567e5ba8e1.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/dvmap-peligroso-troyano-oculto-google-play-63632</guid>
    <title>
        <![CDATA[ Dvmap, el peligroso troyano oculto en Google Play ]]>
    </title>
    <description><![CDATA[ Dvmap, el nuevo troyano oculto bajo aplicaciones seguras en la Play Store, capaz de realizar acciones tan complejas como hacer root a cualquier dispositivo. ]]></description>
    <pubDate>Wed, 14 Jun 2017 13:34:53 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/dvmap-peligroso-troyano-oculto-google-play-63632</link>
    <enclosure type="image/webp" length="59142" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d6e3abe8d.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-06-14T13:34:53+02:00</dcterms:modified>
    <dc:creator>María Lázaro</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las vulnerabilidades de Android es su vulnerabilidad frente al <a href="https://computerhoy.20minutos.es/video/que-es-malware-29917" title="¿Qué es... el malware?">malware</a>. Cierto es que el sistema operativo más usado en móviles trabaja constantemente por mejorar su seguridad y combatir cualquier tipo de ataque. Sin embargo, en algunas ocasiones no es capaz de controlar todo el <strong>software malicioso</strong> <span>que le llega desde su tienda de aplicaciones</span>.</p><p>Esto es lo que ha sucedido con <strong>Dvmap, un nuevo malware para móviles Android</strong>. En esta ocasión, los piratas informáticos han agudizar su ingenio como hasta ahora no se había visto, y han conseguido publicar en la tienda de Google un <strong>troyano oculto bajo apps aparentemente seguras</strong>.</p><p>Dvamp es el troyano más complejo para Android no visto hasta el momento, pero no el único. Oculto bajo un sencillo <span>juego de puzles llamado Colourblock</span>, esta app aparenetemente segura alojada en la Google Play Store ha sido descargada más de 50.000 veces en dispositivos de todo el mundo, la gravedad de este malware reside en la agresividad de su comportamiento. No es la primera vez que recurren a juegos para insertar virus, por ejemplo, el pasado mes de abril fue descubierto un paquete de <a href="https://computerhoy.20minutos.es/noticias/moviles/guias-falsas-pokemon-go-fifa-mobile-infectan-tu-movil-malware-61546" title="Guías falsas de Pokémon GO y FIFA Mobile infectan tu móvil con malware"> guías falsas de Pokémon GO y FIFA Mobile que infectaban el móvil con malware</a>, aunque nunca de esta forma tan agresiva.</p><p>Lo más grave en esta ocasión es que el nuevo troyano Dvmap realiza acciones tan complejas como <span>hacer root a cualquier dispositivo</span> e inyectar código en tiempo real en la <span>memoria de los dispositivos infectados</span>.</p><h1><a href="http://amzn.to/2rqrRjB" rel="nofollow sponsored" target="_blank">Protege tu móvil con los antivirus gratis mejor valorados por los usuarios</a></h1><p>A eso se añade la manera en que <span>sus desarrolladores han sido capaces de sortear las</span> <strong>medidas de seguridad de Google</strong>. En teoría, un software de seguridad se encarga de comprobar el comportamiento de cada una de las aplicaciones subidas a la Google Play, protegiendo a los usuarios de todo tipo de malware. En caso de sospecha, un técnico es el encargado de revisar la app.</p><p>Conociendo este proceso, los piratas informáticos desarrollaron una curiosa estrategia. Subieron una app limpia, concretamente el juego de puzles Colourblock, que Google analizó sin detectar nada extraño. Una vez que la app fue considerada segura y publicada en la tienda, subieron una <span>nueva versión con el código malicioso en su interior</span>. ¿Buen método? Sí, a la vista de los resultados y que no levantó sospechas y fue empleado hasta en más de 5 ocasiones entre el 18 de abril y el 15 de mayo de este año, <a href="https://securelist.com/dvmap-the-first-android-malware-with-code-injection/78648/" rel="nofollow" target="_blank">según informa </a>Kapersky. Por suerte, la app ya ha sido eliminada de la Google Play.</p><h2>¿Qué ha hecho en tu teléfono Dvmap, el mayor troyano de Android?</h2><p>Una vez que el Dvmap se instalaba en el smartphone, lo primero que hacía era <span>desactivar todas las</span> <strong>medidas de seguridad de Android</strong>. Esta acción permitía a los piratas informáticos poder <strong>instalar otro software en los dispositivos móviles, tanto de 32 bits como de 64 bits</strong> - los ataques no suelen llegar a esta versión del sistema operativo-, como vemos en esta imagen con parte del código del troyano.</p><p>Por si esto no fuera suficiente, sobreescribían una serie de librerías de manera que Dvmap no pudiera borrarse <span>al tiempo que conseguía</span> <strong>permisos de root en el móvil</strong> <span>explotando las conocidas vulnerabilidades de este sistema operativo</span>. Y esta es la novedad que presenta Dvmap, que llega hasta lo más profundo del sistema, algo que no había logrando ningún otro malware hasta el momento.</p><p>Si has corrido mala suerte y tu <strong>móvil ha sido infectado por Dvamp</strong>, has de <em>realizar una copia de seguridad de todos los datos y restablecer los valores de fábrica</em> para tratar de mitigar el ataque, aquí te explicamos <a href="https://computerhoy.20minutos.es/paso-a-paso/moviles/como-hacer-backup-copia-seguridad-android-nube-39561" title="Cómo hacer un backup o copia de seguridad de Android en la nube">cómo hacer un background en la nube</a> o puedes emplear alguna de las <a href="https://computerhoy.20minutos.es/listas/moviles/5-mejores-apps-copia-seguridad-android-55708" title="Las 5 mejores apps de copia de seguridad para Android">5 mejores apps para realizar tu copia de seguridad</a>.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> ¿Cuál es la diferencia entre malware, virus, gusanos, spyware, troyanos, ransomware?</a></h1><p>En definitiva, mucho cuidado con las <strong>aplicaciones descargadas de Internet </strong>porque en ellas se puede llegar a alojar hasta el <strong>troyano más complejo</strong> <span>camuflado bajo</span> <strong>app segura </strong>cuando en realidad es una aplicación maliciosa que ha logrado ser <strong>publicada en la Google Play</strong> por piratas informáticos con el ingenio cada vez más agudizado que se han aprovechado de las <strong>vulnerabilidades de Android</strong>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d6e3abe8d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/apps-que-te-pagan-instalar-otras-apps-pueden-infectar-tu-movil-62794</guid>
    <title>
        <![CDATA[ Las apps que te pagan por instalar otras apps pueden infectar tu móvil ]]>
    </title>
    <description><![CDATA[ Mucho cuidado con los servicios que te ofrecen dinero a cambio de instalar aplicaciones porque es muy probable que infecten tu teléfono móvil con malware. ]]></description>
    <pubDate>Thu, 25 May 2017 21:18:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/apps-que-te-pagan-instalar-otras-apps-pueden-infectar-tu-movil-62794</link>
    <enclosure type="image/webp" length="38786" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e669f2cfd84.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-25T21:18:39+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Mucho cuidado con los servicios que te ofrecen <strong>dinero a cambio de instalar aplicaciones</strong> porque es muy probable que <strong>infecten tu teléfono móvil con malware</strong>. Así lo advierten los expertos de la firma de seguridad Kaspersky, que señalan que el <strong>troyano Ztorg</strong> se está propagando rápidamente gracias a este tipo de servicios. </p><p>Nadie regala nada y, en Internet, en la mayoría de los casos <span>hacer dinero fácil significa correr riesgos de seguridad</span>. En algunas ocasiones el engaño está muy claro y son muy pocos los usuarios que caen en la trampa, pero otras veces puede parecer un negocio legítimo y muchas personas son víctimas de ataques maliciosos.</p><p>Un ejemplo de este segundo tipo es el caso de los <span>servicios que ofrecen una pequeña cantidad de dinero (normalmente unos 5 céntimos) a cambio de instalar una app</span> en tu terminal. En la tienda de aplicaciones Google Play podemos encontrar diversas aplicaciones de estas características, y los usuarios no sospechan que puede ser un engaño porque consideran que hay desarrolladores dispuestos a pagar por conseguir que descarguen sus apps, al igual que otros compran seguidores en las redes sociales. </p><h1><a href="http://amzn.to/2nG060w" rel="nofollow sponsored" target="_blank">Protege tu móvil con los antivirus para Android de Amazon España</a></h1><p>No obstante, por lo que te están pagando realmente estas aplicaciones es por <strong>instalar virus en tu móvil Android</strong>. Según explica Kaspersky en su blog, en realidad te animan a descargar el troyano Ztorg, el malware que hace unas semanas se descubrió oculto en <a href="https://computerhoy.20minutos.es/noticias/moviles/guias-falsas-pokemon-go-fifa-mobile-infectan-tu-movil-malware-61546" title="guías falsas de pokémon go">guías falsas de Pokémon GO y de otros juegos para móviles populares</a> y que ya ha sido descargado más de 500.000 veces desde Google Play. </p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/si-tu-movil-traia-instalada-alguna-estas-aplicaciones-tienes-problema-59680" title="Si tu móvil traía instalada alguna de estas aplicaciones, tienes un problema"> Si tu móvil traía instalada alguna de estas aplicaciones, tienes un problema</a></h1><p>Una vez instalado, Ztorg recopila información sobre el sistema y el dispositivo y la envía al servidor de comando y control C&amp;C. Éste responde con los archivos que le dan al malware acceso al dispositivo, <span>permitiendo que los atacantes se hagan con el control del terminal para utilizarlo con fines malintencionados:</span> descargar otros virus, mostrar publicidad maliciosa, etc. </p><p>Para evitar ser una víctima de ataques de esta índole, descarga e instala únicamente apps de confianza y <strong>nunca te fíes de programas o anuncios que te prometan ganar dinero fácil en Internet.</strong></p><p><em>[Fuente: <a href="https://blog.kaspersky.es/ztorg-botnet/13003/" rel="nofollow" target="_blank">Kaspersky</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e669f2cfd84.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/microsoft-culpa-nsa-gobiernos-del-caos-wannacry-62310</guid>
    <title>
        <![CDATA[ Microsoft culpa a la NSA y a los gobiernos del caos de WannaCry ]]>
    </title>
    <description><![CDATA[ Brad Smith, el Presidente de Microsoft, ha acusado a la NSA y a los gobiernos de acumular ciberarmas que después son usadas por ransomware como WannaCry. ]]></description>
    <pubDate>Mon, 15 May 2017 12:20:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/microsoft-culpa-nsa-gobiernos-del-caos-wannacry-62310</link>
    <enclosure type="image/webp" length="122688" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51ae308d25.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-15T12:20:25+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>"<em>Esto es una llamada de aviso</em>", alerta el Presidente del Microsoft, <strong>Brad Smith</strong>. "<em>Este ataque es otro ejemplo de que acumular vulnerabilidades de los gobiernos es todo un problema</em>".</p><p>El <strong><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" target="_blank" title="Qué es Ransomware">ransomware</a> WannaCry</strong>, también conocido como <strong>WannaCrypt</strong>, causó estragos la semana pasada en ordenadores de empresas y servicios públicos de todo el mundo. En España afectó a compañías como <strong>Telefónica</strong>, pero también puso en jaque al <a href="https://computerhoy.20minutos.es/noticias/software/no-solo-telefonica-ciberataque-masivo-hospitales-ingleses-62248" title="wannacrypt servicio salud reino unido">servicio de hospitales del Reino Unido</a>, entre otros muchos. En total, se estima que se han visto infectados <span>más de 100.000 ordenadores en 150 países</span>.</p><p>Aunque <a href="https://computerhoy.20minutos.es/noticias/software/asi-ha-logrado-frenar-propagacion-wannacrypt-62258" title="debilidad de wannacrypt">su expansión ha sido frenada en las últimas horas</a>, aún sigue infectando ordenadores en todo el mundo. La peligrosidad de este malware se debe a que <span>encripta los datos con una clave desconocida</span>, y si no pagas un rescate para obtenerla, esos datos son prácticamente imposibles de recuperar.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/asi-es-wannacry-ransomware-del-ciberataque-telefonica-62242" target="_blank" title="Así es WannaCry, el ransomware que atacó Telefónica">Así es WannaCry, el ransomware que atacó Telefónica</a></h1><p>Expertos en seguridad han comprobado que <strong>WannaCry</strong><span>ha usado </span><strong>el codigo robado a la NSA</strong><span> (la agencia de espionaje norteamericana) por el grupo hacker Shadow Brokers</span><span>para crear el</span><strong>ransomware</strong>. Su propagación también ha sacado los colores a los servicios informáticos de muchas empresas y servicios públicos, pues <span>los ordenadores no se habrían infectado si hubiesen tenido actualizado el sistema operativo</span>, una operación básica que conoce cualquier usuario doméstico.</p><p><strong>Microsoft</strong> dijo ayer que estas compañías habrían bloqueado el ransomware <a href="https://computerhoy.20minutos.es/noticias/software/microsoft-presume-windows-10-frente-wannacrypt-62292" target="_blank" title="WannaCry y Windows 10">si hubiesen usado Windows 10</a>, sistema que ofreció gratis durante un año. Incluso ha llegado a sacar <a href="https://computerhoy.20minutos.es/noticias/software/si-tienes-windows-xp-tambien-puedes-protegerte-wannacrypt-62256" target="_blank" title="Parche WannaCry para Windows XP">un parche para Windows XP</a>, pese a que este sistema operativo está oficialmente abandonado desde hace meses. Pese a ello, aún lo utilizan infinidad de empresas.</p><p>Hoy, el presidente de Microsoft, <strong>Brad Smith</strong>, ha ido un paso más allá y <strong>ha acusado a la NSA y a los gobiernos de acumular ciberarmas</strong> y, al mismo tiempo, de <span>no corregir sus vulnerabilidades de seguridad</span>, lo que permite a los ciberdelincuentes robar su código y usarlo luego para atacar, como ha ocurrido con <strong>WannaCrypt</strong>.</p><p>"<em>Es como si al ejército norteamericano le robaran algunos de sus misiles Tomahawk</em>", sentencia.</p><p>Una idea que han repetido numerosos expertos de seguridad, desde<span> Phillip Hallam-Baker</span> a <span>Edward Snowden</span>. La capacidad de los gobiernos para crear ciberarmas de espionaje que, al mismo tiempo, son incapaces de proteger, como se ha demostrado estos años con la innumerables filtraciones de Wikileaks, Edward Snowden o la NSA, ponen en peligro la seguridad mundial. ¿Qué ocurrirá cuando estos ataques afecten a una central nuclear o a cualquier otro elemento crítico?</p><p>[<em>Fuente</em>: <a href="http://www.ibtimes.co.uk/microsoft-slams-nsa-wannacry-ransomware-equating-it-having-tomahawk-missiles-stolen-1621590" rel="nofollow" target="_blank">IBT</a>]</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">Así funciona paso a paso el secuestro de un ordenador</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51ae308d25.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/internet/si-recibes-este-email-policia-leelo-es-autentico-61998</guid>
    <title>
        <![CDATA[ Si recibes este email de la policía... léelo, es auténtico ]]>
    </title>
    <description><![CDATA[ La Polícía Nacional española está enviando emails de aviso para renovar los certificados del DNI electrónico. ¿Cómo saber cuando un email es real? ]]></description>
    <pubDate>Sun, 07 May 2017 22:56:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/internet/si-recibes-este-email-policia-leelo-es-autentico-61998</link>
    <enclosure type="image/webp" length="53242" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4e6c203a0c.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-05-07T22:56:03+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Las campañas de información contra <strong>el fraude en Internet</strong> están cosechando buenos resultados, hasta el punto de que nos han vuelto tan precavidos que <span>acabamos rechazando emails que son oficiales.</span></p><p>Existen innumerables <strong>estafas de phishing</strong> en donde los ciberdelincuentes se hacen pasar por la policía para enviar email y mensajes con multas falsas, citaciones y otros <em>ganchos</em> cuyo único objetivo es que pinchemos en un enlace para colarnos un troyano o robar nuestros datos personales.</p><p>Esa es la esencia del <strong>phishing.</strong> Hacerse pasar por otro en Internet para estafarnos:</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/life/como-saber-si-tienes-alguna-multa-trafico-61788" target="_blank" title="Cómo saber si tienes alguna multa de tráfico">Cómo saber si tienes alguna multa de tráfico</a></h1><p>Estamos tan influenciados por <strong>los peligros del phishing</strong>, que cuando recibimos <strong>un email legal de la policía</strong> no nos atrevemos a abrirlo por temor a que contenga un troyano. Es un problema real, hasta el punto de que la propia Policia Nacional ha tenido que avisar en Twitter de que <span>el email sobre el DNI electrónico que envía de forma habitual, es real:</span></p><p>Dicho email avisa a los usuarios del DNI electrónico que han activado sus funciones telemáticas, para que renueven los certificados acudiendo a los puestos de actualización que hay en los Equipos de Expedición, sin necesidad de cita previa. Si recibes uno de estos email, es oficial y verdadero.</p><p><strong>¿Cómo saber cuándo un email es real y no es phishing?</strong></p><p>No existen reglas infalibles, así que es buena idea aplicar el sentido común:</p><ul><li>Haz que un software de seguridad lo revise</li><li>Los emails oficiales de la policía, bancos, etc., rara vez piden datos personales o pinchar en enlaces, y no contienen ficheros adjuntos. En este caso el email de la noticia simplemente dice que acudas a una Oficina de Expedición del DNI a renovar los certificados</li><li>Los <strong>emails de la policia</strong> siempre provienen de la dirección <span>notificaciones@policia.es</span></li></ul><p>Así que ya sabes, si tienes un DNI electrónico y has recibido este email, es el momento de <a href="https://www.dnielectronico.es/PortalDNIe/PRF1_Cons02.action?pag=REF_1028&amp;id_menu=%5B37" rel=" nofollow" target="_blank">renovar los certificados</a> en las máquinas disponibles en los Centros de Expedición del DNI.</p><h1><a href="https://computerhoy.20minutos.es/noticias/hardware/nuevo-dni-electronico-30-asi-es-asi-funciona-39025" target="_blank" title="Qué es el DNI electrónico 3.0, y cómo funciona">Qué es el DNI electrónico 3.0, y cómo funciona</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4e6c203a0c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/hacker-track2-recibe-mayor-condena-carcel-historia-61372</guid>
    <title>
        <![CDATA[ El hacker Track2 recibe la mayor condena de cárcel de la historia ]]>
    </title>
    <description><![CDATA[ El hacker ruso Roman Seleznev, acusado de robar casi dos millones de tarjetas de crédito, ha recibido la mayor condena de cárcel a un hacker hasta ahora. ]]></description>
    <pubDate>Sun, 23 Apr 2017 17:54:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/hacker-track2-recibe-mayor-condena-carcel-historia-61372</link>
    <enclosure type="image/webp" length="88678" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62457397ae.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-04-23T17:54:29+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Hasta hace poco tiempo, <span>la Justicia no tenía mecanismos para</span><strong>condenar a los ciberdelincuentes</strong>. Eran tratados como delincuentes comunes que interferían las comunicaciones, pero las condenas no se correspondían con el alcance de sus delitos. Hackers que robaban cientos de millones a bancos y empresas eran condenados a 4 o 5 años de cárcel, o sus delitos se transformaban en una multa, o una inhabilitación para usar ordenadores, porque no estaban tipificados en ninguna ley.</p><p>Poco a poco, las leyes se han ido adaptando a <strong>los nuevos delitos de Internet</strong>, y las condenas son cada vez más duras con <strong>los hackers que roban y saquean</strong>.</p><p>Esta semana es noticia el conocido hacker ruso <strong>Roman Seleznev</strong>, alias <strong>Track2</strong>, que ha sido condenado a <strong>27 años de cárcel</strong> en Estados Unidos, la mayor sentencia de cárcel emitida hasta ahora contra un ciberdelincuente acusado de robo.</p><p><strong>Roman Seleznev</strong>, 32 años, hijo de un conocido parlamentario ruso, fue detenido en 2014 en las Islas Maldivas con un ordenador que contenía <span>los datos robados de más de 1.7 millones de tarjetas de crédito</span>. La justicia americana acusa a Seleznev, que en la red actuaba con el pseudónimo de <strong>Track2</strong>, de <span>robar a más de 3700 empresas por valor de 169 millones de dólares</span>. Algunas de estas empresas, como Broadway Grill, tuvieron que cerrar porque no pudieron asumir las pérdidas del hackeo.</p><p>El juez considera probados 38 delitos, incluyendo el de <span>fraude en la red, daño intencionado a ordenadores protegidos, y robo de identidad</span>. Cargos que suponen <span>27 años de cárcel</span>, la mayor condena a un ciberdelincuente de la historia.</p><p><embed-video id="003b4ec3-ff3c-4d86-af02-8c7aa8be0911"></embed-video></p><p>El fiscal del caso justifica la grave condena porque consideran que el hacker <strong>Track2</strong> es un "<em>pionero</em>" que ayudó a establecer el mercado de hackeo de las tarjetas de crédito, y "<em>con los años se convirtió en uno de los hackers más relevantes del inframundo criminal</em>".</p><p>En una carta manuscrita publicada hace un par de días en <a href="https://www.nytimes.com/interactive/2017/04/21/technology/document-Seleznev-Letter.html?_r=0" rel="nofollow" target="_blank">The New York Times</a>, Seleznev echa la culpa de sus actos a su dura infancia (su madre murió cuando él tenía 17 años por una intoxicación etílica) y a un atentado terrorista que sufrió en Marruecos, que le mantuvo un año en cama y terminó con el divorcio de su mujer. En la misma carta Seleznev se confiesa arrepentido de su actos y asegura que su deseo es corregir el mal que ha hecho y comportarse "<em>correctamente</em>".</p><p>Una emotiva carta de confesión que al mismo tiempo es una petición de empleo para las agencias de espionaje gubernamentales, expertas en reclutar a hackers arrepentidos...</p><p>[<em>Fuente</em>: <a href="https://arstechnica.com/tech-policy/2017/04/russian-man-gets-longest-ever-us-hacking-sentence-27-years-in-prison/" rel="nofollow" target="_blank">Ars Technica</a>]</p><h1><a href="https://computerhoy.20minutos.es/listas/software/grupos-hackers-mas-famosos-todos-tiempos-36211" target="_blank" title="Los grupos de hackers más famosos de todos los tiempos">Los grupos de hackers más famosos de todos los tiempos</a></h1> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e62457397ae.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/descubren-dos-apps-google-play-infectan-troyano-bancario-238228</guid>
    <title>
        <![CDATA[ Descubren dos apps en Google Play que infectan con un troyano bancario ]]>
    </title>
    <description><![CDATA[ Investigadores de seguridad han detectado en Google Play dos nuevas apps que infectan los dispositivos con el malware BankBot, un troyano bancario para Android. ]]></description>
    <pubDate>Tue, 18 Apr 2017 17:43:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/descubren-dos-apps-google-play-infectan-troyano-bancario-238228</link>
    <enclosure type="image/webp" length="72006" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cf288952c.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2017-04-18T17:43:03+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de seguridad <strong>ha detectado en Google Play dos nuevas apps maliciosas que infectan los dispositivos con el malware BankBot, un troyano bancario para Android</strong> que tiene la capacidad de evitar los análisis de seguridad de Google y que ya se ha colado en la tienda oficial de aplicaciones en más de una ocasión.</p><p>El origen de este malware se remonta al pasado mes de enero, cuando <span>se filtró el código fuente de un troyano bancario en un foro de hacking de la Deep Web</span>. Otros atacantes lo modificaron poco después para optimizar la amenaza, dotándola de las herramientas necesarias para eludir los controles de Bouncer, el sistema de prevención de malware de Google, y así nació BankBot.  </p><p>Inicialmente, los primeros ataques fueron dirigidos contra usuarios de bancos rusos, <span>pero a partir de febrero los criminales lo exportaron para que fuera eficaz también contra los clientes de otros países</span>, entre ellos Alemania, Reino Unido Austria y Turquía.</p><h1><a href="http://amzn.to/2pxDMHu" rel="nofollow sponsored" target="_blank">Protege tu móvil con los mejores antivirus para Android</a></h1><p>Ahora, la firma de seguridad holandesa Securify <span>ha detectado dos nuevas campañas de BankBot,</span> que ha logrado una vez más burlar la seguridad de Google Play colando dos nuevas apps maliciosas en la tienda oficial de aplicaciones. La primera se llama <span>Funny Videos 2017,</span> fue detectada a principios de la semana pasada y ya acumulaba entre 1.000 y 5.000 descargas, mientras que la segunda se llama <span>HappyTime Videos</span> y se descubrió poco después. </p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/google-afirma-que-ransomware-android-no-es-amenaza-60300" title="Google afirma que el ransomware en Android no es una amenaza">Google afirma que el ransomware en Android no es una amenaza</a></h1><p>El informe de los investigadores de Securify señala que <span>ambas apps estaban infectadas con una versión reciente de BankBot más sofisticada que las anteriores.</span> Su funcionamiento es similar a otros troyanos bancarios de Android, y consiste en mostrar ventanas falsas de acceso a las aplicaciones de un total de 424 entidades financieras legítimas, <span>entre ellas la del Banco Santander o la de ING,</span> para robar los credenciales de los usuarios. </p><p>Las versiones anteriores también tenían la capacidad de obtener los datos de acceso de otras apps, como Facebook, WhatsApp, YouTube, Twitter o Instagram. Además, los expertos indican que BankBot <span>también comparte algunos rasgos con el ransomware,</span> ya que podría bloquear el terminal e interceptar SMS para evitar la verificación de dos pasos. </p><p><em>[Fuente: <a href="https://www.bleepingcomputer.com/news/security/malware-reaches-play-store-as-google-wages-war-against-bankbot-trojan/" rel="nofollow" target="_blank">Bleeping Computer</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6cf288952c.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/falso-juego-android-oculta-malware-espiar-usuarios-60872</guid>
    <title>
        <![CDATA[ Falso juego para Android oculta malware para espiar a los usuarios ]]>
    </title>
    <description><![CDATA[ Investigadores de la firma de seguridad ESET han descubierto un nuevo troyano para Android que trata de suplantar al popular juego FrontLine Commando D-Day. ]]></description>
    <pubDate>Mon, 10 Apr 2017 16:57:26 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/falso-juego-android-oculta-malware-espiar-usuarios-60872</link>
    <enclosure type="image/webp" length="52018" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51e514e960.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-04-10T16:57:26+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Nuestros smartphones no están a salvo de los peligros de las amenazas informáticas y el <strong>malware que infecta teléfonos móviles</strong> cada vez es más común. Ahora, un grupo de investigadores de la firma de seguridad ESET ha descubierto un <strong>nuevo troyano para Android que trata de suplantar al juego FrontLine Commando D-Day. </strong></p><p>El título original, que se puede descargar de Google Play a través de <a href="https://play.google.com/store/apps/details?id=com.glu.flcn_new&amp;hl=es_419" rel="nofollow" target="_blank">este enlace</a>, acumula en la tienda oficial de aplicaciones entre 10 y 50 millones de descargas, por lo que se trata de un juego muy popular. De acuerdo con el informe, la app falsa se podía descargar a través de un repositorio no oficial y <span>engañaba a los usuarios con el reclamo de que tendrían acceso a armas y recursos ilimitados.</span></p><p>Además de que no procede de la store oficial de Google, otro indicativo que nos debe hacer desconfiar reside en el tamaño del archivo: mientras que el juego original tiene un peso de más de 300 MB, <span>la aplicación maliciosa solo ocupa 14,34 MB.</span></p><h1><a href="http://amzn.to/2nG060w" rel="nofollow sponsored" target="_blank">Protege tu móvil con los antivirus para Android de Amazon España</a></h1><p>Una vez instalado el título falso, el sistema muestra un mensaje de error a la víctima indicando que la descarga falló debido a que no se hallaron los recursos, pero en realidad la app ya se encuentra en el dispositivo y podría permitir a un atacante controlarlo de manera remota. Entre sus capacidades, este troyano para Android <span>puede espiar al usuario a través del micrófono y la cámara, puede grabar audio y tiene acceso a la lectura y envío de SMS.</span></p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> ¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?</a></h1><p>De momento, los investigadores de ESET señalan que este <strong>virus para Android</strong> ha sido detectado en países de Latinoamérica, como Brasil y Argentina, pero no descartan que se pueda propagar también a otros territorios. Para evitar ser una víctima de este tipo de <strong>malware en tu teléfono móvil,</strong> no descargues aplicaciones desde repositorios no oficiales y utiliza en tu smartphone un programa antivirus.</p><p><em>[Fuente: <a href="https://www.welivesecurity.com/la-es/2017/04/06/falso-juego-para-android-acceso-remoto/" rel="nofollow" target="_blank">We live security</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e51e514e960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/listas/internet/mejores-proxy-gratis-navegar-anonimamente-2017-59564</guid>
    <title>
        <![CDATA[ Los mejores proxy gratis para navegar anónimamente en 2017 ]]>
    </title>
    <description><![CDATA[ ¿Te preocupa tu privacidad cuando navegas por Internet? Puedes usar un web proxy gratuito que oculta tu dirección IP y encripta las webs que visitas. ]]></description>
    <pubDate>Sat, 08 Apr 2017 11:04:55 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/listas/internet/mejores-proxy-gratis-navegar-anonimamente-2017-59564</link>
    <enclosure type="image/webp" length="127264" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e602831a208.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-04-08T11:04:55+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <h2>Los mejores proxy gratuitos para navegar anónimamente</h2><p>Vivimos tiempos convulsos en los que nadie se fía de nadie en Internet. Las revelaciones de <a href="https://computerhoy.20minutos.es/noticias/software/wikileaks-dara-herramientas-hacking-cia-tecnologicas-59514" target="_blank" title="Wikileaks">Wikileaks</a>, <a href="https://computerhoy.20minutos.es/tags/edward-snowden" target="_blank" title="Noticias Edward Snowden">Edward Snowden</a>, los constantes hackeos de todo tipo de servicios, desde <a href="https://computerhoy.20minutos.es/noticias/internet/yahoo-reconoce-otro-hackeo-masivo-ya-van-tres-59144" target="_blank" title="hackeo de Yahoo!">Yahoo!</a> a <a href="https://computerhoy.20minutos.es/noticias/internet/suicidios-extorsiones-usuarios-ashley-madison-33219" target="_blank" title="Ashley Madison hackeada">webs de infidelidades</a>, nos demuestran que <span>todos nuestros movimientos en la Red son espiados por motivos políticos, de seguridad o publicitarios</span>. Y esas sólo son las intromisiones <em>legales</em>... Ciberdelincuentes, curiosos o aprovechados también intentan acceder ilegamelmente a nuestros datos online.</p><p><span>¿Es posible</span> <strong>navegar anónimamente por Internet?</strong> Seguramente, no. Pero al menos podemos ponerles las cosas más difíciles a los intrusos experimentados y bloquear por completo el espionaje publicitario y otras intromisiones simples.</p><p>La forma más sencilla (y barata) de mejorar nuestro anonimato en Internet es usar <strong>una web proxy gratuito</strong>:</p><p>Lo que hace esta web es <span>actuar de intermediaria entre nuestra conexión e Internet</span>. Todas las entradas y salidas de datos online que solicitamos pasan antes por los servidores de la web, que son los que se identifican en Internet en nuestro nombre. De esta manera <strong>nuestra dirección IP queda oculta</strong>, y quien accede a Internet es realmente la dirección IP de la web proxy. Si sus servidores están situados en Holanda, pues nuestra dirección IP sera holandesa, confundiendo a los bots publicitarios y los espías.</p><p>La mayoría de los proxys desactivan Javascript, vídeos y otros módulos de las webs que comprometen tu privacidad, aunque suelen incluir opciones para activarlos.</p><p><span>El precio a pagar por usar un proxy es que navegas de forma más lenta</span>, porque todos nuestros datos tienen que pasar por los servidores del proxy. Al ser gratuitos, a veces están saturados de gente y son inaccesibles durante un rato.</p><h1> <a href="http://amzn.to/2jRdOfV" rel="nofollow sponsored" target="_blank">Navega a máxima velocidad con AVM FRITZ!Box 4040</a></h1><p><a href="http://amzn.to/2jRdOfV" rel="nofollow sponsored" target="_blank"><embed-image id="c287633b-7027-4c1b-83b9-ae1829a22adb"></embed-image></a></p><h2>Cómo elegir un buen proxy</h2><p>Existen, literalmente, <span>miles de</span> <strong>proxys gratuitos.</strong>  Hay que tener en cuenta que todos nuestros datos van a pasar por sus servidores y aunque supuestamente no los espían, tampoco tenemos forma de saberlo. Por tanto, <span>hay que desconfiar de proxys que no tienen una empresa de seguridad detrás</span>, muestran mucha publicidad, o nos dan mala espina. Busca en foros y redes sociales y comprueba que lleva tiempo en funcionamiento. Debes saber también que algunas webs bloquean los proxys. Si no puedes entrar en alguna, prueba con otro distinto.</p><p>Para saber si un proxy funciona, entra en él y accede a la web <a href="http://myip.es" rel="nofollow" target="_blank">MyIP.es</a>, que muestra tu localización según tu IP. Si es un lugar distinto al que estás (preferentemente otro país), entonces el proxy funciona.</p><p>Hay que tener en cuenta que <strong>un proxy</strong> <span>sólo anonimiza el uso del navegador</span>. Otros servicios online como el correo, la conexión a través de aplicaciones, etc., no están protegidos. Si quieres una anonimización completa necesitas una <a href="https://computerhoy.20minutos.es/noticias/software/ibvpn-ventajas-usar-red-privada-virtual-28955" target="_blank" title="Red privada virtual">red privada virtual</a>.</p><p><strong>Todo proxy oculta tu dirección IP,</strong> pero sólo algunos encriptan las direcciones de las webs que visitas. Usa aquellos que lo hacen. Hay que comprobar si guardan un registro de nuestra actividad, y cuánto tiempo lo hacen.</p><p>Vamos a echar un vistazo a alguno de <strong>los mejores proxy gratuitos para navegar anónimamente en 2017.</strong></p><h2>Hide.me</h2><p><a href="https://hide.me/es/proxy" rel="nofollow" target="_blank">Hide.me</a> es una compañía de seguridad que ofrece una red privada virtual (VPN) de pago, y <strong>un proxy gratis</strong>. Es un buen compromiso, porque sabes que no hay oscuras intenciones detrás. Ofrece el <strong>proxy gratuito</strong> como demo de sus servicios, para que te animes a probar su VPN. Algo que, por supuesto, es completamente opcional.</p><p><span>Hide.me</span> lleva en activo desde 2012 y tiene <span>más de 5 millones de usuarios</span>. Su proxy es bastante rápido y no tiene publicidad. Además está en español. Puedes elegir el país desde el que quieres navegar (Holanda, Alemania o Estados Unidos), y posee algunas opciones personalizables:</p><p>Tu decides si quieres usar cookies, encriptar la dirección URL y la página, o quitar los scripts y los objetos, que siempre rastrean información privada que podría dar pistas a los espías.</p><p><a href="https://hide.me/es/proxy" rel="nofollow" target="_blank">Hide.me</a> sólo almacena registros de uso de forma temporal, aunque no indica cuánto tiempo.</p><h2>VPNBook</h2><p><a href="http://www.vpnbook.com/webproxy" rel="nofollow" target="_blank">VPNBook</a> se dedica al negocio de las redes virtuales privadas, pero también ofrece <span>uno de</span> <strong>los mejores proxy gratis de 2017 para navegar de forma anónima</strong>. Funciona muy rápido y no tiene publicidad.</p><p>Encripta la navegación mediante <span>SSL 256 bit</span> y desbloquea YouTube y Facebook en los países en donde hay censura. Guarda los registros por motivos jurídicos (pues denuncia actividades ilegales), pero <span>los borra en una semana.</span></p><p>Su funcionamiento es muy sencillo. Tan sólo tienes que elegir el servidor que te va a suministrar la dirección IP. Puedes seeccionar uno al azar (la opción por defecto) o cambiar a Estados Unidos, Reino Unido o Canadá.</p><h1>Los prestigiosos routers alemanes FRITZ! de AVM llegan a España. <a href="http://amzn.to/2mnqlXU" rel="nofollow sponsored" target="_blank">¿Los conoces?</a></h1><p><a href="http://www.vpnbook.com/webproxy" rel="nofollow" target="_blank">VPNBook</a> bloquea algunos scripts y no te da la opción de desbloquearlos, así que es posible que algunas webs que uses no se vean correctamente. Es el precio que hay que pagar para no comprometer la privacidad.</p><h2>4everproxy.com</h2><p><a href="http://www.4everproxy.com/" rel="nofollow" target="_blank">4everproxy</a> es un servicio seguro y eficiente, que te oculta a través de diferentes direcciones IP.</p><p>También <span>encripta la navegación</span> y elimina la censura geográfica de las webs que bloquean a ciertos países. <span>Sólo guarda la sesión de navegación durante dos horas</span> así que en ese plazo borra todos los rastro de actividad.</p><p>Otra ventaja interesante de <span>4everproxy</span> es que <span>no bloquea los vídeos.</span> Puedes navegar por YouTube, Vimeo y similares.</p><p>Es muy sencillo de usar. Sólo tienes que escribir la web que quieres visitar en la casilla central. También seleccionas la ubicación del servidor desde el que te conectarás a Internet, así como el país de la dirección IP que sustituye a la tuya:</p><p>Una serie de opciones en el lateral derecho te permite decidir si quieres que se mantengan las cookies, si ocultas el título de la página, si la encriptas (navegarás más lento), y si eliminas los scripts (no verás vídeos o animaciones pero tendrás más seguridad).</p><p>Además, si por alguna razón <a href="http://www.4everproxy.com/" rel="nofollow" target="_blank">4everproxy</a> no está disponible, en la zona superior de la portada puedes acceder a otros muchos.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/internet/como-navegar-forma-anonima-navegador-opera-50484" target="_blank" title="Tutorial: Cómo navegar de forma anónima con el navegador Ópera">Tutorial: Cómo navegar de forma anónima con el navegador Ópera</a></h1><h2>Hide my Ass</h2><p>En <em>computerhoy.20minutos.es/</em> no valoramos los servicios de Internet por su nombre, así que pasaremos por alto la cuestionable elección de <a href="https://www.hidemyass.com/es/proxy" rel="nofollow" target="_blank" title="Hide my Ass">Hide My Ass</a> a la hora de nombrar lo que por otra parte es <strong>un proxy gratuito</strong> <span>sólido y de fiar.</span></p><p>Verás que puedes seleccionar entre una versión estándar y Premium (en realidad una Red Privada Virtual  o VPN). Quédate con la opción estándar y tendrás <strong>un proxy gratis sin publicidad</strong> (salvo la de la propia empresa) que funciona bastante bien.</p><p><span>Puedes navegar con direcciones IP de Estados Unidos, Reino Unido y Holanda</span>. Encripta la dirección URL y la propia web, y además está en español.</p><p>Ten en cuenta que almacena registros de tu actividad y las webs que visitas para evitar usos delictivos y fraudulentos, pero pasados 30 días los borra.</p><p>Sin duda, <span> uno de</span> <strong>los mejores proxy gratuitos de 2017 para navegar de forma anónima.</strong></p><h2>KProxy</h2><p>Con más de <span>un millón y medio de usuarios mensuales</span> y en activo desde 2005, <a href="http://kproxy.com" rel="nofollow" target="_blank">KProxy</a> es uno de <strong>los webs proxy gratuitos</strong> más confiables.</p><p>Ofrece navegación directa desde su web, y te permite cambiar el servidor entre diez direcciones IP diferentes. Sin embargo, el punto fuerte de <span>KProxy</span> son <span>las extensiones de Chrome y Firefox</span>, que activan el proxy por defecto y, según sus creadores, <span>es compatible con el 100% de las páginas web.</span></p><p>Existen también <span>una versión personalizada y portátil de Firefox</span> con el proxy activado, llamada <span>KProxy Browser</span>. Simplemente lo ejecutas y listo, no necesita instalación.</p><p>El <strong>web proxy</strong> no tiene opciones de personalización y en muchos casos bloquea logotipos y otra información vital de la web. Si alguna no te funciona bien puedes cambiar de servidor, o utilizar la mencionada extensión, que es más rápida y eficaz.</p><p>Accede desde este enlace a <a href="http://kproxy.com" rel="nofollow" target="_blank">KProxy</a>.</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/internet/trucos-mejorar-seguridad-tu-red-privada-virtual-vpn-36355" target="_blank" title="Trucos para mejorar la seguridad de tu VPN">Trucos para mejorar la seguridad de tu VPN</a></h1><h2>ProxySite</h2><p><a href="https://www.proxysite.com/" rel="nofollow" target="_blank">ProxySite</a> es otra <strong>web proxy</strong> <span>fiable</span>, entre las mejores de 2017. Garantiza buenos resultados en todo lo que hace referencia al rendimiento y estabilidad.</p><p><span>Posee</span> <span>enlaces directos a YouTube, Facebook, Twitter</span>, y otras redes sociales. Como es habitual en este tipo de servicios, <strong>oculta la dirección IP y también encripta todas las webs</strong>, por medio de SSL.</p><p>Dispone de una red de servidores Gigabit que aseguran un acceso relativamente rápido a las páginas webs, a través del proxy.</p><p>No existen personalización, pero una vez que cargas una página aparece una ventana en la parte superior que te permite eliminar scripts y objetos, y decidir si quieres o no que se almacenen cookies:</p><p>También ofrece la posibilidad de seleccionar entre más de una veintena de servidores situados en Estados Unidos o Europa.</p><p><a href="https://www.proxysite.com/" rel="nofollow" target="_blank">ProxySite</a> está disponible en español.</p><h2>FilterbyPass</h2><p>Resulta paradójico que una <strong>web proxy</strong> te pida que desactives el bloqueador de publicidad Adblocker, que es una herramienta que también ayuda a preservar la privacidad. <a href="https://www.filterbypass.me/" rel="nofollow" target="_blank">FilterbyPass</a> lo hace porque se financia mediante publicidad no intrusiva. Un trato justo, pues mantener los servidores que actúan de barrera de ocultación, no es barato.</p><p><span>FilterbyPass</span> lleva en funcionamiento desde el año 2013. En este tipo de servicios, la veteranía y estabilidad es una virtud esencial. Ofrece <strong>un proxy gratuito</strong> <span>que incluye encriptación SSL de 128 bit.</span> Una de sus ventajas es que <span>funciona con plataformas basadas en vídeo</span>, como YouTube o Dailymotion. De hecho añade botones con enlaces directos a ellos, y también a redes sociales como Facebook, Twitter, etc., pensados para los países en donde se censura su contenido. O para que no te pillen tus jefes en el trabajo...</p><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/internet/tutorial-como-ocultar-tu-direccion-ip-38517" target="_blank" title="Tutorial: cómo ocultar tu dirección IP">Tutorial: cómo ocultar tu dirección IP</a></h1><p>Por último, <span>es posible personalizar las opciones de privacidad.</span> Incluye la opción de encriptar o no la web, y usar las cookies, los objetos y los scripts. <span>Guarda los registros durante una semana</span>.</p><p>En definitiva, <a href="https://www.filterbypass.me/" rel="nofollow" target="_blank">FilterbyPass</a> es uno de <strong>los mejores proxy gratis de 2017</strong>, tanto por su rendimiento como por sus opciones de personalización.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e602831a208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/filtra-codigo-malware-cualquiera-podria-utilizarlo-60322</guid>
    <title>
        <![CDATA[ Se filtra el código de un malware y cualquiera podría utilizarlo ]]>
    </title>
    <description><![CDATA[ El autor del malware bancario Nuclear Bot ha filtrado el código fuente del software malicioso, por lo que ahora otros ciberdelincuentes pueden utilizarlo. ]]></description>
    <pubDate>Thu, 30 Mar 2017 18:46:50 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/filtra-codigo-malware-cualquiera-podria-utilizarlo-60322</link>
    <enclosure type="image/webp" length="188590" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e50d8645e72.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-03-30T18:46:50+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>El autor del <strong>malware bancario Nuclear Bot</strong> <strong>ha filtrado el código fuente del software malicioso</strong>, por lo que ahora otros ciberdelincuentes pueden utilizarlo para perpetrar ataques. Nuclear Bot, también conocido como NukeBot y más recientemente como Micro Banking Trojan y TinyNuke, es un <strong>troyano bancario modular</strong> que fue detectado por los investigadores de IBM X-Force en diciembre de 2016. Fue entonces cuando el creador del virus, conocido como Gosya, comenzó a promocionar su software malicioso en los foros de malware de la Dark Web, <span>indicando que estaba disponible para su venta</span>. </p><p>El troyano es capaz de robar datos de formularios y de inyectar código malicioso en páginas web a través de Firefox, Chrome, Internet Explorer y Opera, dispone de un módulo proxy y de un lanzador remoto, <span>y además cuenta con un panel de administración basado en web</span> para que el atacante pueda controlar los puntos finales infectados.</p><p>Aunque el malware es completamente operativo y funcional y la demanda de software malicioso es muy grande, s<span>orprendentemente el virus no fue aceptado por la comunidad, y su autor fue vetado en multitud de foros</span>. Los expertos de IBM X-Force consideran que esto es debido a que Gosya no siguió los pasos establecidos por la comunidad de ciberdelincuentes de habla rusa.</p><h1><a href="http://amzn.to/2nMAYsD" rel="nofollow sponsored" target="_blank">Protege tu ordenador con los antivirus más vendidos de Amazon España</a></h1><p>De acuerdo con los investigadores, habitualmente los nuevos miembros siguen un procedimiento para ganarse la confianza de los demás, que consiste en ser introducidos por un miembro conocido y analizados por el grupo para ver qué es lo que pueden ofrecer. <span>Gosya se precipitó a la hora de promocionar Nuclear Bot,</span> no ofreció versiones de prueba a los administradores del foro y además recibió ataques de la competencia.  </p><p>Sin embargo, el autor no se dio por vencido, utilizó diversos pseudónimos <span>y cambió el nombre de su malware bancario para tratar de sacarlo a la venta</span>. Finalmente fue expulsado de todos los foros sin conseguir que le compraran el virus.</p><p>Después de esto, <span>a mediados de este mes de marzo se filtró el código de Nuclear Bot</span>, de manera que cualquier persona puede tener acceso y utilizarlo para crear sus propias versiones del troyano bancario. Los investigadores de IBM X-Force consideran que la filtración proviene del propio Gosya y que lo ha hecho con la intención de ganarse la confianza de la comunidad. </p><h1><a href="https://computerhoy.20minutos.es/noticias/software/nuevo-ataque-dridex-malware-que-roba-tu-cuenta-del-banco-59068" title="Nuevo ataque de Dridex, el malware que roba tu cuenta del banco">Nuevo ataque de Dridex, el malware que roba tu cuenta del banco</a></h1><p>El problema reside en que las <strong>fugas de código fuente de software malicioso</strong> suponen un <strong>riesgo para la seguridad</strong> de los usuarios. Por su experiencia en anteriores filtraciones, como los casos de Zeus, GOZI o Carberp, los expertos de IBM X-Force saben que esto genera más malware, por lo que tendremos que estar prevenidos para hacer frente a posibles ataques de nuevas versiones de Nuclear Bot.</p><p><em>[Fuente: <a href="https://securityintelligence.com/the-nukebot-trojan-a-bruised-ego-and-a-surprising-source-code-leak/" rel="nofollow" target="_blank">IBM</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e50d8645e72.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/linux-no-es-invulnerable-sus-tres-problemas-seguridad-58494</guid>
    <title>
        <![CDATA[ Linux no es invulnerable: sus tres problemas de seguridad ]]>
    </title>
    <description><![CDATA[ Linux es el sistema operativo más seguro del mercado, pero eso no significa que sea infalible. Estos son los principales retos y problemas de seguridad. ]]></description>
    <pubDate>Fri, 17 Feb 2017 09:38:03 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/linux-no-es-invulnerable-sus-tres-problemas-seguridad-58494</link>
    <enclosure type="image/webp" length="57422" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e638c9d0adc.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2017-02-17T09:38:03+01:00</dcterms:modified>
    <dc:creator>Eduardo Álvarez</dc:creator>
            <content:encoded><![CDATA[ <p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d"><strong>Linux</strong> <span>es tan</span> <strong>seguro</strong> <span>que no necesita</span> <strong>antivirus</strong><span>, y por supuesto es mucho mejor que</span> <strong>Windows</strong> <span>en este aspecto.</span> Esta afirmación puede ser cierta o no serlo, depende de cómo se mire. Lo que está claro es que<span> no es totalmente invulnerable al</span> <strong>malware</strong> y otro tipo de programas maliciosos, como tristemente se está comprobando últimamente.</span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">El sistema operativo libre por excelencia, la principal alternativa a Windows 10 de Microsoft -con permiso de macOS y los <a href="http://amzn.to/2kwjwrf" rel="nofollow" target="_blank">MacBook</a>- también presenta varios problemas de seguridad. Evidentemente, la solidez del kernel y la <span>necesidad de ser usuario root para hacer cambios en el sistema limitan el</span> <strong>peligro</strong> <span>de los</span> <strong>virus</strong> <span>en</span> <strong>Linux.</strong></span></p><p><embed-video id="e7e264bf-8c0e-481f-af10-b1c95a857cda"></embed-video></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Si eres usuario de algunas de sus principales distribuciones sabrás que para casi cualquier acción importante debes introducir la contraseña de administrador. Esto ocurre incluso en <a href="https://computerhoy.20minutos.es/listas/software/5-mejores-distribuciones-ligeras-linux-44920" title="Las 5 mejores distribuciones ligeras de Linux">las distros más ligeras</a>, destinadas a un público más básico.</span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Sin ánimo de ser alarmistas<span>, deberías tener cuidado con el</span> <strong>malware</strong> <span>si eres usuario de</span> <strong>Linux</strong>. Nunca está de más tener precauciones ante este tipo de software ya que nadie está a salvo. Los principales antivirus del mercado sirven de poco aquí, así que no queda más que navegar de forma responsable por Internet e instalar programas desde el Centro de Software oficial o repositorios de confianza.</span></p><p>Estas son las principales amenazas de seguridad para este SO.</p><h1><p dir="ltr">Ahorra comprando un <a href="http://amzn.to/2j4okPJ" rel="nofollow" target="_blank">portátil</a> o <a href="http://amzn.to/2iCn995" rel="nofollow sponsored" target="_blank">sobremesa</a> FreeDOS sin sistema operativo</p></h1><h2>Dual Boot con Windows y Linux</h2><p>Instalar Ubuntu o cualquier otra distribución de este SO en tu ordenador junto con Windows es una opción muy apetecible. Así consigues tener lo mejor de ambos mundos, acceso al software de ambos sistemas. No es complicado y tiene sus ventajas, pero también sus inconvenientes.</p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d"><span> El sistema de archivos no es completamente inaccesible si accedes al ordenador con Windows</span>, y eso plantea varios peligros. Hay software especializado para hackear o acceder sin permiso al sistema Open Source desde Windows, así que lo único necesario para romper la <strong>seguridad</strong> <span>de</span> <strong>Linux</strong> es un usuario y una contraseña.</span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Aquí hay poco que hacer realmente para extremar la precaución. Puedes renunciar al arranque dual, poner una contraseña fuerte en Windows o <span>cifrar el disco duro durante la instalación.</span></span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/noticias/software/que-es-distribucion-linux-que-diferencian-como-elegir-54784" title="Qué es una distribución Linux, en qué se diferencian y cómo elegir una"> Qué es una distribución, en qué se diferencian y cómo elegir una</a></p></h1><h2><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Troyanos, el malware más peligroso</span></h2><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Este tipo de virus, cuya diferencia con otros <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> te explicamos aquí</a>, no puede dañar archivos de sistema en tu PC, al menos no si usas Linux. Sin embargo, se han descubierto <span>algunos programas Troyanos que utilizan tu ordenador como un “zombie” para ataques DDoS o enviar correos electrónicos spam.</span></span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">La mejor forma de detectar si estás ante un troyano en tu ordenador es monitorizar el tráfico de tu red. En caso de que se envíen demasiados paquetes, es probable que formes partes de una BotNet y no lo sepas. En ese caso, la mejor opción es formatear limpiando por completo el <a href="http://amzn.to/2m0VtNc" rel="nofollow sponsored" target="_blank">disco duro</a> o el <a href="http://amzn.to/2lUxUq3" rel="nofollow" target="_blank">SSD</a> de tu ordenador.</span></p><h1><p dir="ltr"><a href="https://computerhoy.20minutos.es/listas/software/distribuciones-linux-tener-cuenta-2017-56062" title="Las distribuciones de Linux a tener en cuenta en 2017">Estas son las distros que debes tener en cuenta en 2017</a></p></h1><h2><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">Ransomware</span></h2><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">El <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-43513" title="¿Qué es ransomware?">ransomware</a> es sin duda el delito informático de moda. En los dos últimos años el número de casos de secuestro de ordenadores ha crecido exponencialmente. <span>La mayor parte de las <a rel="nofollow sponsored" href="http://amzn.to/2lUxMXB" target="_blank">suites de seguridad para ordenadores</a> aún no están preparadas para evitar el ransomware</span>, aunque mejoran a un ritmo acelerado.</span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d">¿Cómo evitarlo entonces? De nuevo el mejor consejo vuelve a ser extremar la precaución a la hora de navegar por Internet. No descargar archivos de páginas webs de aspectos sospechosos.</span></p><p><span id="docs-internal-guid-4ad53e20-4b29-ecb9-36a1-f890e065ac2d"><strong>Linux</strong> <span>también ha sido objeto de estos secuestros. El</span> <strong>ransomware</strong> <span>ataca a este sistema operativo en menor medida que a otros</span>, pero también lo hace. Lo más seguro es que aumente aún más, sobre todo teniendo en cuenta que muchos servidores web y de almacenamiento en la nube utilizan Linux.</span></p><p><span>Sabemos que estos ataques tienen como blanco predilecto a las empresas por su predisposición a pagar para recuperar datos.</span></p><p><em><span>[Fuente: <a href="http://www.makeuseof.com/tag/linux-security-issues-aware/" rel="nofollow" target="_blank">Makeuseof</a>]</span></em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e638c9d0adc.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/moviles/malware-android-disfraza-actualizacion-flash-player-58458</guid>
    <title>
        <![CDATA[ Malware para Android se disfraza de actualización de Flash Player ]]>
    </title>
    <description><![CDATA[ Investigadores de la firma de seguridad ESET han detectado un malware que se disfraza de actualización de Flash Player para infectar los smartphones Android. ]]></description>
    <pubDate>Thu, 16 Feb 2017 15:07:27 +0100</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/moviles/malware-android-disfraza-actualizacion-flash-player-58458</link>
    <enclosure type="image/webp" length="26586" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7155a3b237.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2017-02-16T15:07:27+01:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un equipo de investigadores de la firma de seguridad ESET ha detectado un <strong>nuevo malware que ataca a dispositivos Android</strong>. Se trata de un troyano que ha sido denominado Android/TrojanDownloader.Agent.JI y que <strong>se disfraza de actualización de Adobe Flash Player para infectar los smartphones. </strong></p><p>De acuerdo con el informe de ESET, después de realizar la instalación, <span>el virus crea un servicio falso de ahorro de batería dentro de las opciones de accesibilidad de Android</span> y solicita a la víctima la autorización de una serie de permisos, entre los que se encuentran la monitorización de acciones, el acceso al contenido de la ventana y activar la exploración por pulsación. En algunos casos, incluso, la app maliciosa consigue engañar a los usuarios para que le concedan permisos de administrador, lo que puede tener unas consecuencias fatídicas.</p><p>Si la víctima valida estos permisos, los atacantes podrán suplantar las acciones del usuario y mostrar lo que deseen en la pantalla del dispositivo, así como descargar otros elementos maliciosos de forma clandestina. “En los casos que hemos investigado, este <strong>troyano para Android</strong> fue utilizado para descargar otro troyano diseñado para vaciar las cuentas bancarias de sus víctimas. Sin embargo, tan solo con un pequeño cambio en el código se podría utilizar <strong>para infectar a las víctimas con spyware o ransomware</strong>”, alerta Lukáš Štefanko, el analista de malware de ESET que lideró esta investigación.</p><h1><a href="http://amzn.to/28Qxlbw" rel="nofollow sponsored" target="_blank">Protege tu móvil con un antivirus para Android</a></h1><p>Para saber si un terminal ha sido infectado con este <strong>peligroso malware para Android</strong>, dirígete al menú de accesibilidad y comprueba si está presente la opción falsa de ahorro de energía. Si la encuentras, puedes desinstalar la aplicación de forma manual buscándola en <em>Ajustes &gt; Aplicaciones &gt; Flash Player</em>, o utilizar una <strong>herramienta de seguridad para Android</strong> con la que eliminarla de tu móvil.</p><p>Eso sí, ten en cuenta que el troyano ha podido descargar otras apps maliciosas sin que te des cuenta, por lo que es recomendable que utilices un antivirus para analizar tu smartphone y <span>localizar otras amenazas que se hayan instalado en el teléfono.</span></p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/estas-son-20-aplicaciones-que-acaban-infectar-millones-moviles-57506" title="Estas son las 20 aplicaciones que acaban de infectar a millones de móviles"> Estas son las 20 aplicaciones que acaban de infectar a millones de móviles</a></h1><p>Para evitar ser víctima de este tipo de malware, recuerda descargar tanto las aplicaciones como las actualizaciones únicamente desde fuentes de confianza. Además, <span>revisa con atención los permisos que te solicitan las apps</span> y deniega siempre los que te parezcan sospechosos.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e7155a3b237.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/10-virus-mas-peligrosos-ios-mac-52786</guid>
    <title>
        <![CDATA[ Los 10 virus más peligrosos para iOS y Mac ]]>
    </title>
    <description><![CDATA[ Desde 2012, el malware que afecta a los sistemas operativos de Apple se ha cuadruplicado. Te contamos cuáles son los 10 virus más peligrosos para iOS y Mac. ]]></description>
    <pubDate>Thu, 20 Oct 2016 18:39:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/10-virus-mas-peligrosos-ios-mac-52786</link>
    <enclosure type="image/webp" length="55584" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e523b5eb7fb.jpeg"/>
    <category>Apple</category>
    <dcterms:modified>2016-10-20T18:39:51+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>A día de hoy, todos sabemos que es un mito la afirmación que asegura que <strong>los sistemas operativso de Apple no tienen virus</strong>. De hecho, de acuerdo con los datos de Panda Security, desde hace aproximadamente cuatro años el malware que infecta tanto Mac OS X como iOS no ha parado de crecer, pasando de 500 programas maliciosos en 2012 a más de 2.200 en 2015. </p><p>El motivo de este notable incremento no es otro que <span>el aumento del número de usuarios de estos sistemas operativos</span>, puesto que cuanto mayor sea el público al que pueden atacar, más rentable resulta a los ciberdelincuentes el tiempo invertido en el desarrollo de virus.</p><p>¿Y cómo puedes saber si tu equipo está afectado? Según Luis Corrons, director de Panda Labs, <span>hay algunos aspectos que pueden indicar que tiene malware:</span> "si ves que tu Mac o tus dispositivos móviles o wearables de Apple comienzan a funcionar de forma excesivamente lenta, o si observas un consumo elevado de la CPU, de la memoria, del disco o de la red, deberías sospechar que tu dispositivo podría haber sido infectado".</p><p>Para que sepas a qué tipo de amenazas te puedes enfrentar, a continuación te dejamos un listado de los <strong>10 virus más peligrosos para iOS y Mac. </strong></p><ul><li><strong>WireLurker</strong>. Es el malware más peligroso para iOS. Se propaga a través del USB y puede instalar aplicaciones maliciosas que simulan ser apps legítimas de la App Store. Sin embargo, en realidad están modificadas para secuestrar el iPhone o el iPad o robar las claves de acceso. No necesita que el dispositivo tenga jailbreak.</li><li><strong>KeRanger</strong>. Es el primer ransomware con capacidad para atacar a Mac OS X. Encripta todos los archivos del ordenador y pide un rescate para desbloquearlos.</li><li><strong>Yontoo</strong>. Es una extensión para el navegador aparente inofensiva, pero que en realidad inyecta publicidad maliciosa que enlaza con sitios comprometidos.</li><li><strong>MacVx</strong>. Se trata de un molesto adware catalogado como Programa Potencialmente no Deseado (PUP). Ataca a casi todos los navegadores y lo que hace es mostrar publicidad falsa o malintencionada.</li><li><strong>CoinThief 2014</strong>. Este troyano para Mac OS X instala complementos dañinos en el navegador que utiliza para robar las credenciales de webs dedicadas al intercambio de bitcoins o sitios que los admiten como pago. </li></ul><h1><a href="https://computerhoy.20minutos.es/paso-a-paso/hardware/limpia-optimiza-tu-mac-cleanmymac-42831" title="Limpia y optimiza tu Mac con CleanMyMac">Limpia y optimiza tu Mac con CleanMyMac</a></h1><ul><li><strong>iWorm 2014</strong>. Es un virus para iOS y Mac OS X que puede instalar aplicaciones que te roban las claves de todos los servicios que utilices. Además, también puede conectar tu dispositivo a una red para hacer ataques DDoS.</li><li><span>Janicab</span>. Malware que hace capturas de pantalla y graba el audio de los vídeos que reproduces para robarte tus datos privados. </li><li><span>LaoShu</span>. Se propaga a través de un correo falso de una compañía de mensajería, que incluye lleva a la víctima a una web donde puede descargar un archivo que se apodera del equipo.</li><li><span>MacInstaller</span>. Es una de las estafas más veteranas que continúa siendo una amenaza en la actualidad. Llevan al usuario hasta páginas donde informan de que el ordenador tiene virus y recomiendan la descarga de <strong>Mac Defender</strong>, un supuesto programa antivirus que en realidad es un malware que roba los datos de la tarjeta de crédito, entre otra información personal.</li></ul><p><em>[Fuente: <a href="http://www.pandasecurity.com/spain/mediacenter/malware/los-10-virus-mas-peligrosos-mac/" rel="nofollow" target="_blank">Panda Security</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e523b5eb7fb.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/variante-troyano-evita-seguridad-android-60-marshmallow-234294</guid>
    <title>
        <![CDATA[ Variante de un troyano evita la seguridad de Android 6.0 Marshmallow ]]>
    </title>
    <description><![CDATA[ Kaspersky Lab ha descubierto una modificación Gugi, un troyano bancario que tiene la capacidad de eludir las medidas de seguridad de Android 6.0 Marshmallow. ]]></description>
    <pubDate>Mon, 26 Sep 2016 19:10:31 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/variante-troyano-evita-seguridad-android-60-marshmallow-234294</link>
    <enclosure type="image/webp" length="55574" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e602247f2a6.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-09-26T19:10:31+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un grupo de expertos de la firma de seguridad Kaspersky Lab ha descubierto una <strong>modificación Gugi, un troyano bancario</strong> que tiene la capacidad de eludir las características de seguridad implementadas en <strong>Android 6.0 Marshmallow. </strong></p><p>La modificación de este malware le permite esquivar las <strong>nuevas medidas para bloquear el phishing y evitar los ataques de ransomware</strong> con las que cuenta la versión 6.0 del <strong>sistema operativo para móviles de Google.</strong></p><p>Las nuevas características para proteger a los usuarios obligan a que las apps tengan que tener permiso para superponer otras aplicaciones, y además <span>es necesario solicitar la aprobación del usuario</span> para llevar a cabo determinadas acciones, como enviar SMS o hacer llamadas por primera vez. </p><p>Sin embargo, gracias a la modificación detectada por Kaspersky Lab, ahora Gugi puede adquirir derechos sobre las apps, leer y enviar mensajes de o efectuar llamadas, aunque sus funciones más peligrosas son las de <strong>robar las credenciales bancarias y los datos de la tarjeta de crédito.</strong></p><p>El troyano se vale de un <span>sistema de superposición de ventanas fraudulentas para engañar a las víctimas.</span> Infecta los terminales Android a través de técnicas de ingeniería social, especialmente a través de mensajes de correo electrónico fraudulentos que contienen enlaces maliciosos.</p><h1><a href="https://computerhoy.20minutos.es/noticias/moviles/google-presenta-informe-anual-seguridad-android-43691" title="Google presenta el informe anual de seguridad en Android">Google presenta el informe anual de seguridad en Android</a></h1><p>Cuando el malware está instalado en el dispositivo, se hace con los permisos necesarios para efectuar sus acciones engañando al usuario. Esto lo hace mostrando una alerta para supuestamente solicitar que se autorice la superposición de la aplicación para los gráficos y las ventanas. En caso de validar la petición, <span>el troyano bloqueará por completo el teléfono móvil. </span></p><p>La gran mayoría de las víctimas de la nueva versión de Gugi son usuarios rusos. No obstante, desde Kaspersky Lab advierten que <span>se está propagando muy rápidamente y que puede afectar a otros países.</span> En la primera mitad del mes de agosto de 2016 el número de terminales infectados se multiplicó por diez respecto al mes de abril. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e602247f2a6.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/troyano-oculto-app-pokemon-go-infecta-moviles-android-234064</guid>
    <title>
        <![CDATA[ Troyano oculto en una app de Pokémon GO infecta móviles Android ]]>
    </title>
    <description><![CDATA[ Kaspersky Lab ha detectado una nueva aplicación falsa que simula ser una guía de Pokémon GO pero en realidad instala un troyano en el móvil de la víctima. ]]></description>
    <pubDate>Wed, 14 Sep 2016 21:38:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/troyano-oculto-app-pokemon-go-infecta-moviles-android-234064</link>
    <enclosure type="image/webp" length="43344" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e639f49c565.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-09-14T21:38:52+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Si eres <strong>jugador de Pokémon GO</strong>, ten mucho cuidado si instalas aplicaciones de terceros relacionadas con el juego. Y es que, desde su lanzamiento, muchos ciberdelincuentes han aprovechando el éxito del juego de Niantic <strong>para propagar malware a través de apps fraudulentas. </strong></p><p>Ahora, un equipo de expertos de la firma de seguridad Kaspersky Lab ha detectado una nueva <strong>aplicación maliciosa que instala un troyano en el teléfono móvil de la víctima</strong>. La app, llamada <strong>Guide for Pokémon Go</strong>, se ocultaba en Google Play y había conseguido eludir los controles de seguridad. En el momento en el que los investigadores la denunciaron ya acumulaba más de 500.000 descargas. </p><p>Para ocultar el malware de los análisis de los antivirus, los archivos ejecutables del troyano habían sido comprimidos con un programa comercial. <span>Para disfrazarse, el virus hacía uso de ficheros con contenido útil del juego</span>, así como un pequeño módulo con código ofuscado. </p><p>Una vez que el usuario había instalado la <strong>app falsa de Pokémon GO</strong>, el malware esperaba durante un tiempo para asegurarse de que estaba en un dispositivo real y no en una máquina virtual, para así eludir a los investigadores de seguridad. Tras confirmar esta información, el troyano <span>enviaba un mensaje al servidor de mando con todo tipo de datos del terminal infectado</span>, entre ellos el modelo, la versión del sistema operativo, el país o el idioma por defecto. </p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/guia-jugar-pokemon-go-primeros-pasos-47784" title="Guía Pokémon GO: tutorial para novatos, trucos y consejos">Guía Pokémon GO: tutorial para novatos, trucos y consejos</a></h1><p>A continuación, el servidor analizaba la información recibida <span>y decidía si la víctima encajaba con el perfil deseado.</span> En caso afirmativo, se iniciaba la descarga de los archivos maliciosos adicionales, y una vez armado el virus rooteaba el sistema, instalaba otras aplicaciones y llenaba el terminal de publicidad. </p><p><span>El troyano ya ha sido retirado de Google Play</span>, pero en caso de que ya lo tuvieras descargado te recomendamos que borres la app falsa y analices tu móvil con un <a href="http://amzn.to/2cujOYx" rel="nofollow sponsored" target="_blank">antivirus para Android</a>. </p><p><em>[Fuente: <a href="https://blog.kaspersky.es/pokemon-go-malware/9095/" rel="nofollow" target="_blank">Kaspersky Lab</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e639f49c565.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/guerrilla-troyano-android-comporta-como-humano-234017</guid>
    <title>
        <![CDATA[ Guerrilla, un troyano para Android que se comporta como un humano ]]>
    </title>
    <description><![CDATA[ Kaspersky Lab ha descubierto un nuevo malware que infecta los teléfonos móviles rooteados de Android y que tiene la capacidad de comportarse como un ser humano. ]]></description>
    <pubDate>Mon, 12 Sep 2016 20:15:30 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/guerrilla-troyano-android-comporta-como-humano-234017</link>
    <enclosure type="image/webp" length="46420" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d8a875fb4.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-09-12T20:15:30+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Un grupo de expertos de la <strong>firma de seguridad Kaspersky Lab</strong> ha descubierto un <strong>nuevo malware que infecta los teléfonos móviles Android rooteados</strong>. La nueva amenaza detectada se llama Guerrilla y se trata de un <strong>troyano muy peligroso</strong> porque es capaz de comportarse como lo haría una persona.</p><p><strong>Guerrilla</strong> tiene la capacidad de eludir los mecanismos de protección antifraude de Google Play debido a que su comportamiento es bastante similar al de los seres humanos. Gracias a esta característica, una vez instalado en el terminal <span>puede descargar e instalar aplicaciones de pago, así como dejar comentarios o valoraciones en la tienda de apps</span> sin que el sistema sospeche nada, lo que convierte a este virus en una herramienta perfecta para llevar a cabo campañas <em>Shuabang</em>. </p><p>En ocasiones, los ciberdelincuentes tienen intención de promocionar de manera fraudulenta algunas <strong>aplicaciones en Google Play</strong>. Aunque las apps son legítimas, se valen de técnicas fraudulentas para subir su valoración o su número de comentarios positivos. Este tipo de prácticas se conocen como <strong>campañas <em>Shuabang. </em></strong></p><p>Para entrar en el dispositivo Android, <span>el troyano utiliza el rootkit Leech,</span> un malware que le da al atacante los privilegios necesarios como para manipular el dispositivo a su antojo. Entre otras cosas, le da acceso a los nombres de usuario y contraseñas de la víctima, unos datos que son obligatorios para c<span>omunicarse con los servicios oficiales de Google.  </span></p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?"> ¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?</a></h1><p>"Guerrilla no es la primera <strong>aplicación maliciosa</strong> que intenta manipular la tienda de Google Play, pero lo hace de una manera muy sofisticada que no hemos visto antes”, asegura Nikita Buchka, investigador de seguridad en Kaspersky Lab. “La idea detrás de este método es clara: Google probablemente puede distinguir con facilidad las solicitudes a Google Play hechas por robots <span>pero este malware es mucho más difícil de detectar</span>, ya que ésta es la forma en la que actúan la mayoría de usuarios de Google Play".</p><p>Para evitar ser una víctima de este troyano, Kaspersky Lab recomienda <strong>no rootear el teléfono Android</strong>, restringir la instalación de aplicaciones de fuentes no oficiales y utilizar <a href="http://amzn.to/2c61YxI" rel="nofollow sponsored" target="_blank">soluciones de protección para dispositivos móviles</a>.</p><p><em>[Fuente: <a href="http://usa.kaspersky.com/about-us/press-center/press-releases/2016/malware-learns-how-to-act-to-bypass-the-anti-fraud-mechanisms-of-the-google-play-store" rel="nofollow" target="_blank">Kaspersky Lab</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e5d8a875fb4.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/troyano-twitter-podria-tomar-control-android-233682</guid>
    <title>
        <![CDATA[ Un troyano de Twitter podría tomar el control de tu Android ]]>
    </title>
    <description><![CDATA[ La compañía de seguridad informática ESET ha descubierto un nuevo tipo de troyano que se propaga haciendo uso de diferentes cuentas de la red social Twitter. ]]></description>
    <pubDate>Mon, 29 Aug 2016 08:22:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/troyano-twitter-podria-tomar-control-android-233682</link>
    <enclosure type="image/webp" length="21094" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e58897dbaaf.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2016-08-29T08:22:00+02:00</dcterms:modified>
    <dc:creator>Leandro Crisol</dc:creator>
            <content:encoded><![CDATA[ <p><strong>Twitter</strong> es una red social capaz de permitir a millones de personas comunicarse entre sí, y comunicarse de una forma increiblemente rápida, especialmente cuando ocurre algo importante en el mundo. Sin embargo, parece que este servicio ahora también estaría siendo utilizado para realizar conexiones malintencionadas.</p><p>Según la compañía de seguridad informática <strong>ESET</strong>, existe un nuevo tipo de malware que utiliza <em>botnets</em> (redes de robots informáticos que funcionan de forma autónoma y automática) en Twitter para lograr <span>hacerse con el control de tu dispositivo Android</span>. Se trata del primer malware en utilizar este método para infectar dispositivos.</p><p>Su nombre es <strong>Twitoor</strong>, y este troyano permanece latente en los dispositivos Android, esperando órdenes por parte de una cuenta Twitter específica. Mediante estos comandos es posible <span>descargar e instalar otras aplicaciones</span> cuyo objetivo será robar dinero o datos, o cambiar a otra nueva cuenta de la red social para continuar con las actividades.</p><p><strong>Lukas Stefanko</strong>, el investigador de malware de la compañía ESET que encontró la aplicación en concreto, asegura que utilizar Twitter en lugar de la tradicional <a href="https://es.wikipedia.org/wiki/Mando_y_control_(malware)" rel="nofollow" target="_blank">infraestructura de mando y control</a> es bastante innovador. Dicha aplicación parece que lleva presente un mes, aunque no se puede descargar de Google Play.</p><h1><a href="https://computerhoy.20minutos.es/noticias/software/que-es-bot-44366" title="¿Qué es Bot?">¿Qué es Bot?</a></h1><p>Los comandos utilizados por esta peligrosa red de malware podrían ser simples mensajes de texto, o direcciones URL. El problema es que estos canales de comunicación <span>son difíciles de descubrir</span>, y todavía más difíciles de bloquear totalmente, mientras que para los atacantes es realmente fácil cambiar de cuenta Twitter.</p><p>Sin lugar a dudas, <strong>Twitoor</strong> es otro ejemplo que nos muestra cómo los cibercriminales continúan mejorando sus técnicas para robar nuestros datos. Lo mejor que podemos hacer es tener <span>precaución en la red</span>, instalar alguna aplicación de seguridad en nuestro teléfono, o por ejemplo desactivar la opción de "<em>instalar aplicaciones de fuentes desconocidas</em>" en nuestro dispositivo Android.</p><p>[<em>Fuente: <a href="http://www.welivesecurity.com/2016/08/24/first-twitter-controlled-android-botnet-discovered/" rel="nofollow" target="_blank">WeLiveSecurity</a></em>]</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e58897dbaaf.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-detectadas-apps-falsas-prisma-google-play-233309</guid>
    <title>
        <![CDATA[ ¡Alerta! Detectadas apps falsas de Prisma en Google Play ]]>
    </title>
    <description><![CDATA[ Investigadores de la firma de seguridad ESET han detectado varias aplicaciones falsas en Google Play que se hacen pasar por Prisma para infectar los móviles. ]]></description>
    <pubDate>Mon, 08 Aug 2016 22:31:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-detectadas-apps-falsas-prisma-google-play-233309</link>
    <enclosure type="image/webp" length="83356" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69b5e6fff3.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2016-08-08T22:31:09+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Hace unos días, <strong>Prisma empezó a estar disponible para dispositivos Android</strong>. Por si no la conoces, se trata de una aplicación muy popular (cuenta con más de 10 millones de usuarios en iOS) que convierte tus fotos en verdaderas obras de arte. Para ello, aplica filtros diferenciados atendiendo al estilo pictórico de artistas de la talla de Picasso o Munk. </p><p>Aprovechando el <strong>lanzamiento de Prisma para terminales Android</strong>, muchos cibercriminales han desarrollado apps falsas para <strong>infectar los teléfonos móviles de las víctimas</strong>. Un equipo de investigadores de la firma de seguridad ESET ha identificado varias de estas aplicaciones maliciosas, y algunas de ellas contenían troyanos peligrosos. </p><p>La mayor parte de estas <strong>herramientas maliciosas</strong> no tiene ninguna funcionalidad de edición fotográfica, y lo único que hacen es mostrar anuncios o encuestas falsas para robar los datos de los usuarios o suscribirlos a servicios de SMS premium. Otras de las <strong>apps que simulan ser Prisma</strong> disponen de funcionalidades básicas de edición fotográfica, pero su principal propósito es mostrar anuncios emergentes o asustar a la víctima para que piense que su dispositivo está infectado con malware. </p><p>De todas las que identificaron los expertos, <span>las más peligrosas son los descargadores de troyanos</span> de la familia <em>Android/TrojanDownloader.Agent.GY</em>. Este malware opera en segundo plano y oculta sus iconos para que su presencia en el dispositivo no sea detectada. Envían información a su servidor C&amp;C, luego descargan módulos adicionales y los ejecutan cuando lo disponen los atacantes. </p><p>En los análisis, los expertos en seguridad descubrieron que el troyano descarga y ejecuta un módulo adicional <span>para robar información privada del usuario</span>, como su número de móvil, su país, idioma y demás detalles personales. </p><h1><a href="https://computerhoy.20minutos.es/noticias/apps/prisma-convierte-tus-fotografias-obras-arte-48668" title="Prisma, convierte tus fotografías en obras de arte">Prisma, convierte tus fotografías en obras de arte</a></h1><p><strong>Crear apps que se hacen pasar por aplicaciones populares</strong> es una estrategia que los atacantes utilizan de manera muy habitual. Uno de los últimos casos ha sido el de las aplicaciones falsas de Pokémon GO, que han aprovechado la fiebre que ha despertado el juego para infectar cientos de teléfonos móviles. </p><p>Después del informe de ESET, el equipo de seguridad de Google Play <span>ha eliminado de la tienda las apps que se hacían pasar por Prisma</span>, que ya habían sido descargadas por 1,5 millones de usuarios.</p><p><em>[Fuente: <a href="http://www.welivesecurity.com/la-es/2016/08/03/apps-falsas-de-prisma-google-play/" rel="nofollow" target="_blank">ESET</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e69b5e6fff3.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/cuidado-aumentan-correos-electronicos-maliciosos-45760</guid>
    <title>
        <![CDATA[ ¡Cuidado! Aumentan los correos electrónicos maliciosos ]]>
    </title>
    <description><![CDATA[ Kaspersky Lab señala que en el primer trimestre de 2016 se ha podido han aumentado bruscamente los correos electrónicos basura con archivos adjuntos maliciosos. ]]></description>
    <pubDate>Mon, 30 May 2016 17:38:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/cuidado-aumentan-correos-electronicos-maliciosos-45760</link>
    <enclosure type="image/webp" length="155172" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65ce146329.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2016-05-30T17:38:36+02:00</dcterms:modified>
    <dc:creator>Sandra Arteaga</dc:creator>
            <content:encoded><![CDATA[ <p>Los <strong>emails malintencionados</strong> son una amenaza de seguridad en aumento. Así se desprende de los resultados de un informe elaborado por los expertos de <a href="https://www.amazon.es/s/ref=as_li_ss_tl?_encoding=UTF8&amp;camp=3626&amp;creative=24822&amp;field-keywords=kaspersky&amp;linkCode=ur2&amp;tag=comphoy-21&amp;url=search-alias%3Daps" rel="nofollow" target="_blank">Kaspersky Lab,</a> que señalan que en el primer trimestre de 2016 se ha podido observar un aumento brusco en el número de <strong>correos electrónicos basura con archivos adjuntos maliciosos</strong>. </p><p>El <strong>porcentaje de spam en el tráfico de correo electrónico</strong> registró un 56,92%, un dato que es un 2,9% más bajo que en el mismo período de 2015, pero que supone un aumento del 2,7% en relación con el trimestre anterior de este año.</p><p>Por otro lado, las cifras de <strong>emails maliciosos</strong> se ha disparado en lo que va de año. En concreto, el número de detecciones en el mes de marzo alcanzó los 22.890.956, más de cuatro veces el promedio mensual del mes anterior. Los expertos consideran que este aumento es consecuencia de la popularidad de los cifradores-bloqueadores que venían en los mensajes, o los que se <span>descargaban en el equipo de la víctima mediante un troyano.</span></p><p>Los correos electrónicos que se envían a través del spam <span>contienen una gran variedad de archivos adjuntos,</span> entre los que se incluyen ficheros ejecutables, documentos de programas de ofimática con macros maliciosos incrustados, así como programas escritos en Java y JavaScript. En el informe, los expertos destacan especialmente el peligro de los mensajes con troyanos que descargan el <strong>ransomware Locky</strong>.</p><p>En cuanto a las estrategias para engañar a las víctimas más utilizadas, en el primer trimestre de 2016 el terrorismo ha sido uno de los temas más recurentes. Debido a los ataques en Europa y Asia, se trata de una amenaza que preocupa a los usuarios, y por ello <span>los piratas informáticos lo emplean como gancho.</span></p><h1><a href="https://computerhoy.20minutos.es/noticias/internet/averigua-quien-vende-tu-direccion-correo-listas-spam-45060" title="Averigua quién vende tu dirección de correo a listas de spam">Averigua quién vende tu dirección de correo a listas de spam</a></h1><p>En uno de los ataques más sonados, los ciberdelincuentes engañaron a las víctimas para que descargasen un archivo adjunto que contenía una supuesta guía elaborada por el Departamento de Defensa de Estados Unidos para hacer que el teléfono móvil pueda detectar bombas. <span>Al abrir el archivo se instala en el ordenador un troyano</span> que puede robar información personal, organizar ataques DDoS, o instalar malware, entre otras opciones. </p><p><em>[Fuente: <a href="https://securelist.lat/analysis/informes-trimestrales-sobre-spam/83115/spam-and-phishing-in-q1-2016/" rel="nofollow" target="_blank">Kaspersky Lab</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e65ce146329.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/noticias/software/apps-hacer-trampas-juegos-nueva-cuna-del-malware-45698</guid>
    <title>
        <![CDATA[ Las apps para hacer trampas en juegos, la nueva cuna del malware ]]>
    </title>
    <description><![CDATA[ Actualmente el malware más peligroso se encuentra en aplicaciones que exigen permisos de administrador, la mayoría de ellas centradas en trucos para juegos. ]]></description>
    <pubDate>Sun, 29 May 2016 14:42:47 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/noticias/software/apps-hacer-trampas-juegos-nueva-cuna-del-malware-45698</link>
    <enclosure type="image/webp" length="73068" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e534780935d.jpeg"/>
    <category>Aplicaciones</category>
    <dcterms:modified>2016-05-29T14:42:47+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>¿Alguna vez has tenido la tentación de bajarte una app <span>para hacer trampa en algún juego</span>? Pues posiblemente ya hayas sido hackeado o estés a punto de serlo con algún malware que tengas dormido en tu dispositivo hasta que hagas una acción concreta, como registrar una nueva cuenta bancaria.</p><p>Los ciberdelincuentes hacen uso de e<strong>strategias de ingeniería social</strong> para convencer al usuario a que realice una acción. La más sencilla versa sobre las falsas promesas, aquellas apps que te prometen ser capaces de realizar unas acciones muy beneficiosas para ti y que, en realidad, sólo se instalan en tu dispositivo para acabar con tus fondos bancarios.</p><p>La firma de investigación DrWeb ha descubierto el malware <strong>Android.BankBot</strong> en apps como <strong>HACK</strong>, que puede encontrarse en algunas plataformas de descarga de terceros. Lo que promete esta aplicación es darte mejor puntuación en una serie de juegos populares. Esta app pide permisos de administrador cuando se instala en el dispositivo, y una vez accede con estos permisos no tiene compasión con el usuario.</p><h1><a href="https://www.amazon.es/dp/B01C8UHD9A?tag=comphoy-21&amp;camp=3634&amp;creative=24822&amp;linkCode=as4&amp;creativeASIN=B01C8UHD9A&amp;adid=0N4WRT7XV5WAP8CQ1SWC&amp;" rel="nofollow sponsored" target="_blank">Panda Antivirus 2016, el antivirus más popular en Amazon</a></h1><p>En concreto <strong>HACK</strong> se esconde en segundo plano para seguir tus movimientos y hasta te graba tu huella dactilar, todo lo anterior enviado a un servidor externo, <span>para después acceder a tus apps bancarias y robarte todo tu dinero</span>.</p><p>Aún así no se trata de la app con malware más peligrosa de las que circulan a día de hoy, porque la llamada <strong>Fanta SDK</strong> lo que hace es bloquearte directamente el dispositivo con un número PIN aleatorio, mientras accede a tu terminal y te roba todo tu dinero a través de las apps bancarias que tengas instaladas.</p><p><em>[Fuente: <a href="http://news.softpedia.com/news/cheat-tool-for-android-games-delivers-dangerous-banking-trojan-504603.shtml" rel="nofollow" target="_blank">Softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e534780935d.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/redes-sociales/troyano-bplug-dedica-molestar-amigos-facebook-231316</guid>
    <title>
        <![CDATA[ El troyano BPlug se dedica a molestar a tus amigos de Facebook ]]>
    </title>
    <description><![CDATA[ BPlug es un troyano escondido en una extensión de Chrome que roba tus credenciales de Facebook y comienza a enviar enlaces infectados a tus amigos. ]]></description>
    <pubDate>Sat, 30 Apr 2016 12:06:35 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/redes-sociales/troyano-bplug-dedica-molestar-amigos-facebook-231316</link>
    <enclosure type="image/webp" length="48404" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c3614462d.jpeg"/>
    <category>Redes Sociales</category>
    <dcterms:modified>2016-04-30T12:06:35+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>¿Alguna vez tus amigos te han dicho el por qué les has enviado un enlace que no reconoces? Quizás se trate a que tu ordenador esté infectado con algún tipo de malware que se dedique a recopilar información de tus contactos para molestarles, y precisamente este es el caso del <strong>troyano BPlug</strong> que, en esta ocasión, ataca directamente a tus <strong>amigos de Facebook</strong>.</p><p>Ya ni tus amigos están a salvo del <strong>malware</strong>. Hace unos días se ha descubierto un troyano llamado <strong>BPlug</strong> que se dedica a mandar mensajes con enlaces infectados a tus amigos de Facebook.  <strong>BPlug</strong> es un troyano presente en una <strong>extensión de Chrome </strong>que espera a que entres en <strong>Facebook</strong> para comenzar con su función maliciosa.</p><p>Una vez que tienes este troyano en tu ordenador, y accedes con tus credenciales a Facebook, éste se queda con el UID (user identifier) y con el token CSRF para hacer travesuras en tu panel de control de la red social, entre las que figuran esconder alguna de tus funciones más populares o, la más seria, consigue <span>crear un nuevo grupo de Facebook a tu nombre donde se dedica a postear enlaces infectados</span> mientras menciona a todos tus amigos.</p><p>De esta manera, los amigos mencionados recibirán una notificación, entrarán al grupo, y pincharán en el enlace, <span>siendo redirigidos a una página clónica de Facebook para visualizar un vídeo</span>. Al pinchar sobre este supuesto vídeo que no lo es en sí, al usuario se le aparecerá una pantalla emergente <span>que le instará a descargarse e instalar una nueva extensión para Chrome que incluye este mismo troyano</span> junto a otro malware.</p><h1><a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="difernecia entre virus">¿Cuál es al diferencia entre los distintos tipos de virus?</a></h1><p>Los investigadores de DrWeb han contabilizado que <span>hasta 12.000 usuarios se han instalado ya este troyano en sus ordenadores</span>. Ante este tipo de peligros que están presentes en las extensiones de Google Chrome, el usuario debe ser siempre consciente de las extensiones que se instala, estando totalmente seguro de que éstas tienen un recorrido mayúsculo e impecable durante los últimos meses.</p><p><em>[Fuente. <a href="http://news.softpedia.com/news/bplug-trojan-hides-in-chrome-extensions-and-spams-your-facebook-friends-503554.shtml" rel="nofollow" target="_blank">Softpedia</a>]</em></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e4c3614462d.jpeg"/>
    </item>
    </channel>
</rss>
