<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Desafío y premio de ESET Latinoamérica</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:13:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: jol ito XP</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-3/#comment-5087</link>
		<dc:creator>jol ito XP</dc:creator>
		<pubDate>Fri, 11 Sep 2009 14:22:57 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-5087</guid>
		<description>¿Qué sucede al ejecutarlo? El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso Hola.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje “Chau”. Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.
¿Qué condiciones deben darse para que suceda lo anterior? El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer
El navegador debe soportar contenido activex
El usuario debe aceptar el conendio activex.
Los objetos usados son MSXML2.XMLHTTP, Shell.Application, ADODB.Stream.
¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto. El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE). Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad: – MS03-032 Actualización acumulativa para IE (822925) – MS03-040 Actualización acumulativa para IE (828750)
Procedimiento detallado utilizado para llegar a las respuestas anteriores. – Desofuscación del código: a) Meter los saltos de línea oportunos a partir de los signos “;” y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código. b) Hacer las sustituciones que se indican mediante “.replace” hasta dejar un código limpio de caracteres innecesarios. c) Renombrar todas las variables para una mejor comprensión del código – Buscar en google sobre vulnerabilidades de ADODB.STREAM. – Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.Descifrar el codigo usando alerts.Averiguar sobre algunas funciones, ej: savetofile.</description>
		<content:encoded><![CDATA[<p>¿Qué sucede al ejecutarlo? El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso Hola.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje “Chau”. Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.<br />
¿Qué condiciones deben darse para que suceda lo anterior? El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer<br />
El navegador debe soportar contenido activex<br />
El usuario debe aceptar el conendio activex.<br />
Los objetos usados son MSXML2.XMLHTTP, Shell.Application, ADODB.Stream.<br />
¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto. El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE). Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad: – MS03-032 Actualización acumulativa para IE (822925) – MS03-040 Actualización acumulativa para IE (828750)<br />
Procedimiento detallado utilizado para llegar a las respuestas anteriores. – Desofuscación del código: a) Meter los saltos de línea oportunos a partir de los signos “;” y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código. b) Hacer las sustituciones que se indican mediante “.replace” hasta dejar un código limpio de caracteres innecesarios. c) Renombrar todas las variables para una mejor comprensión del código – Buscar en google sobre vulnerabilidades de ADODB.STREAM. – Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.Descifrar el codigo usando alerts.Averiguar sobre algunas funciones, ej: savetofile.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-4599</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Fri, 07 Aug 2009 21:36:03 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-4599</guid>
		<description>Francisco De cordoba argentina:

Efectivamente es la respuesta correcta. La solución completa &lt;a href=&quot;http://blogs.eset-la.com/laboratorio/2008/09/26/solucion-primer-desafio-eset/&quot; rel=&quot;nofollow&quot;&gt;aquí&lt;/a&gt;.

Cristian</description>
		<content:encoded><![CDATA[<p>Francisco De cordoba argentina:</p>
<p>Efectivamente es la respuesta correcta. La solución completa <a href="http://blogs.eset-la.com/laboratorio/2008/09/26/solucion-primer-desafio-eset/" rel="nofollow">aquí</a>.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francisco De cordoba argentina</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-4598</link>
		<dc:creator>Francisco De cordoba argentina</dc:creator>
		<pubDate>Fri, 07 Aug 2009 20:51:04 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-4598</guid>
		<description>1. ¿Qué sucede al ejecutarlo?  El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso HOLA.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje “Chau”.  Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.  2. ¿Qué condiciones deben darse para que suceda lo anterior?  El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer.  3. ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.  El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE).  Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad: - MS03-032 Actualización acumulativa para IE (822925) - MS03-040 Actualización acumulativa para IE (828750)  4. Procedimiento detallado utilizado para llegar a las respuestas anteriores.  - Desofuscación del código:  a) Meter los saltos de línea oportunos a partir de los signos “;” y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código.  b) Hacer las sustituciones que se indican mediante “.replace” hasta dejar un código limpio de caracteres innecesarios.  c) Renombrar todas las variables para una mejor comprensión del código  - Buscar en google sobre vulnerabilidades de ADODB.STREAM.  - Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.</description>
		<content:encoded><![CDATA[<p>1. ¿Qué sucede al ejecutarlo?  El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso HOLA.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje “Chau”.  Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.  2. ¿Qué condiciones deben darse para que suceda lo anterior?  El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer.  3. ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.  El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE).  Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad: &#8211; MS03-032 Actualización acumulativa para IE (822925) &#8211; MS03-040 Actualización acumulativa para IE (828750)  4. Procedimiento detallado utilizado para llegar a las respuestas anteriores.  &#8211; Desofuscación del código:  a) Meter los saltos de línea oportunos a partir de los signos “;” y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código.  b) Hacer las sustituciones que se indican mediante “.replace” hasta dejar un código limpio de caracteres innecesarios.  c) Renombrar todas las variables para una mejor comprensión del código  &#8211; Buscar en google sobre vulnerabilidades de ADODB.STREAM.  &#8211; Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-2155</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Wed, 28 Jan 2009 00:00:35 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-2155</guid>
		<description>Hola Cristian

Efectivamente es la respuesta correcta.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Cristian</p>
<p>Efectivamente es la respuesta correcta.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cristian</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-2148</link>
		<dc:creator>cristian</dc:creator>
		<pubDate>Tue, 27 Jan 2009 20:09:14 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-2148</guid>
		<description>es la respuesta correcta</description>
		<content:encoded><![CDATA[<p>es la respuesta correcta</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cristian</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-2147</link>
		<dc:creator>cristian</dc:creator>
		<pubDate>Tue, 27 Jan 2009 20:08:15 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-2147</guid>
		<description>Responderé una a una las preguntas:

1 ¿Qué sucede al ejecutarlo?

Cuando ejecutamos el archivo, se abre una consola de comandos, por breves segundos, luego podemos ver el mensaje:

“…chau”

También se aprecia, un archivo de nombre hola.exe en la carpeta:
%userprofile%

En mi caso fue:
C:\Documents and Settings\Anthony

El archivo hola.exe, tiene como contenido:

2 ¿Qué condiciones deben darse para que suceda lo anterior?

El archivo debe ser ejecutado como Javascript, por lo mismo debe ser llamado desde un archivo HTML con el código:
(el mismo del EXE generado despues)

Debe ser ejecutado en Internet Explorer.

3 ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.

El objeto adodb.stream, es un control ActiveX, ese objeto contiene varios métodos para leer y escribir archivos binarios y archivos de texto.

4 Procedimiento detallado utilizado para llegar a las respuestas anteriores.

1.- Renombramos desafio.txt a desafio.js
2.- Creamos index.html (cualquier archivo HTML o HTM)
3.- Ejecutamos index.html desde Internet Explorer
4.- Esperamos breves segundos, veremos el mensaje “…chau”
5.- Vemos también que en la ruta %userprofile% se encuentra el archivo hola.exe</description>
		<content:encoded><![CDATA[<p>Responderé una a una las preguntas:</p>
<p>1 ¿Qué sucede al ejecutarlo?</p>
<p>Cuando ejecutamos el archivo, se abre una consola de comandos, por breves segundos, luego podemos ver el mensaje:</p>
<p>“…chau”</p>
<p>También se aprecia, un archivo de nombre hola.exe en la carpeta:<br />
%userprofile%</p>
<p>En mi caso fue:<br />
C:\Documents and Settings\Anthony</p>
<p>El archivo hola.exe, tiene como contenido:</p>
<p>2 ¿Qué condiciones deben darse para que suceda lo anterior?</p>
<p>El archivo debe ser ejecutado como Javascript, por lo mismo debe ser llamado desde un archivo HTML con el código:<br />
(el mismo del EXE generado despues)</p>
<p>Debe ser ejecutado en Internet Explorer.</p>
<p>3 ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.</p>
<p>El objeto adodb.stream, es un control ActiveX, ese objeto contiene varios métodos para leer y escribir archivos binarios y archivos de texto.</p>
<p>4 Procedimiento detallado utilizado para llegar a las respuestas anteriores.</p>
<p>1.- Renombramos desafio.txt a desafio.js<br />
2.- Creamos index.html (cualquier archivo HTML o HTM)<br />
3.- Ejecutamos index.html desde Internet Explorer<br />
4.- Esperamos breves segundos, veremos el mensaje “…chau”<br />
5.- Vemos también que en la ruta %userprofile% se encuentra el archivo hola.exe</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ricardo</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-1850</link>
		<dc:creator>ricardo</dc:creator>
		<pubDate>Thu, 22 Jan 2009 19:20:19 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-1850</guid>
		<description>respuesta de la pregunta 1:
pide q la actualicemos
2
que no tenga ningun  antivirus instalado

3
El objeto adodb.stream, es un control ActiveX, ese objeto contiene varios métodos para leer y escribir archivos binarios y archivos de texto.

4 no se</description>
		<content:encoded><![CDATA[<p>respuesta de la pregunta 1:<br />
pide q la actualicemos<br />
2<br />
que no tenga ningun  antivirus instalado</p>
<p>3<br />
El objeto adodb.stream, es un control ActiveX, ese objeto contiene varios métodos para leer y escribir archivos binarios y archivos de texto.</p>
<p>4 no se</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Licencia de por vida del antivirus NOD32</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-781</link>
		<dc:creator>Licencia de por vida del antivirus NOD32</dc:creator>
		<pubDate>Thu, 25 Sep 2008 04:35:21 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-781</guid>
		<description>[...] detallado utilizado para llegar a las respuestas anteriores.  Más información en el Blog de ESET Latinoamérica.         Archivado en Actualidad, Miniblog Deja aquí tu comentario &#8595; Etiquetas antivirus, [...]</description>
		<content:encoded><![CDATA[<p>[...] detallado utilizado para llegar a las respuestas anteriores.  Más información en el Blog de ESET Latinoamérica.         Archivado en Actualidad, Miniblog Deja aquí tu comentario &darr; Etiquetas antivirus, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: LM</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-780</link>
		<dc:creator>LM</dc:creator>
		<pubDate>Thu, 25 Sep 2008 03:54:13 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-780</guid>
		<description>ta chido...  a ver si lo supero...</description>
		<content:encoded><![CDATA[<p>ta chido&#8230;  a ver si lo supero&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pedro A. López</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/19/desafio-y-premio-de-eset-latinoamerica/comment-page-2/#comment-775</link>
		<dc:creator>Pedro A. López</dc:creator>
		<pubDate>Wed, 24 Sep 2008 14:41:24 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=469#comment-775</guid>
		<description>1. ¿Qué sucede al ejecutarlo?

El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso HOLA.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje &quot;Chau&quot;.

Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.


2. ¿Qué condiciones deben darse para que suceda lo anterior?

El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer.


3. ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.

El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE). 

Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad:
- MS03-032 Actualización acumulativa para IE (822925)	
- MS03-040 Actualización acumulativa para IE (828750)


4. Procedimiento detallado utilizado para llegar a las respuestas 
anteriores.

- Desofuscación del código: 

a) Meter los saltos de línea oportunos a partir de los signos &quot;;&quot; y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código.

b) Hacer las sustituciones que se indican mediante &quot;.replace&quot; hasta dejar un código limpio de caracteres innecesarios.

c) Renombrar todas las variables para una mejor comprensión del código

- Buscar en google sobre vulnerabilidades de ADODB.STREAM. 

- Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.</description>
		<content:encoded><![CDATA[<p>1. ¿Qué sucede al ejecutarlo?</p>
<p>El código JavaScript aprovecha un exploit conocido para la vulnerabilidad del componente ActiveX ADODB.STREAM que permite descargar de Internet un archivo ejecutable (en nuestro caso HOLA.EXE). Este archivo una vez ejecutado simplemente muestra un popup en pantalla con el mensaje &#8220;Chau&#8221;.</p>
<p>Al principio, el código reemplaza el nombre del fichero HTML en el que se incluya el script (supuestamente hola.html) por caracteres en blanco, dejándolo inaccesible para no poder ser editado.</p>
<p>2. ¿Qué condiciones deben darse para que suceda lo anterior?</p>
<p>El sistema operativo usado debe ser Windows NT, 2000 y XP. El sistema, además debe ser vulnerable al agujero de seguridad para ADODB.STREAM. Además, el código javascript tiene que ser abierto con Internet Explorer.</p>
<p>3. ¿Qué objeto es utilizado en este script? Mencionar lo que se crea conveniente de este objeto.</p>
<p>El objeto principal es ADODB.STREAM. Presenta una vulnerabilidad para Internet Explorer que permite la ejecucion de ficheros .EXE remotos que pueden ser descargados localmente en la máquina y reemplazar otros .EXE legítimos y de uso común (ej: NOTEPAD.EXE, VMPLAYER.EXE). </p>
<p>Existen dos actualizaciones de Microsoft para evitar esta vulnerabilidad:<br />
- MS03-032 Actualización acumulativa para IE (822925)<br />
- MS03-040 Actualización acumulativa para IE (828750)</p>
<p>4. Procedimiento detallado utilizado para llegar a las respuestas<br />
anteriores.</p>
<p>- Desofuscación del código: </p>
<p>a) Meter los saltos de línea oportunos a partir de los signos &#8220;;&#8221; y los corchetes { y } hasta separar las líneas, indentarlas y darle forma legible al código.</p>
<p>b) Hacer las sustituciones que se indican mediante &#8220;.replace&#8221; hasta dejar un código limpio de caracteres innecesarios.</p>
<p>c) Renombrar todas las variables para una mejor comprensión del código</p>
<p>- Buscar en google sobre vulnerabilidades de ADODB.STREAM. </p>
<p>- Ejecutar el código con el antivirus activo en una máquina virtual y comprobar que lo detecta como un código malicioso (JS/Psyme). Buscar en Google información sobre este malware.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
