<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Troyanos en archivos PDF</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2008/11/16/troyanos-archivos-pdf/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2008/11/16/troyanos-archivos-pdf/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 09:03:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/11/16/troyanos-archivos-pdf/comment-page-1/#comment-3188</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Mon, 23 Mar 2009 19:12:35 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=1552#comment-3188</guid>
		<description>Hola Esteban

Acabo de comprobar tu sitio y efectivamente hay un script ofuscado. El mismo lo puedes ver en tu página de inicio.
Comienza con &lt;code&gt;&lt;!-- ad --&gt;&lt;/code&gt;

El mismo apunta a un sitio en China desde donde se descarga un gusano Waledac que &lt;a href=&quot;http://www.eset-la.com/download/&quot; rel=&quot;nofollow&quot;&gt;ESET NOD32&lt;/a&gt; detecta como una variante de Win32/Waledac.IB Troyano.

Por favor revisa el código y las posibles formas de ingreso a tu servidor. Este &lt;a href=&quot;http://blogs.eset-la.com/laboratorio/2008/08/28/malware-internacional-alojado-sitios-latinoamericanos/&quot; rel=&quot;nofollow&quot;&gt;post&lt;/a&gt; quizás te sirva.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Esteban</p>
<p>Acabo de comprobar tu sitio y efectivamente hay un script ofuscado. El mismo lo puedes ver en tu página de inicio.<br />
Comienza con <code><!-- ad --></code></p>
<p>El mismo apunta a un sitio en China desde donde se descarga un gusano Waledac que <a href="http://www.eset-la.com/download/" rel="nofollow">ESET NOD32</a> detecta como una variante de Win32/Waledac.IB Troyano.</p>
<p>Por favor revisa el código y las posibles formas de ingreso a tu servidor. Este <a href="http://blogs.eset-la.com/laboratorio/2008/08/28/malware-internacional-alojado-sitios-latinoamericanos/" rel="nofollow">post</a> quizás te sirva.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Esteban</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/11/16/troyanos-archivos-pdf/comment-page-1/#comment-3187</link>
		<dc:creator>Esteban</dc:creator>
		<pubDate>Mon, 23 Mar 2009 18:39:07 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=1552#comment-3187</guid>
		<description>Hola, tengo un sitio web, que cuando uno intenta ingresar por su pagina principal, el antivirus nod me detecta un troyano y me pide abortar la conexion, osea que este virus esta en mi pagina o en mi ftp, pero no lo encuentro y no se como solucionarlo, ya que todos los que quieran entrar a mi sitio les va aparecer este virus y no quisiera tener conflictos ni perder usuarios por culpa de este troyano, si alguien me puede dar una mano decirme como hacer para eliminarlo, se agradecera pueden hacer a mi cuenta de correo eban66@hotmail.com</description>
		<content:encoded><![CDATA[<p>Hola, tengo un sitio web, que cuando uno intenta ingresar por su pagina principal, el antivirus nod me detecta un troyano y me pide abortar la conexion, osea que este virus esta en mi pagina o en mi ftp, pero no lo encuentro y no se como solucionarlo, ya que todos los que quieran entrar a mi sitio les va aparecer este virus y no quisiera tener conflictos ni perder usuarios por culpa de este troyano, si alguien me puede dar una mano decirme como hacer para eliminarlo, se agradecera pueden hacer a mi cuenta de correo <a href="mailto:eban66@hotmail.com">eban66@hotmail.com</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: null</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/11/16/troyanos-archivos-pdf/comment-page-1/#comment-1118</link>
		<dc:creator>null</dc:creator>
		<pubDate>Tue, 18 Nov 2008 08:27:08 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=1552#comment-1118</guid>
		<description>No es por jo*der, pero que manía con meter código en documentos.
Saludos.</description>
		<content:encoded><![CDATA[<p>No es por jo*der, pero que manía con meter código en documentos.<br />
Saludos.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

