<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Malware en plataformas no Windows</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 09:03:02 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Troyano detectado en Linux</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-74475</link>
		<dc:creator>Troyano detectado en Linux</dc:creator>
		<pubDate>Wed, 16 Jun 2010 01:21:55 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-74475</guid>
		<description>[...] no es su ocurrencia, ya que aquellos que convivimos en el mundo de la seguridad entendemos que este incidente es posible; sino que el instalador troyanizado estuvo casi ¡ocho meses activo en el servidor! Expertos en [...]</description>
		<content:encoded><![CDATA[<p>[...] no es su ocurrencia, ya que aquellos que convivimos en el mundo de la seguridad entendemos que este incidente es posible; sino que el instalador troyanizado estuvo casi ¡ocho meses activo en el servidor! Expertos en [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Troyano para Linux activo por más de 6 meses</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-74469</link>
		<dc:creator>ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Troyano para Linux activo por más de 6 meses</dc:creator>
		<pubDate>Tue, 15 Jun 2010 13:36:40 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-74469</guid>
		<description>[...] no es su ocurrencia, ya que aquellos que convivimos en el mundo de la seguridad entendemos que este incidente es posible; sino que el instalador troyanizado estuvo casi ¡ocho meses activo en el servidor! Expertos en [...]</description>
		<content:encoded><![CDATA[<p>[...] no es su ocurrencia, ya que aquellos que convivimos en el mundo de la seguridad entendemos que este incidente es posible; sino que el instalador troyanizado estuvo casi ¡ocho meses activo en el servidor! Expertos en [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Un troyano para Linux se distribuye como protector de pantalla</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-6245</link>
		<dc:creator>ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Un troyano para Linux se distribuye como protector de pantalla</dc:creator>
		<pubDate>Mon, 14 Dec 2009 00:39:01 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-6245</guid>
		<description>[...] se descubrió un nuevo programa dañino que afecta a plataformas GNU/Linux. Se trata de un nuevo malware en plataformas no Windows de los tantos que han aparecido este año y que se confirma como una clara tendencia para el [...]</description>
		<content:encoded><![CDATA[<p>[...] se descubrió un nuevo programa dañino que afecta a plataformas GNU/Linux. Se trata de un nuevo malware en plataformas no Windows de los tantos que han aparecido este año y que se confirma como una clara tendencia para el [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Snow Leonard incorpora filtro contra malware en Mac OS</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-4849</link>
		<dc:creator>ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Snow Leonard incorpora filtro contra malware en Mac OS</dc:creator>
		<pubDate>Thu, 27 Aug 2009 13:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-4849</guid>
		<description>[...] analizar malware para plataformas no Windows y posteriormente en particular la aparición de códigos maliciosos para MAC/OS, ya hemos [...]</description>
		<content:encoded><![CDATA[<p>[...] analizar malware para plataformas no Windows y posteriormente en particular la aparición de códigos maliciosos para MAC/OS, ya hemos [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jorge Mieres</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-3870</link>
		<dc:creator>Jorge Mieres</dc:creator>
		<pubDate>Fri, 29 May 2009 20:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-3870</guid>
		<description>Efectivamente John, los problemas de seguridad a los cuales se encuentra expuesto cualquier entorno de información, sin importar la plataforma, posee un horizonte muy amplio y, es verdad que la ventana de vulnerabilidad en ese sentido, muchas veces se encuentra en las manos de quien/quienes administren la plataforma.

Coincido completamente con la visión en cuanto a problemas de seguridad, donde  básicamente estamos hablando de hardening en general sobre el entorno, ya que, como bien mencionas &quot;siempre vas a tener un vector de ataque al que debes de poner atención&quot; :-)

Con respecto a lo de personal &quot;calificado&quot;, lamentablemente todavía, en muchos aspectos nos enfrentamos a problemas que tienen que ver con la falta de presupuesto para ofrecer capacitación continua a quienes realmente la necesitan. Este aspecto es muy común de encontrar en ambientes gubernamentales donde hablar de presupuesto es limitado, sobre todo cuando el objetivo es la capacitación.

Muy interesante la perspectiva con la cual estás viendo la problemática, que en definitiva así debería ser para intentar abarcar todos los aspectos de seguridad y sus debilidades, o potenciales puntos vulnerables.

Nuevamente agradezco el valioso aporte.

Jorge</description>
		<content:encoded><![CDATA[<p>Efectivamente John, los problemas de seguridad a los cuales se encuentra expuesto cualquier entorno de información, sin importar la plataforma, posee un horizonte muy amplio y, es verdad que la ventana de vulnerabilidad en ese sentido, muchas veces se encuentra en las manos de quien/quienes administren la plataforma.</p>
<p>Coincido completamente con la visión en cuanto a problemas de seguridad, donde  básicamente estamos hablando de hardening en general sobre el entorno, ya que, como bien mencionas &#8220;siempre vas a tener un vector de ataque al que debes de poner atención&#8221; <img src='http://blogs.eset-la.com/laboratorio/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Con respecto a lo de personal &#8220;calificado&#8221;, lamentablemente todavía, en muchos aspectos nos enfrentamos a problemas que tienen que ver con la falta de presupuesto para ofrecer capacitación continua a quienes realmente la necesitan. Este aspecto es muy común de encontrar en ambientes gubernamentales donde hablar de presupuesto es limitado, sobre todo cuando el objetivo es la capacitación.</p>
<p>Muy interesante la perspectiva con la cual estás viendo la problemática, que en definitiva así debería ser para intentar abarcar todos los aspectos de seguridad y sus debilidades, o potenciales puntos vulnerables.</p>
<p>Nuevamente agradezco el valioso aporte.</p>
<p>Jorge</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: John Edisson Ortiz Roman</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-3869</link>
		<dc:creator>John Edisson Ortiz Roman</dc:creator>
		<pubDate>Fri, 29 May 2009 20:13:34 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-3869</guid>
		<description>Estimado Jorge, lo que dices con respecto a las actualizaciones, es muy cierto, pero si nos vamos un poquito al campo tecnico, para un programador, va a ser mucho mas dificil saltarse el esquema de permisos de GNU/Linux, que el sistema de permisos de MS Windows, a eso voy, cuando hablo de asegurar correctamente un servidor.

Veras...

Hay muchos administradores que no se preocupan por tener correctamente seteado el BIT SUID de los archivos en Linux, el cual, basicamente permite a los mismos ejecutarse con privilegios de ROOt, este vector de ataque es uno de los mas comunmente utilizado por los rootkits para auto-elevarse privilegios sin consentimiento del administrador.

Otro vector de ataque potencialmente peligroso viene de la no-limitacion que hacen algunos administradores de servidores GNU/Linux a la cantidad de procesos que puede tener un usuario en ejecucion, este es otro problema de seguridad muy utilizado por los rootkits, buscando una denegacion de servicio o un cuello de botella para auto-elevarse privilegios.

Otro problema de seguridad, esta relacionado con el mostrar las versiones del software que se esta utilizando (algo que casi el 100% de los administradores inexpertos hace), veras, de la informacion mas valiosa que puedes extraer de un servidor pobremente configurado es el &quot;versionaje&quot; o las versiones del soft que se esta usando en el mismo y asi, preparar un ataque dirigido a vulnerabilidades conocidas de facil explotacion en el mismo.

Asi como vemos, la administracion de los servidores (sean Windows, Linux, Unix o Unix-like) es un tema muy importante a la hora de configurar un buen esquema de seguridad, puesto que sin importar el entorno en el que te desenvuelvas, siempre vas a tener un vector de ataque al que debes de poner atencion.

en conclusion: los servidores deben ser administrados por personal CALIFICADO y no por &quot;aficionados&quot; o por administradores pobremente capacitados.</description>
		<content:encoded><![CDATA[<p>Estimado Jorge, lo que dices con respecto a las actualizaciones, es muy cierto, pero si nos vamos un poquito al campo tecnico, para un programador, va a ser mucho mas dificil saltarse el esquema de permisos de GNU/Linux, que el sistema de permisos de MS Windows, a eso voy, cuando hablo de asegurar correctamente un servidor.</p>
<p>Veras&#8230;</p>
<p>Hay muchos administradores que no se preocupan por tener correctamente seteado el BIT SUID de los archivos en Linux, el cual, basicamente permite a los mismos ejecutarse con privilegios de ROOt, este vector de ataque es uno de los mas comunmente utilizado por los rootkits para auto-elevarse privilegios sin consentimiento del administrador.</p>
<p>Otro vector de ataque potencialmente peligroso viene de la no-limitacion que hacen algunos administradores de servidores GNU/Linux a la cantidad de procesos que puede tener un usuario en ejecucion, este es otro problema de seguridad muy utilizado por los rootkits, buscando una denegacion de servicio o un cuello de botella para auto-elevarse privilegios.</p>
<p>Otro problema de seguridad, esta relacionado con el mostrar las versiones del software que se esta utilizando (algo que casi el 100% de los administradores inexpertos hace), veras, de la informacion mas valiosa que puedes extraer de un servidor pobremente configurado es el &#8220;versionaje&#8221; o las versiones del soft que se esta usando en el mismo y asi, preparar un ataque dirigido a vulnerabilidades conocidas de facil explotacion en el mismo.</p>
<p>Asi como vemos, la administracion de los servidores (sean Windows, Linux, Unix o Unix-like) es un tema muy importante a la hora de configurar un buen esquema de seguridad, puesto que sin importar el entorno en el que te desenvuelvas, siempre vas a tener un vector de ataque al que debes de poner atencion.</p>
<p>en conclusion: los servidores deben ser administrados por personal CALIFICADO y no por &#8220;aficionados&#8221; o por administradores pobremente capacitados.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jorge Mieres</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-3866</link>
		<dc:creator>Jorge Mieres</dc:creator>
		<pubDate>Fri, 29 May 2009 18:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-3866</guid>
		<description>Hola John, es correcto lo que dices, pero lamentablemente muchos no atienden esta cuestión de seguridad que tan comúnmente es explotada. El problema de la necesidad de mantener el OS actualizado (incluso las aplicaciones) no se limita sólo a plataformas Microsoft.

Como bien mencionas, muchas son vulnerabilidades conocidas y solucionadas por sus respectivos fabricantes, sin embargo existe un alto porcentaje de infección a través de la explotación de debilidades de este estilo, incluso, con vulnerabilidades que datan de más de tres años atrás.

En este sentido, un ejemplo concreto fue el dado por el gusano Conficker. Muchas compañías ni siquiera vieron pasar al gusano y eso tiene que ver con a adecuada gestión de actualizaciones y atención de manera responsable sobre otras cuestiones de seguridad.

Aún así, sin importar la plataforma de la cual hablemos, ninguna queda al margen de la problemática, y la tendencia marca que los códigos maliciosos se irán acercando cada vez más a plataformas no Windows.

Te mando un cordial saludo y gracias por el aporte.

Jorge</description>
		<content:encoded><![CDATA[<p>Hola John, es correcto lo que dices, pero lamentablemente muchos no atienden esta cuestión de seguridad que tan comúnmente es explotada. El problema de la necesidad de mantener el OS actualizado (incluso las aplicaciones) no se limita sólo a plataformas Microsoft.</p>
<p>Como bien mencionas, muchas son vulnerabilidades conocidas y solucionadas por sus respectivos fabricantes, sin embargo existe un alto porcentaje de infección a través de la explotación de debilidades de este estilo, incluso, con vulnerabilidades que datan de más de tres años atrás.</p>
<p>En este sentido, un ejemplo concreto fue el dado por el gusano Conficker. Muchas compañías ni siquiera vieron pasar al gusano y eso tiene que ver con a adecuada gestión de actualizaciones y atención de manera responsable sobre otras cuestiones de seguridad.</p>
<p>Aún así, sin importar la plataforma de la cual hablemos, ninguna queda al margen de la problemática, y la tendencia marca que los códigos maliciosos se irán acercando cada vez más a plataformas no Windows.</p>
<p>Te mando un cordial saludo y gracias por el aporte.</p>
<p>Jorge</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: John Edisson Ortiz Roman</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-3864</link>
		<dc:creator>John Edisson Ortiz Roman</dc:creator>
		<pubDate>Fri, 29 May 2009 18:02:44 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-3864</guid>
		<description>El impacto de este tipo de gusanos en linux, a diferencia de otras plataformas, radica mas, en la capacidad que tenga el sysadmin para &quot;asegurar&quot; su sistema linux.

Por ejemplo, los &quot;rootkits&quot; que muestras, se aprovechan de vulnerabilidades conocidas y solucionadas en productos mas recientes.

De ahi, que se hace indispensable, mantener tu software actualizado.

Ademas.. existen softs que ayudan a identificar y asegurar correctamente tu servidor.

en lo personal (y administro unos 100 servidores) no he tenido, hasta el momento ningun inconveniente, ni violacion a la seguridad en mis servidores Linux.</description>
		<content:encoded><![CDATA[<p>El impacto de este tipo de gusanos en linux, a diferencia de otras plataformas, radica mas, en la capacidad que tenga el sysadmin para &#8220;asegurar&#8221; su sistema linux.</p>
<p>Por ejemplo, los &#8220;rootkits&#8221; que muestras, se aprovechan de vulnerabilidades conocidas y solucionadas en productos mas recientes.</p>
<p>De ahi, que se hace indispensable, mantener tu software actualizado.</p>
<p>Ademas.. existen softs que ayudan a identificar y asegurar correctamente tu servidor.</p>
<p>en lo personal (y administro unos 100 servidores) no he tenido, hasta el momento ningun inconveniente, ni violacion a la seguridad en mis servidores Linux.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: PAULOGARCIA2005</title>
		<link>http://blogs.eset-la.com/laboratorio/2009/05/28/malware-plataformas-no-windows/comment-page-1/#comment-3863</link>
		<dc:creator>PAULOGARCIA2005</dc:creator>
		<pubDate>Fri, 29 May 2009 16:36:13 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=3154#comment-3863</guid>
		<description>http://fusionhack.esp.am/index.php?action=post2;start=0;board=53
Fuente: http://blogs.eset-la.com/laboratorio/</description>
		<content:encoded><![CDATA[<p><a href="http://fusionhack.esp.am/index.php?action=post2;start=0;board=53" rel="nofollow">http://fusionhack.esp.am/index.php?action=post2;start=0;board=53</a><br />
Fuente: <a href="http://blogs.eset-la.com/laboratorio/" rel="nofollow">http://blogs.eset-la.com/laboratorio/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

