<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ESET Latinoamérica - Laboratorio &#187; Análisis de malware</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/category/analisis-malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Fri, 10 Feb 2012 12:15:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Dorkbot: infección de dispositivos USB y propagación en redes sociales</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/27/dorkbot-infeccion-dispositivos-usb-redes-sociales/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/27/dorkbot-infeccion-dispositivos-usb-redes-sociales/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 21:35:44 +0000</pubDate>
		<dc:creator>Pablo Ramos</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Dorkbot]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[Win32/Dorkbot]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17861</guid>
		<description><![CDATA[El trabajo realizado por el Laboratorio de ESET Latinoamérica para el artículo &#8220;Dorkbot: conquistando Latinoamérica&#8221; analizó en detalles los principales factores que llevaron a este código malicioso a una propagación masiva en la región. La firma con mayor nivel de detecciones es Win32/Dorkbot.D representa el 55,58% del total, y se corresponde con la técnica utilizada principalmente [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/27/dorkbot-infeccion-dispositivos-usb-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Analizando la Botnet Volk: Perú el más afectado</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/27/analizando-botnet-volk-peru-mas-afectado/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/27/analizando-botnet-volk-peru-mas-afectado/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 18:31:19 +0000</pubDate>
		<dc:creator>jforgia</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[hosts.txt]]></category>
		<category><![CDATA[Ingeniería Social]]></category>
		<category><![CDATA[KlovBot.D]]></category>
		<category><![CDATA[MSN Stealer]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[pharming]]></category>
		<category><![CDATA[pharming local]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Postal de Amor]]></category>
		<category><![CDATA[san valentín]]></category>
		<category><![CDATA[Stealer FTP]]></category>
		<category><![CDATA[Volk]]></category>
		<category><![CDATA[Volk-Panel]]></category>
		<category><![CDATA[Win32/KlovBot]]></category>
		<category><![CDATA[Win32/KlovBot.D]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17787</guid>
		<description><![CDATA[Desde hace un tiempo Latinoamérica está siendo afectada cada vez en mayor medida por la botnet Volk. En esta oportunidad realizaremos un análisis más profundo de la amenaza a fin de mostrar todas las capacidades y peligrosidad que posee. Como se mencionó anteriormente en este  blog en post relacionados Facebook, troyanos y botnets y San [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/27/analizando-botnet-volk-peru-mas-afectado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bootkits: sistema de archivos ocultos para evitar su detección</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/19/bootkits-sistemas-archivos-ocultos/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/19/bootkits-sistemas-archivos-ocultos/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 14:30:22 +0000</pubDate>
		<dc:creator>Pablo Ramos</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[NTFS]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[TDL4]]></category>
		<category><![CDATA[Win32/Olmarik]]></category>
		<category><![CDATA[Win32/Olmasco]]></category>
		<category><![CDATA[Win32/Sirefef]]></category>
		<category><![CDATA[ZeroAccess]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17545</guid>
		<description><![CDATA[Hace unos días, compartimos con ustedes parte del informe realizado por investigadores de ESET acerca del crecimiento y la evolución de los bootkit durante el 2011. Hoy vamos a hablar acerca de algunas de las técnicas utilizadas por estos códigos maliciosos para ocultar información dentro del sistema. Repasaremos cómo hacen amenazas como TDL4, Olmasco y [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/19/bootkits-sistemas-archivos-ocultos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Kryptik.YGH: Rogue que ofrece suscripción de por vida</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/18/kryptik-ygh-rogue-ofrece-suscripcion-por-vida/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/18/kryptik-ygh-rogue-ofrece-suscripcion-por-vida/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 17:00:00 +0000</pubDate>
		<dc:creator>André Goujon</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[estafa electrónica]]></category>
		<category><![CDATA[programas falsos]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[Xp Antispyware]]></category>
		<category><![CDATA[XP Antispyware 2012]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17435</guid>
		<description><![CDATA[Desde nuestro Partner Autorizado Habeas Data (HD) México, nos llegó al laboratorio una muestra que se clasifica dentro de los códigos maliciosos tipo rogue, es decir, programas que reportan infecciones o problemas inexistentes a cambio que el usuario adquiera una licencia. Para lograr que la persona acceda a comprar el software, los ciberdelincuentes emplean una [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/18/kryptik-ygh-rogue-ofrece-suscripcion-por-vida/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>AutoRun.VB.UG: Gusano que dificulta el análisis dinámico</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/10/autorun-vb-ug-gusano-dificulta-analisis-dinamico/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/10/autorun-vb-ug-gusano-dificulta-analisis-dinamico/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 18:20:12 +0000</pubDate>
		<dc:creator>André Goujon</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[Bloqueo USB]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[VB]]></category>
		<category><![CDATA[Win32/AutoRun.VB.UG]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17235</guid>
		<description><![CDATA[En nuestro blog ya se ha tratado el tema del análisis dinámico, procedimiento que nos resulta útil para conocer el comportamiento de un determinado código malicioso en un sistema que por lo general, es un entorno virtual. En este caso analizamos un gusano recibido por nuestro Distribuidor Exclusivo para Perú, Startlabs. Tras el análisis de [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/10/autorun-vb-ug-gusano-dificulta-analisis-dinamico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis del exploit PDF/CVE-2010-0188 (parte II)</title>
		<link>http://blogs.eset-la.com/laboratorio/2012/01/09/analisis-exploit-pdfcve-2010-0188-parte-ii/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2012/01/09/analisis-exploit-pdfcve-2010-0188-parte-ii/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 14:30:11 +0000</pubDate>
		<dc:creator>Javier Aguinaga</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[2010-0188]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[adobe reader]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[crimeware]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[evil]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[exploit writing]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=17127</guid>
		<description><![CDATA[Esta entrada corresponde a la segunda y última parte del análisis que previamente habíamos comenzado. En la primera parte vimos como obtener la imagen TIFF (Tagged Image File Format) que dispara la vulnerabilidad, en este post analizaremos un poco el bug y veremos como se ejecuta el código remoto. Para entender el post, serán necesarios [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2012/01/09/analisis-exploit-pdfcve-2010-0188-parte-ii/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Herramientas para análisis dinámico de malware</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/12/22/herramientas-analisis-dinamico-malware/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/12/22/herramientas-analisis-dinamico-malware/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 19:37:57 +0000</pubDate>
		<dc:creator>Pablo Ramos</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[análisis de malware]]></category>
		<category><![CDATA[códigos maliciosos]]></category>
		<category><![CDATA[ESET SysInspector]]></category>
		<category><![CDATA[Process Monitor]]></category>
		<category><![CDATA[Sysinternals]]></category>
		<category><![CDATA[virtualización]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=16707</guid>
		<description><![CDATA[El análisis dinámico de códigos maliciosos permite conocer de una manera rápida y efectiva qué acciones realiza una amenaza en el sistema. De esta forma se puede obtener información acerca de los archivos creados, conexiones de red, modificaciones en el registro, etc. Para lograr este fin existe una gran cantidad de recursos y herramientas que [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/12/22/herramientas-analisis-dinamico-malware/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Análisis del exploit PDF/CVE-2010-0188 (parte I)</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/12/16/analisis-del-exploit-pdfcve-2010-0188-parte-i/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/12/16/analisis-del-exploit-pdfcve-2010-0188-parte-i/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 18:27:18 +0000</pubDate>
		<dc:creator>Javier Aguinaga</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[adobe reader]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[crimepack]]></category>
		<category><![CDATA[crimeware]]></category>
		<category><![CDATA[CVE-2010-0188]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[exploit writing]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[TIFF]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=16423</guid>
		<description><![CDATA[En el ultimo tiempo hemos recibido en el Laboratorio de Análisis e Investigación de ESET Latinoamérica diversas muestras de malware que simulan ser archivos legítimos de diversos formatos como PDF,DOC odocumentos HTML. Estos no son los únicos documentos afectados pero si los mas comunes, por tratarse de documentos altamente usados y estandarizados. La forma que [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/12/16/analisis-del-exploit-pdfcve-2010-0188-parte-i/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sales en un video en Facebook contiene ataque de phishing</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/12/14/sales-video-facebook-phishing/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/12/14/sales-video-facebook-phishing/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 21:29:03 +0000</pubDate>
		<dc:creator>jforgia</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Bancos Chilenos]]></category>
		<category><![CDATA[cl]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET NOD32]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[sales aqui]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[xpi]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=16297</guid>
		<description><![CDATA[Continuamente los usuarios de redes sociales nos encontramos con contenidos no generados por nosotros en nuestros perfiles de Facebook, cuentas de Twitter , etc. Como sabemos, estos contenidos pueden llegar a representar un peligro para los usuarios desprevenidos que por curiosidad o desconocimiento acceden a ellos. En esta oportunidad hablaremos mas en profundidad de uno [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/12/14/sales-video-facebook-phishing/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Facebook, troyanos y botnets</title>
		<link>http://blogs.eset-la.com/laboratorio/2011/12/08/facebook-troyanos-y-botnets/</link>
		<comments>http://blogs.eset-la.com/laboratorio/2011/12/08/facebook-troyanos-y-botnets/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 19:49:34 +0000</pubDate>
		<dc:creator>Pablo Ramos</dc:creator>
				<category><![CDATA[Análisis de malware]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[C&C]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[panel de control]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Win32/VB.NRE]]></category>

		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=16169</guid>
		<description><![CDATA[La semana pasada les comentamos acerca de un código malicioso que suponiendo ser una notificación de Facebook se propagaba a través de correos falsos. Hoy vamos a compartir con ustedes el análisis realizado por el Laboratorio de Análisis e Investigación de ESET Latinoamérica de esta amenaza detectada por ESET NOD32 Antivirus como Win32/VB.NRE que intenta [...]]]></description>
		<wfw:commentRss>http://blogs.eset-la.com/laboratorio/2011/12/08/facebook-troyanos-y-botnets/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

