<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Veinti1 &#187; virus</title>
	<atom:link href="http://veinti1.com/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://veinti1.com</link>
	<description>Linux Redes Seguridad Servidores Programación o eso debería</description>
	<lastBuildDate>Sat, 31 Jul 2010 11:12:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>¿Culo o codo? Sea como sea &#8230; huele mal.</title>
		<link>http://veinti1.com/%c2%bfculo-o-codo-sea-como-sea-huele-mal/</link>
		<comments>http://veinti1.com/%c2%bfculo-o-codo-sea-como-sea-huele-mal/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 00:15:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://veinti1.com/?p=131</guid>
		<description><![CDATA[Acabo de recibir el siguiente correo en mi bandeja de entrada, remitido por Jose Vega hnos_vega@hotmail.com, con un fichero en formato docx que dice lo siguiente:

SOLO POR FIESTAS NAVIDENAS Y APARTIR DE HOY,SOPORTE
EN LINEA TOTALMENTE GRATIS ESTO ES UNA OPORTUNIDAD
PARA AYUDARTE A CORREGIR PROBLEMAS QUE TENGAS EN
TU COMPUTADORA. ACTIVA NUESTRO PROGRAMA DEJARLO
CORRIENDO Y NO APAGES [...]]]></description>
			<content:encoded><![CDATA[<p>Acabo de recibir el siguiente correo en mi bandeja de entrada, remitido por <span class="HcCDpe"><span class="EP8xU" style="color: #00681c;">Jose Vega</span> <span class="lDACoc">hnos_vega@hotmail.com, con un fichero en formato docx que dice lo siguiente:</span></span><br />
<code><br />
SOLO POR FIESTAS NAVIDENAS Y APARTIR DE HOY,SOPORTE<br />
EN LINEA TOTALMENTE GRATIS ESTO ES UNA OPORTUNIDAD<br />
PARA AYUDARTE A CORREGIR PROBLEMAS QUE TENGAS EN<br />
TU COMPUTADORA. ACTIVA NUESTRO PROGRAMA DEJARLO<br />
CORRIENDO Y NO APAGES TU MAQUINA,<br />
Visita nuestra web para mas detalles……..<br />
</code><code><br />
ONLY FOR THIS SEASON, WE ARE OFFERING ONLINE SUPPORT<br />
TOTALLY FREE. WE CAN HELP YOU OUT IN SIMPLE PROBLEMS THAT<br />
YOUR COMPUTER MIGHT BE ENCOUNTERING RIGHT NOW. JUST<br />
ACTIVATE OUR PROGRAM AND LEAVE IT ON AND DON’T TURN OFF<br />
YOUR MACHINE.<br />
VISIT OUR WEBSITE FOR MORE DETAILS<br />
Sincerely,<br />
Jose Vega<br />
</code><br />
Visito su web hnosvega.com y se me pasan dos cosas por la cabeza, si esto se trata de un troyano en toda regla o estamos hablando del colmo de lo cutre. Para ello me descargo el programa que te indican. Lo primero que hago es pasarme por <a href="http://www.virustotal.com/">Virus Total</a> del que teneis aquí su <a href="http://www.virustotal.com/es/analisis/a40991a774bb547708d6610b6b215ff2">resultado</a> según la información que desprende parece que se trata de un programa de escritorio remoto llamado <a href="http://www.teamviewer.com/es/index.aspx">TeamViewer</a> calculo el md5 al archivo de la web de hnosvega y el de la fuente original y no se trata del mismo, pero aun puede tratarse de versiones distintas del programa. Entonces decido que voy a instalarme el archivo en una virtual que tengo para este tipo de casos. Al abrirlo aparece una ventana en la que nos aparece un recuadro con nuestra IP y una contraseña, y nos dice que se la mandemos por email a la dirección hnos_vega@hotmail.com.</p>
<p>Toda esta maraña persigue como está bien claro el poder tener acceso a tu maquina, de lo que no tengo la seguridad es de si esto es la forma más penosa que he visto en mi vida de troyanizar una maquina, o si por el contrario se trata de una empresa de verdad que una vez con acceso a tu equipo te cobre por determinadas acciones.</p>
<p>Como respuesta a lo que decia anteriormente &#8220;si esto se trata de un troyano en toda regla o estamos hablando del colmo de lo cutre&#8221; mejor cambiarlo por &#8220;vergüenza ajena o el colmo de lo cutre&#8221;.<br />
Tienen un teléfono por si alguien quiere llamar y contarnos lo que averigue, yo con saber de que no se trata de un troyano de los de verdad, me conformo.</p>
]]></content:encoded>
			<wfw:commentRss>http://veinti1.com/%c2%bfculo-o-codo-sea-como-sea-huele-mal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
