<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Un ataque masivo de diseminación de malware empleando buscadores</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Sat, 31 Jul 2010 00:41:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: Anonimo</title>
		<link>http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/comment-page-1/#comment-53426</link>
		<dc:creator>Anonimo</dc:creator>
		<pubDate>Thu, 16 Jul 2009 23:34:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/#comment-53426</guid>
		<description>jcbarreto,

El plugin es una BASURA TOTAL. Tiene datos demasiado viejos, por eso las paginas que ya quitaron el malware tu no puedes entrar</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>El plugin es una BASURA TOTAL. Tiene datos demasiado viejos, por eso las paginas que ya quitaron el malware tu no puedes entrar</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: deibix</title>
		<link>http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/comment-page-1/#comment-40849</link>
		<dc:creator>deibix</dc:creator>
		<pubDate>Thu, 20 Dec 2007 17:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/#comment-40849</guid>
		<description>Buenass

Yo la barra que utilizo es la de netcraft que por lo que veo hace lo mismo que siteAdvisor de McAffe. Por poner alguna alternativa mas jej. 
Ahora que me acuerdo, la barra de netcraft también &#039;te avisa&#039; de posibles fallos de seguridad, porque estaba haciendo pruebas sobre fallos xss y me los detecto!

Un saludo

Pd: la barra --&gt; toolbar.netcraft.com</description>
		<content:encoded><![CDATA[<p>Buenass</p>
<p>Yo la barra que utilizo es la de netcraft que por lo que veo hace lo mismo que siteAdvisor de McAffe. Por poner alguna alternativa mas jej.<br />
Ahora que me acuerdo, la barra de netcraft también &#8216;te avisa&#8217; de posibles fallos de seguridad, porque estaba haciendo pruebas sobre fallos xss y me los detecto!</p>
<p>Un saludo</p>
<p>Pd: la barra &#8211;&gt; toolbar.netcraft.com</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/comment-page-1/#comment-40645</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 06 Dec 2007 22:42:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/#comment-40645</guid>
		<description>jcbarreto,

El plugin funciona bastante bien, la verdad. No te da garantías de nada, pero ayudar ayuda. Lo recomiendo siempre para ayudar al usuario, pero dejando claro que no es la panacea que todo lo resuelve: el sentido común debe gobernar nuestro uso de Internet.

Los malos suelen ir por delante, pero los buenos siempre estamos ahí para intentar que no se alejen mucho (y si podemos, adelantarlos) :)

Saludos,</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>El plugin funciona bastante bien, la verdad. No te da garantías de nada, pero ayudar ayuda. Lo recomiendo siempre para ayudar al usuario, pero dejando claro que no es la panacea que todo lo resuelve: el sentido común debe gobernar nuestro uso de Internet.</p>
<p>Los malos suelen ir por delante, pero los buenos siempre estamos ahí para intentar que no se alejen mucho (y si podemos, adelantarlos) :)</p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/comment-page-1/#comment-40594</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 03 Dec 2007 09:00:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/11/30/un-ataque-masivo-de-diseminacion-de-malware-empleando-buscadores/#comment-40594</guid>
		<description>Hola Sergio: 

Uso el plugin gratuito McAfee SiteAdvisor, probablemente porque lo haya leído en tu blog hace tiempo ;-) 

Para los que no lo conocen, SiteAdvisor es como un semaforito que te ofrece indicios de cuándo te metes en  barrios probablemente buenos (verdes), muy probablemente malos (rojos), regulares (amarillos) y desconocidos (grises). Todo esto basándose en datos históricos, los que a saber cada cuánto se actualizan (meses?)

El caso es: a raiz de los ataques recientes de phishing y malware broadcasting, como la reseñada en Hispasec (http://www.hispasec.com/unaaldia/3317/ , &quot;Ataque phishing a gran escala contra entidades bancarias españolas que además intenta troyanizar el sistema&quot;), me ha llamado la atención una característica...

&quot;Los phishing suelen estar alojados en PÁGINAS LEGÍTIMAS COMPROMETIDAS, normalmente en algún directorio interno de la web. La estructura suele ser:

http://www.XXXXX.ZZ/XXXX/s/(banco)&quot;

[creo que está claro lo que implica]

Tampoco es nuevo, pero puede empezar a marcar tendencia. Vamos apañaos; los recursos a disposición de los &quot;malos&quot; van muy por delante de los &quot;buenos&quot;, en esta película real.</description>
		<content:encoded><![CDATA[<p>Hola Sergio: </p>
<p>Uso el plugin gratuito McAfee SiteAdvisor, probablemente porque lo haya leído en tu blog hace tiempo ;-) </p>
<p>Para los que no lo conocen, SiteAdvisor es como un semaforito que te ofrece indicios de cuándo te metes en  barrios probablemente buenos (verdes), muy probablemente malos (rojos), regulares (amarillos) y desconocidos (grises). Todo esto basándose en datos históricos, los que a saber cada cuánto se actualizan (meses?)</p>
<p>El caso es: a raiz de los ataques recientes de phishing y malware broadcasting, como la reseñada en Hispasec (<a href="http://www.hispasec.com/unaaldia/3317/" rel="nofollow">http://www.hispasec.com/unaaldia/3317/</a> , &#8220;Ataque phishing a gran escala contra entidades bancarias españolas que además intenta troyanizar el sistema&#8221;), me ha llamado la atención una característica&#8230;</p>
<p>&#8220;Los phishing suelen estar alojados en PÁGINAS LEGÍTIMAS COMPROMETIDAS, normalmente en algún directorio interno de la web. La estructura suele ser:</p>
<p><a href="http://www.XXXXX.ZZ/XXXX/s/(banco)" rel="nofollow">http://www.XXXXX.ZZ/XXXX/s/(banco)</a>&#8221;</p>
<p>[creo que está claro lo que implica]</p>
<p>Tampoco es nuevo, pero puede empezar a marcar tendencia. Vamos apañaos; los recursos a disposición de los &#8220;malos&#8221; van muy por delante de los &#8220;buenos&#8221;, en esta película real.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
