<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Desde Rusia con amor</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Sat, 30 Aug 2008 02:17:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41636</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 28 Jan 2008 12:01:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41636</guid>
		<description>www.virustotal.com 

En el caso de la muestra Zhelatin que has subido, la tasa de detección ha sido relativamente ALTA (!), si consideramos que, de media,la tasa de detección de los antivirus actualmente gira entorno a 33%, para el malware recién salido al mercado, jeje :-)

Antivirus Performance Statistics
http://winnow.oitc.com/malewarestats.php 
(leeros la introducción, vale la pena)

33% = Nuestro guardametas sólo para un gol de cada 3 chutes.

Por ello yo soy de la opinión que, un antivirus moderno ya tiene que empezar a detectar "software desconocido", nó sólo "software conocido como malo".

Por ello mi recomendación (para Windows users) es..

AntiVir + Prevx</description>
		<content:encoded><![CDATA[<p><a href="http://www.virustotal.com" rel="nofollow">http://www.virustotal.com</a> </p>
<p>En el caso de la muestra Zhelatin que has subido, la tasa de detección ha sido relativamente ALTA (!), si consideramos que, de media,la tasa de detección de los antivirus actualmente gira entorno a 33%, para el malware recién salido al mercado, jeje :-)</p>
<p>Antivirus Performance Statistics<br />
<a href="http://winnow.oitc.com/malewarestats.php" rel="nofollow">http://winnow.oitc.com/malewarestats.php</a><br />
(leeros la introducción, vale la pena)</p>
<p>33% = Nuestro guardametas sólo para un gol de cada 3 chutes.</p>
<p>Por ello yo soy de la opinión que, un antivirus moderno ya tiene que empezar a detectar &#8220;software desconocido&#8221;, nó sólo &#8220;software conocido como malo&#8221;.</p>
<p>Por ello mi recomendación (para Windows users) es..</p>
<p>AntiVir + Prevx</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41617</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 27 Jan 2008 15:55:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41617</guid>
		<description>Antuno,

Virus.org también admite permalinks. Acabo de subir un EICAR:

http://scanner.virus.org/scan/u1lptI4oQ/d27265074c9eac2e2122ed69294dbc4d7cce9141

Por cierto, NOD32 2825 (27 enero 2008) sí detecta al vuelo ya la muestra como maliciosa

Saludos,</description>
		<content:encoded><![CDATA[<p>Antuno,</p>
<p>Virus.org también admite permalinks. Acabo de subir un EICAR:</p>
<p><a href="http://scanner.virus.org/scan/u1lptI4oQ/d27265074c9eac2e2122ed69294dbc4d7cce9141" rel="nofollow">http://scanner.virus.org/scan/u1lptI4oQ/d27265074c9eac2e2122ed69294dbc4d7cce9141</a></p>
<p>Por cierto, NOD32 2825 (27 enero 2008) sí detecta al vuelo ya la muestra como maliciosa</p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Antuno</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41611</link>
		<dc:creator>Antuno</dc:creator>
		<pubDate>Sun, 27 Jan 2008 15:34:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41611</guid>
		<description>Hablando de hispasec, por que no usas virus virustotal.com? Ahora tienen permalink para las muestras.

Curioso lo de nod32.</description>
		<content:encoded><![CDATA[<p>Hablando de hispasec, por que no usas virus virustotal.com? Ahora tienen permalink para las muestras.</p>
<p>Curioso lo de nod32.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: meneame.net</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41587</link>
		<dc:creator>meneame.net</dc:creator>
		<pubDate>Sat, 26 Jan 2008 17:53:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41587</guid>
		<description>&lt;strong&gt;Desde Rusia con amor&lt;/strong&gt;

Hablaremos de Rusia como la principal fuente de creaciÃ³n de malware y del amor, como reclamo. Los reclamos que el crimen organizado usa para diseminar malware son muchos. Casi siempre se focalizan en Ã¡reas de interÃ©s para los usuarios, y es que no h...</description>
		<content:encoded><![CDATA[<p><strong>Desde Rusia con amor</strong></p>
<p>Hablaremos de Rusia como la principal fuente de creaciÃ³n de malware y del amor, como reclamo. Los reclamos que el crimen organizado usa para diseminar malware son muchos. Casi siempre se focalizan en Ã¡reas de interÃ©s para los usuarios, y es que no h&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maty</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41586</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Sat, 26 Jan 2008 16:59:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41586</guid>
		<description>&lt;b&gt;Gracias por detallarlo&lt;/b&gt;. Lo dicho, los antivirus cada vez lo tienen más complicado.

&lt;b&gt;Llevo renegando del Javascript desde el 2001&lt;/b&gt;, pero no hay manera, su uso se extiende. Hay páginas que necesitan tenerlo habilitado para que funcionen!

Tal vez sería conveniente actualizar un viejo artículo comunitario escrito para VSAntivirus. Ahora sería más leído y tenido en cuenta, digo.

&lt;b&gt;VSAntivirus&lt;/b&gt; &lt;a href="http://www.vsantivirus.com/especial-seguridad2004c.htm" rel="nofollow"&gt;Consejos para usuarios domésticos (Por Maty y compañía)&lt;/a&gt;

&lt;b&gt;Antigua NAUTOPIA&lt;/b&gt; &lt;a href="http://nautopia.coolfreepages.com/5_Enero_21h_Articulo_compartido_VSAntivirus_2004.htm" rel="nofollow"&gt;CONSEJOS SOBRE SEGURIDAD PARA REDES Y EQUIPOS CASEROS PARA EL 2004 &lt;/a&gt;

Hace años pensé que debería escribirse uno centrado en &lt;b&gt;GNU/Linux&lt;/b&gt;, que bien pocos aseguran debidamente, pero...

****************************************************

¿Concedes credibilidad a la explicación dada por Société Generale sobre el agujero de 4.900 millones de euros? Ahí tienes un tema sobre el que podrías escribir un artículo prolijo.</description>
		<content:encoded><![CDATA[<p><b>Gracias por detallarlo</b>. Lo dicho, los antivirus cada vez lo tienen más complicado.</p>
<p><b>Llevo renegando del Javascript desde el 2001</b>, pero no hay manera, su uso se extiende. Hay páginas que necesitan tenerlo habilitado para que funcionen!</p>
<p>Tal vez sería conveniente actualizar un viejo artículo comunitario escrito para VSAntivirus. Ahora sería más leído y tenido en cuenta, digo.</p>
<p><b>VSAntivirus</b> <a href="http://www.vsantivirus.com/especial-seguridad2004c.htm" rel="nofollow">Consejos para usuarios domésticos (Por Maty y compañía)</a></p>
<p><b>Antigua NAUTOPIA</b> <a href="http://nautopia.coolfreepages.com/5_Enero_21h_Articulo_compartido_VSAntivirus_2004.htm" rel="nofollow">CONSEJOS SOBRE SEGURIDAD PARA REDES Y EQUIPOS CASEROS PARA EL 2004 </a></p>
<p>Hace años pensé que debería escribirse uno centrado en <b>GNU/Linux</b>, que bien pocos aseguran debidamente, pero&#8230;</p>
<p>****************************************************</p>
<p>¿Concedes credibilidad a la explicación dada por Société Generale sobre el agujero de 4.900 millones de euros? Ahí tienes un tema sobre el que podrías escribir un artículo prolijo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41583</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 26 Jan 2008 15:50:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41583</guid>
		<description>maty,

No hay mucho que explicar. Para estas pruebas, tengo un Windows XP con NOD32 con firmas 2824 (de hoy) y se traga la muestra. También tengo IMON activado.

Es un ejecutable EXE, con packer UPX, es decir, algo de lo más normal. NOD32 es muy bueno, pero no siempre es excepcional. Por eso no podemos fiarnos de ningún motor bajo la creencia de que siempre nos salvará. Hay que acompañar al antivirus de sentido común para cuando el antivirus falla. El antivirus, bajo mi punto de vista, debería saltar sin tener que ejecutarlo. En este caso,  ni ejecutándolo salta. Simple y llanamente, se lo traga. 

Gracias por recomendar lo de javascript. Es una buena medida para los usuarios.</description>
		<content:encoded><![CDATA[<p>maty,</p>
<p>No hay mucho que explicar. Para estas pruebas, tengo un Windows XP con NOD32 con firmas 2824 (de hoy) y se traga la muestra. También tengo IMON activado.</p>
<p>Es un ejecutable EXE, con packer UPX, es decir, algo de lo más normal. NOD32 es muy bueno, pero no siempre es excepcional. Por eso no podemos fiarnos de ningún motor bajo la creencia de que siempre nos salvará. Hay que acompañar al antivirus de sentido común para cuando el antivirus falla. El antivirus, bajo mi punto de vista, debería saltar sin tener que ejecutarlo. En este caso,  ni ejecutándolo salta. Simple y llanamente, se lo traga. </p>
<p>Gracias por recomendar lo de javascript. Es una buena medida para los usuarios.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maty</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41582</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Sat, 26 Jan 2008 15:41:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41582</guid>
		<description>Espero que lo hayas hecho bien, porque antaño los de Hispasec se colaron varias veces con el NOD32. Ya sabes que destaca en detectar ataques reales, es decir, intentos de infección. Si el bicho está en un comprimido, mientras no se intente descomprimir no tiene porqué saltar el antivirus.

En una página web, el módulo IMON revisa el código. ¿Se ha probado así?

Hace años que aprendí a respetar el antivirus NOD32 &lt;i&gt;(desde enero del 2002, cuando éramos cuatro gatos sus usuarios)&lt;/i&gt;.

Pues eso, explícate.</description>
		<content:encoded><![CDATA[<p>Espero que lo hayas hecho bien, porque antaño los de Hispasec se colaron varias veces con el NOD32. Ya sabes que destaca en detectar ataques reales, es decir, intentos de infección. Si el bicho está en un comprimido, mientras no se intente descomprimir no tiene porqué saltar el antivirus.</p>
<p>En una página web, el módulo IMON revisa el código. ¿Se ha probado así?</p>
<p>Hace años que aprendí a respetar el antivirus NOD32 <i>(desde enero del 2002, cuando éramos cuatro gatos sus usuarios)</i>.</p>
<p>Pues eso, explícate.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maty</title>
		<link>http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41581</link>
		<dc:creator>maty</dc:creator>
		<pubDate>Sat, 26 Jan 2008 15:36:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/01/26/desde-rusia-con-amor/#comment-41581</guid>
		<description>Te has dejado el mejor consejo: acotar el javascript. En Firefox con la extensión &lt;a href="https://addons.mozilla.org/es-ES/firefox/addon/722" rel="nofollow"&gt;NoScript&lt;/a&gt;.

Porque, habitualmente, los bichos entran vía navegador gracias al potente y a la par peligroso javascript.

&lt;blockquote&gt;Los antivirus cada vez lo tienen más complicado, esa es la triste realidad. Como bien sabes, la seguridad es mucho más que un cortafuegos+antivirus. Aún así, muchos siguen prescindiendo de ambos y/o no los configuran adecuadamente.&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Te has dejado el mejor consejo: acotar el javascript. En Firefox con la extensión <a href="https://addons.mozilla.org/es-ES/firefox/addon/722" rel="nofollow">NoScript</a>.</p>
<p>Porque, habitualmente, los bichos entran vía navegador gracias al potente y a la par peligroso javascript.</p>
<blockquote><p>Los antivirus cada vez lo tienen más complicado, esa es la triste realidad. Como bien sabes, la seguridad es mucho más que un cortafuegos+antivirus. Aún así, muchos siguen prescindiendo de ambos y/o no los configuran adecuadamente.</p></blockquote>
]]></content:encoded>
	</item>
</channel>
</rss>
