<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>COMPASS Blog &#187; sophos</title>
	<atom:link href="http://blog.compasscr.com/tag/sophos/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.compasscr.com</link>
	<description>Orientando su Tecnología</description>
	<lastBuildDate>Wed, 16 Nov 2011 03:50:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nueva amenaza explota vulnerabilidades en los iconos de Windows</title>
		<link>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/</link>
		<comments>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 22:55:58 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=275</guid>
		<description><![CDATA[En los últimos días una amenaza conocida cómo CPLINK se está aprovechando de una debilidad en todos los sistemas operativos de Microsoft, desde Windows XP hasta 7.
Adjunto reportes (en inglés) de la amenaza por parte de Microsoft y Sophos.

Microsoft Security Advisory (2286198)
Vulnerability in Windows Shell Could Allow Remote Code Execution
Executive Summary

Microsoft is investigating reports of [...]]]></description>
			<content:encoded><![CDATA[<p>En los últimos días una amenaza conocida cómo CPLINK se está aprovechando de una debilidad en todos los sistemas operativos de Microsoft, desde Windows XP hasta 7.</p>
<p>Adjunto reportes (en inglés) de la amenaza por parte de Microsoft y Sophos.</p>
<blockquote>
<h1><a title="http://www.microsoft.com/technet/security/advisory/2286198.mspx" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Microsoft Security Advisory (2286198)</a></h1>
<h2><a title="http://www.microsoft.com/technet/security/advisory/2286198.mspx" href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Vulnerability in Windows Shell Could Allow Remote Code Execution</a></h2>
<h3>Executive Summary</h3>
<div id="s2l1-ERB">
<p>Microsoft is investigating reports of limited, targeted attacks exploiting a vulnerability in Windows Shell, a component of Microsoft Windows. This advisory contains information about which versions of Windows are vulnerable as well as workarounds and mitigations for this issue.</p>
<p>The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the icon of a specially crafted shortcut is displayed. This vulnerability can be exploited locally through a malicious USB drive, or remotely via network shares and WebDAV. An exploit can also be included in specific document types that support embedded shortcuts.</p>
<p>Microsoft is currently working to develop a security update for Windows to address this vulnerability.</p>
<p>We are actively working with partners in our <a href="http://www.microsoft.com/security/msrc/mapp/overview.mspx">Microsoft Active Protections Program</a> (MAPP) to provide information that they can use to provide broader protections to customers.</p>
</div>
</blockquote>
<p>Y la nota de Sophos que ofrece una herramienta para solucionar el problema.</p>
<blockquote>
<h1><a title="http://www.sophos.com/security/topic/shortcut.html" href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">The Windows Shortcut Exploit</a></h1>
<h2><a title="http://www.sophos.com/security/topic/shortcut.html" href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">What you need to know</a></h2>
<div id="_mcePaste">What is the Windows Shortcut Exploit?</div>
<div></div>
<div id="_mcePaste">The Windows Shortcut Exploit, also known as CPLINK, is a zero-day vulnerability in all versions of Windows that allows a Windows shortcut link, known as an .lnk file, to run a malicious DLL file. The dangerous shortcut links can also be embedded on a website or hidden within documents.</div>
<div></div>
<div id="_mcePaste">The exploit works when you open a device, network share or WebDav point carrying an infection—you don&#8217;t need to click on anything for the exploit to work, even if you have AutoPlay and AutoRun disabled.</div>
<div id="_mcePaste">SophosLabs first saw this exploit at work through the rootkit W32/Stuxnet-B, which targets Siemens SCADA systems to discover the system default password.</div>
<div id="_mcePaste"></div>
<div>While Stuxnet only affected Windows machines with infected USB drives plugged in, the Windows Shortcut Exploit in general can work through file shares and WebDav as well.</div>
<div id="_mcePaste"></div>
<div>Am I at risk?</div>
<div id="_mcePaste"></div>
<div>At the moment, there is no patch from Microsoft to fix this exploit; however, our free Windows Shortcut Exploit Protection Tool will block this exploit from running on your computer. Sophos customers are already protected from this exploit.</div>
<div id="_mcePaste"></div>
<div>The Windows Shortcut Exploit affects all Microsoft-supported versions of Windows—anything newer than Windows XP SP3—as well as older versions.</div>
<div></div>
<div id="_mcePaste">How do I protect against this?</div>
<div></div>
<div id="_mcePaste">Download our free Windows Shortcut Exploit Protection Tool to block the exploit from running on your computer. If you&#8217;re an existing Sophos Endpoint customer, you are already safe from this exploit.</div>
<div id="_mcePaste">Microsoft&#8217;s officially recommends disabling icon rendering; however, this advice could make Windows significantly harder to use.</div>
<div></div>
<div>Fuente:</div>
<p><a href="http://www.sophos.com/security/topic/shortcut.html" target="_blank">http://www.sophos.com/security/topic/shortcut.html</a></p></blockquote>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/07/26/nueva-amenaza-explota-vulnerabilidades-en-los-iconos-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones Importantes</title>
		<link>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/</link>
		<comments>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 18:23:42 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=249</guid>
		<description><![CDATA[Adobe, la empresa desarrolladora de Flash y otros programaas importantes como AIR y Acrobat Reader está recomendando a los usuarios de Flash (o sea, todo el mundo) la actualización del programa.
Además se recomienda la actualización de AIR y cualquier otro programa Adobe que tenga para asi reducir el riesgo a infectarse de Virus, dado que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Flash" src="http://www.sophos.com/blogs/gc/images/blogs/gc/2009/02/flash-icon.jpg" alt="" width="170" height="177" />Adobe, la empresa desarrolladora de Flash y otros programaas importantes como AIR y Acrobat Reader está recomendando a los usuarios de Flash (o sea, todo el mundo) la actualización del programa.</p>
<p>Además se recomienda la actualización de AIR y cualquier otro programa Adobe que tenga para asi reducir el riesgo a infectarse de Virus, dado que las amenazas de los últimos días se aprovechan de los programas de Adobe para causar daños.</p>
<p>Las nuevas versiónes de Flash y otros programas como AIR y Acrobat Reader se puede bajar de forma gratuita aqui: <a title="Flash" href="http://www.adobe.com/go/getflashplayer" target="_blank"> Flash</a> | <a title="Acrobat Reader" href="http://www.adobe.com/products/acrobat/readstep2.html" target="_blank">Acrobat Reader</a> | <a title="AIR" href="http://get.adobe.com/air/r" target="_blank">AIR</a> | <a title="ShockWave" href="http://www.adobe.com/go/getshockwave" target="_blank">ShockWave</a></p>
<p>Fuente: <a href="http://www.sophos.com/blogs/gc/g/2010/06/11/critical-patches-update-adobe">http://www.sophos.com/blogs/gc/g/2010/06/11/critical-patches-update-adobe</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2010/06/15/actualizaciones-importantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alertas de actualización de Windows falsas llegan a correo</title>
		<link>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/</link>
		<comments>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 15:59:55 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=209</guid>
		<description><![CDATA[En los últimos días una amenaza bastante peligrosa está llegando a los correos, y que se aprovecha de la imagen y confianza de Microsoft para engañar y perdirle al usuario que baje e instale unas actualizaciones falsas, que en realidad infectan con virus y otro tipo de malware a la computadora, el e-mail del engaño, [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_212" class="wp-caption alignleft" style="width: 310px"><a href="http://blog.compasscr.com/wp-admin/Engaño en los correos"><img class="size-medium wp-image-212" title="Engaño" src="http://blog.compasscr.com/wp-content/uploads/2009/12/Capture-300x186.jpg" alt="Engaño" width="300" height="186" /></a><p class="wp-caption-text">Engaño en los correos</p></div>
<p>En los últimos días una amenaza bastante peligrosa está llegando a los correos, y que se aprovecha de la imagen y confianza de Microsoft para engañar y perdirle al usuario que baje e instale unas actualizaciones falsas, que en realidad infectan con virus y otro tipo de malware a la computadora, el e-mail del engaño, según Sophos, se ve así:</p>
<div id="attachment_210" class="wp-caption aligncenter" style="width: 536px"><a><img class="size-full wp-image-210" title="malencpkee" src="http://blog.compasscr.com/wp-content/uploads/2009/12/malencpkee.jpg" alt="foto: Sophos Labs" width="526" height="542" /></a><p class="wp-caption-text">foto: Sophos Labs</p></div>
<p>Obviamente, la situación es delicada pues se aprovecha de la buena intención de los usuarios de actualizar su computadora para instala programas maliciosos. Ante esta amenaza, es importante recordar que la computadora, independientemente del Sistema Operativo que tenga, se debe mantener actualizada en todos los sentidos. En Windows acepte actualizaciones únicamente del programa que sirve para tal propósito &#8220;Windows Update&#8221; y nunca acepte propuestas de actualización de otro lugar. En Mac OS X y Linux, actualice únicamente por los canales oficiales.</p>
<p>Recordemos también que la actualización, por los medios adecuados, es el primer frente de defensa ante los Virus y Malware más modernos.</p>
<p>+ info específica de la amenaza: <a href="http://www.sophos.com/blogs/sophoslabs/v/post/7804">http://www.sophos.com/blogs/sophoslabs/v/post/7804</a></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/12/10/alertas-de-actualizacion-de-windows-falsas-llegan-a-correo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus para iPhone proliferando</title>
		<link>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/</link>
		<comments>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:28:11 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=179</guid>
		<description><![CDATA[Aunque las Mac siguen siendo en gran parte bastante seguras  ya que no hay muchos virus, hace unos días un hacker holandés puso en evidencia una una vulnerabilidad en los &#8220;jailbroken&#8221; iPhones. O sea, si usted tiene un iPhone y le hizo jailbreak está en riesgo de contagiarse de virus y de que su [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque las Mac siguen siendo en gran parte bastante seguras  ya que no hay muchos virus, hace unos días un hacker holandés puso en evidencia una una vulnerabilidad en los &#8220;jailbroken&#8221; iPhones. O sea, si usted tiene un iPhone y le hizo jailbreak está en riesgo de contagiarse de virus y de que su información sea robada.</p>
<div id="attachment_178" class="wp-caption alignleft" style="width: 215px"><img class="size-medium wp-image-178" title="ikee-iphone-wallpaper" src="http://blog.compasscr.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper-205x300.jpg" alt="foto: sophos.com" width="205" height="300" /><p class="wp-caption-text">foto: sophos.com</p></div>
<p>Lo que pasa es que cuando se le hace el &#8220;jailbreak&#8221; a un iPhone se permite acceso a los sistemas básicos y el password de acceso es conocido por todos, por lo que es suficiente que el iPhone se encuentre en la misma red que uno infectado para contagiarse también.</p>
<p>Si usted le ha hecho el jailbreak a su iPhone es recomendable que entre a Cydia e instale y ejecute el app: MobileTerminal introducir el comando <strong>passwd </strong>y cambiar el password a algo mas seguro.</p>
<p>fuente: http://www.sophos.com/blogs/gc/g/2009/11/08/iphone-worm-discovered-wallpaper-rick-astley-photo/</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/11/09/virus-para-iphone-proliferando/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva amenaza de Antivirus falso</title>
		<link>http://blog.compasscr.com/2009/09/19/nueva-amenaza-de-antivirus-falso/</link>
		<comments>http://blog.compasscr.com/2009/09/19/nueva-amenaza-de-antivirus-falso/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 01:19:20 +0000</pubDate>
		<dc:creator>Alberto Jiménez</dc:creator>
				<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sophos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.compasscr.com/?p=58</guid>
		<description><![CDATA[Nueva advertencia de Sophos sobre Antivirus falso. Este tipo de programas son muy comunes y se previenen con un antivirus real y actualizado, pero más lo más importante, es estar pendiente de que se mantenga de esa manera.
En caso de infección puede seguir los consejos de seguridad posteados hace unos días (link) para remover la [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_67" class="wp-caption alignleft" style="width: 364px"><img class="size-full wp-image-67 " title="avfalso" src="http://blog.compasscr.com/wp-content/uploads/2009/09/avfalso.JPG" alt="avfalso" width="354" height="278" /><p class="wp-caption-text">Imagen de Antivirus falso. Blog Sophos.</p></div>
<p>Nueva advertencia de Sophos sobre Antivirus falso. Este tipo de programas son muy comunes y se previenen con un antivirus real y actualizado, pero más lo más importante, es estar pendiente de que se mantenga de esa manera.</p>
<p>En caso de infección puede seguir los consejos de seguridad posteados hace unos días (<a href="http://blog.compasscr.com/?p=33#more-33">link</a>) para remover la amenaza.</p>
<p>El problema de estos virus, es que engañan al usuario al hacerlos pensar que está instalando un programa legítimo y el problema se hace peor cuando el virus asegura que encontró cierta cantidad de amenazas y es necesario comprar la &#8220;versión completa&#8221; para poder removerlos.</p>
<p>Si el usuario cae en la trampa, se verá obligado a dar detalles de su tarjeta de crédito y por lo tanto será estafado por una cuantiosa suma.</p>
<p>En resumen, siempre manténgase con un Antivirus <strong>real, de prestigio y actualizado</strong>, así puede saber que no necesita otro que se le puede aparecer en Internet para estafarlo.</p>
<p>Imagen y fuente: http://www.sophos.com/blogs/sophoslabs/v/post/6592</p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://blog.compasscr.com/2009/09/19/nueva-amenaza-de-antivirus-falso/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.compasscr.com/2009/09/19/nueva-amenaza-de-antivirus-falso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

