Monday, 22 June 2015

TorrentTags, la base de datos de los torrents de descarga arriesgada para el usuario

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/torrenttags-la-base-de-datos-de-los-torrents-de-descarga-arriesgada-para-el-usuario/
TAGS: DMCA, TorrentTags

En ocasiones la descarga de torrents puede ser una ruleta rusa debido a las redes de monitoreo, los titulares de derechos de autor en guerra con los usuarios que consumen este tipo de contenidos de manera ilícita, o la lucha de diversas corporaciones antipirateo cada vez más en contra de estas acciones.


En sus primeros días de desarrollo,TorrentTags tiene como objetivo ayudar a los artistas y asistir a los titulares de los derechos de autor para reducir la piratería. Por ejemplo, si hemos bajado un torrent de música que se encuentre entre las 100 descargas más populares del portal The Pirate Bay, lo más probable es que varias empresas antipiratería supervisaran esta acción.


Esto se podría traducir en una suspensión en nuestra línea a través del ISP, una demanda de varios miles de dólares, una multa de tan solo 20 dólares o nada en absoluto, depende en gran medida de de la suerte que tengamos en el momento de la descarga. Sin embargo,TorrentTags es un proyecto actualmente en fase beta que tiene como objetivo informar mejor a los usuarios de que el torrent que están a punto de descargar es de interés para las empresas que están en contra de la piratería, para de este modo evitar disgustos futuros y del mismo modo reducir las descargas ilegales.




[caption id="attachment_4250" align="alignnone" width="600"]TorrentTags, la base de datos de los torrents de descarga arriesgada para el usuario TorrentTags, la base de datos de los torrents de descarga arriesgada para el usuario[/caption]

Creada por un equipo de desarrolladores de software de Australia en respuesta a la legislación antipiratería, TorrentTags se está construyendo como una base de datos de fácil búsqueda que tiene como objetivo proporcionar información y asesorar de cualquier cualquier torrent con riesgo, ayudando al usuario y al mismo tiempo reduciendo la piratería.


TorrentTags obtiene sus datos de dos maneras, en primer lugar utiliza la base de datos deChilling Effects para importar los detalles de los torrentes que ya han sido objeto de una notificación de la DMCA (Digital Millennium Copyright Act) a través de Google, Twitter oFacebook, entre otras vías. Por otro lado, el sitio hace una llamada a los titulares de los derechos de autor para que presenten detalles de aquellos contenidos que no quieren compartir en BitTorrent. De este modo estos pueden ser agregados a la base de datos TorrentTags para que cuando la gente los busque, las advertencias se muestran claramente.


Tal y como informan los desarrolladores de esta base de datos, “los titulares de los contenidos con derechos de autor pueden informar a los usuarios acerca de los torrents que contengan dichos derechos mediante el envío de reclamaciones a nuestra base de datos. Esto es probable que conduzca a una disminución en el número de descargas de los mismos“.


Fuente:http://www.adslzone.net/



TorrentTags, la base de datos de los torrents de descarga arriesgada para el usuario
Noticias de seguridad informática

Una nueva variante de NanoCore se distribuye utilizando los correos electrónicos

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/una-nueva-variante-de-nanocore-se-distribuye-utilizando-los-correos-electronicos/
TAGS: Malware, NanoCore, RAT, WINDOWS

Los malware de tipo RAT son algo bastante común hoy en día y con unos resultados bastante favorables para los ciberdelincuentes. De ahí que estén difundiendo una variante de NanoCore utilizando sobre todo correos electrónicos y afectando a usuarios de los sistemas operativos Windows.


Se tratan de unas amenazas que en principio están destinadas a usuarios de dispositivos Android y que tras comprobar el éxito obtenido portaron estas soluciones a sistemas de escritorio, sobre todo dirigidas a afectar a los sistemas operativos de los de Redmond.




[caption id="attachment_4246" align="alignnone" width="634"]Una nueva variante de NanoCore se distribuye utilizando los correos electrónicos Una nueva variante de NanoCore se distribuye utilizando los correos electrónicos[/caption]

En esta ocasión el virus informático se está distribuyendo haciendo uso de correos electrónicos spam, sin embargo, en variantes anteriores los ciberdelincuentes también recurrieron a las redes sociales y páginas web hackeadas.


Cuando NanoCore llega al equipo no muestra actividad desde el principio, sino que espera periodo aleatorio hasta comenzar con el proceso de instalación. En principio no debería existir ningún problema para que la mayoría de las herramientas detecten la presencia de esta amenaza, aunque hay que decir que no todas las gratuitas logran detectarla de forma eficaz.



NanoCore posee las mismas funciones que una puerta trasera


Esto quiere decir que si su instalación ha sido satisfactoria los propietarios de este podrán acceder de forma totalmente remota y controlar el equipo. Además de manejar los archivos almacenados en él, los ciberdelincuentes también podrán instalar otras aplicaciones no deseadas sin que el usuario sea consciente.


Aunque en este variante aún no está confirmado, en anteriores los equipos infectados se utilizaban para realizar ataques de denegación de servicio y enviar correos electrónicos de forma masiva.


En lo referido a países que se encuentran afectados, Estados Unidos, Australia, Francia, Alemania y España se encuentran entre los países más afectados por esta oleada, afirmando los expertos en seguridad que esta continuará durante las próximas semanas.


Fuente:http://www.redeszone.net/



Una nueva variante de NanoCore se distribuye utilizando los correos electrónicos
Noticias de seguridad informática

Un ataque hacker paralizan el aeropuerto Chopin de Varsovia durante cinco horas

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/hacking-incidentes/un-ataque-hacker-paralizan-el-aeropuerto-chopin-de-varsovia-durante-cinco-horas/
TAGS: Chopin airport, LOT

Unos 1.400 pasajeros de la aerolínea polaca LOT se quedaron en tierra


Un ciberataque paralizó este domingo durante cinco horas elaeropuerto Chopin de Varsovia, en Polonia. La aerolínea polacaLOT, víctima de los hackers, se vio obligada a cancelar y aplazar cerca de una veintena de vuelos nacionales e internacionales.


La compañía ha detallado que el sistema informático utilizado para emitir los planes de vuelo se ha visto afectado en el ataque, si bien ha asegurado que la situación «ya se encuentra bajo control».




[caption id="attachment_4242" align="alignnone" width="640"]Un ataque hacker paralizan el aeropuerto Chopin de Varsovia durante cinco horas Un ataque hacker paralizan el aeropuerto Chopin de Varsovia durante cinco horas[/caption]

«Estamos trabajando para restaurar la normalidad lo antes posible. Nuestro centro de operaciones está preparando los planes de vuelo. Intentaremos garantizar que el mayor número de pasajeros sean informados», ha resaltado.


El ciberataque se inició hacia las 16,00 hora local (15,00 GMT) y el problema se resolvió hacia las 20,00 hora GMT, según se detalla en un comunicado.


La agencia británica de noticias Reuters ha cifrado en 1.400 el número de pasajeros que han quedado en tierra en el aeropuerto internacional de Varsovia-Chopin a causa de las cancelaciones.


El portavoz de la compañía, Adrian Kubicki, señaló a la cadena de televisión TVN 24 que éste «ha sido el primer ataque de este tipo» contra la aerolínea polaca, aunque en el pasado han sufrido ciberataques otras compañías aéreas. «Son ataques con efectos lamentables y muy espectaculares», añadió el portavoz, deplorando los inconvenientes causados a los pasajeros. Aseguró que éstos han recibido la ayuda necesaria, incluso la posibilidad de pasar la noche en hoteles en Varsovia.


Los servicios de seguridad polacos, como la Agencia de Seguridad Interior ABW y el Centro gubernamental de Seguridad, investigan el caso.


Fuente:http://www.abc.es/



Un ataque hacker paralizan el aeropuerto Chopin de Varsovia durante cinco horas
Noticias de seguridad informática

Sunday, 21 June 2015

Hackean cuentas de Gmail haciendo uso del número de teléfono

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/hackean-cuentas-de-gmail-haciendo-uso-del-numero-de-telefono/
TAGS: Gmail, Malware, números de teléfono

Habíamos comprobado que las redes sociales desempeñan un papel muy importante entre los ciberdelincuentes a la hora de realizar hackeos. Sin embargo, la última amenaza nos demuestra que estos han ido un paso más allá y que ahora utilizan los números de teléfono para obtener las cuentas de Gmail.



La mecánica de la estafa es bastante sencilla y sorprende que haya usuarios que aún caigan en este tipo de engaños. El usuario recibe un mensaje de texto informando sobre una actividad no autorizada en la cuenta del servicio de los de Mountain View. Teniendo en cuenta los servicios y la gran cantidad de datos que aglutina esta el usuario pronto mostrará preocupación en la mayoría de los casos y seguirá las instrucciones indicadas.


En un principio parece todo bastante normal, sin embargo, el usuario está a punto de caer en una estafa que podría terminar con el robo de la cuenta de Google.


Todo parece indicar que por el momento solo algunos países del norte de Europa y Estados Unidos (en mayor medida) están afectados por este ataque.



¿Cómo se puede robar la cuenta de Gmail haciendo uso del número de teléfono?


[caption id="attachment_4238" align="alignnone" width="634"]Hackean cuentas de Gmail haciendo uso del número de teléfono Hackean cuentas de Gmail haciendo uso del número de teléfono[/caption]

Los ciberdelincuentes no necesitan terminal del usuario ningún malware ni software similar encargado de robar los mensajes de texto. Este solo debe conocer la dirección de la cuenta que desea robar y el número de teléfono del usuario asociado a esta. A priori no es sencillo pero teniendo en cuenta los hackeos sufridos por servicios es probable que en el mercado negro pueda encontrarse esta información con relativa facilidad.


Al informar el usuario sobre la actividad anormal en la misma se solicita que cuando sea posible se envíe el código de verificación, necesario si quieres recuperar la cuenta. El usuario comienza con el proceso y cuando recibe el código en el terminal móvil procede al envío a los ciberdelincuentes creyendo que se trata de Google.


Hay que tener en cuenta que Google al igual que nunca solicitará las credenciales de acceso tampoco va a hacerlo de los código de verificación recurriendo a un mensajes de texto.


Fuente:http://www.redeszone.net/



Hackean cuentas de Gmail haciendo uso del número de teléfono
Noticias de seguridad informática

Así se puede descubrir tu dirección IP real cuando estás dentro de Tor

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/asi-se-puede-descubrir-tu-direccion-ip-real-cuando-estas-dentro-de-tor/
TAGS: Adobe Flash, TOR, VPN

Estamos seguros que todos sabéis lo que es Tor y cómo funciona, sin embargo aunque sabréis que Tor nos proporciona anonimato en la red, también hay técnicas que permite descubrir nuestra dirección IP real si no tomamos las medidas oportunas. En este artículo os vamos a contar cuáles son todas las formas posibles de perder el anonimato en Tor.


Los responsables del sitio Silk Road fueron detenidos y trabajaban en la “sombra” de Tor, sin embargo, los servicios de inteligencia consiguieron descubrirles. ¿Cómo lo consiguieron? Aún se desconoce cómo desenmascararon a los responsables del sitio, pero está claro que descubrieron un fallo de seguridad en la red Tor que explotaron con el fin de localizar a estos usuarios.


Hay dos tipos de ataques principalmente, los que se encuentran en el lado del cliente (Navegador web) y los que se encuentra en la red de servidores de Tor.



Fallos de seguridad en el lado del cliente


Se filtraron documentos de la NSA donde se hablaba sobre la explotación de vulnerabilidades en Mozilla Firefox, el navegador base del conocido Tor Browser, sin embago en estos documentos también se hablaba de que no se podía realizar un seguimiento contínuo debido a que las nuevas versiones del software no incorporaban los mismos fallos de seguridad, dependiendo de las versiones había unas vulnerabilidades u otras.


Otro fallo de seguridad que se descubrió es Adobe Flash, este plugin crea un canal de comunicación dedicado hacia el servidor y se puede capturar la dirección IP real del cliente, por lo que estaremos totalmente desenmascarados. Los desarrolladores de Tor Browser reaccionaron rápido y lo que hicieron fue directamente excluir Flash de su navegador con el fin de proteger a los usuarios.


flash


Otro método reciente que permite descubrir la dirección IP real del cliente es el protocolo WebRTC, en RedesZone os hemos hablado en detalle sobre este gravísimo problema y cómo desactivarlo en los principales navegadores web:



  • Cómo bloquear el protocolo WebRTC en nuestro navegador.


  • Steganos Online Shield VPN te protege del WebRTC de los navegadores que revelan tu IP.

HTML5 también nos ha traído unas imágenes “canvas” que están diseñadas para crear imágenes en mapa de bits con la ayuda de JavaScript. Al renderizar las imágenes se podría ver el navegador que está utilizando el usuario así como varios componentes hardware instalados, el sistema operativo utilizado y también diversas configuraciones software. Actualmente Tor Browser permite bloquear estas imágenes para no dejar ningún rastro.


Además también se recomienda deshabilitar JavaScript, pero hay muchas páginas web que no funcionan si no lo tenemos habilitado por lo tanto deberemos tener mucho cuidado por dónde navegamos, o usar Tails que incorpora protección adicional con un firewall basado en iptables.



Fallos de seguridad en la red de servidores


Estos fallos de seguridad no están en nuestra mano evitarlos, por lo que nos tendremos que fiar de los nodos Tor a los que estamos conectados.


Si un administrador de un nodo de Tor utiliza NetFlow para inspeccionar el tráfico tendrá una gran cantidad de metadatos de nuestra conexión. Sin embargo, deberán tener un gran número de nodos de Tor bajo su control para conseguir poner en peligro nuestra identidad. Esta técnica realmente es una línea de investigación.




[caption id="attachment_4235" align="alignnone" width="927"]Así se puede descubrir tu dirección IP real cuando estás dentro de Tor Así se puede descubrir tu dirección IP real cuando estás dentro de Tor[/caption]

Monitorización pasiva


En Tor tenemos nodos intermedios por donde la información va completamente cifrada, y también hay nodos finales donde es el punto débil de la comunicación ya que todo el tráfico se descifra y aquí es por dónde podría haber filtraciones y problemas de seguridad. En este nodo, cualquier usuario podría realizar una monitorización pasiva capturando todos los datos de los usuarios para su posterior estudio.



Monitorización activa


En los nodos de salida se puede inyectar código malicioso en los archivos binarios que pasan a través de ellos, gracias a que podrían realizar un Man In The Middle. De esta manera un usuario que navegue por Internet a través de Tor, le podrían hacer un MITM e inyectar código en su archivo descargado. Sin embargo, cualquier actividad de manipulación de tráfico en un nodo de salida es rápida y fácilmente identificado por diferentes herramientas automáticas, y el nodo de salida se incorpora a la lista negra por la comunidad Tor.


Fuente:http://www.redeszone.net/


 

Así se puede descubrir tu dirección IP real cuando estás dentro de Tor
Noticias de seguridad informática

Saturday, 20 June 2015

WhatsApp y el peligro de los mercados paralelos: más apps falsas

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/whatsapp-y-el-peligro-de-los-mercados-paralelos-mas-apps-falsas/
TAGS: Malware, Trojan, WhatsApp

Ya sea debido a la impaciencia por esperar que nuevos productos sean finalmente liberados en mercados oficiales, o bien para intentar obtener contenido pago de manera gratuita, los usuarios de aplicaciones móviles recurren a mercados no oficiales para descargar e instalar ejecutables. Sin embargo, esta práctica encierra un conjunto de peligros que pueden terminar con el robo de información confidencial.


Reforzando este comportamiento, los cibercriminales crean sitios web para la propagación defalsas aplicaciones que son descargadas e instaladas por cientos de usuarios finales -vimos hace poco el caso del troyano que pretendía ser Dubsmash en Google Play.



Whastapp, un blanco predilecto


Gracias a la envergadura que ha logrado alcanzar esta aplicación para mensajería y llamadas móviles, su popularidad es ampliamente utilizada por atacantes que buscan hacer de la Ingeniería Social su puerta de ingreso a los sistemas víctimas.


Un claro ejemplo de esto lo constituye la muestra detectada por las soluciones de seguridad de ESET como Android/TrojanSMS.Agent.ZS. Este troyano que opera sobre el sistema operativo móvil de Google tiene alta incidencia en Brasil, donde se disemina desde un único dominio, cuyo sitio podemos observar a continuación:


whatsapp baixar


whatsapp baixar_


Esta versión comenzó a propagarse por Latinoamérica a comienzos de 2015, y no muestra señales de revertir esta tendencia a corto plazo. A decir verdad, cada vez son mayores los números de detecciones disparadas por este código malicioso.


Android trojan


Dentro del AndroidManifest, podemos notar una larga lista de permisos, entre los que encontramos el acceso a las redes de conectividad y el envío y recepción de mensajes SMS. Además, podemos observar que utiliza el framework para compras integradas Fortumo:


Android trojan_


También podemos ver cómo este archivo malicioso esconde su operatoria nombrando sus procesos tras dos redes sociales conocidas, lo cual ayuda a su camuflaje ante el ojo del usuario no versado en la materia.


Tras su instalación, el malware inicia un proceso de pago, incitando al usuario a generar una compra para la utilización de WhatsApp. El estado de la compra es manejado a través de ficheros con variables booleanas, que pueden ser modificados para la ventaja del analista.


Una vez concretado el pago, la aplicación comienza el proceso de descarga e instalación de un segundo APK.


whatsapp Messenger


Este segundo archivo es en realidad una variación de la muestra original, que sólo contiene algunos de sus paquetes. Entonces, se procede con el proceso normal de instalación en Android, mostrando los permisos peticionados. Finalmente, requiere permisos de administrador, complicando así su posterior remoción.


Las siguientes capturas dan cuenta de los permisos solicitados por esta aplicación:



whatapp app


Podemos ver que al finalizar la segunda instalación, tenemos dos aplicaciones en el dispositivo  víctima.


apps


Realizando un análisis dinámico del tráfico de red, podemos percatarnos de una serie de mensajes codificados que se envían mediante HTTP.


http


Si echamos un vistazo al código, encontraremos las clases encargadas de realizar el proceso de ofuscación. Entonces, generando un script en Python que restituya la información original, podremos ver los datos que se están enviando desde el terminal infectado, entre los que se encuentran datos del equipo (tales como el atributo android_id, la versión del sistema operativo y el fabricante del dispositivo) y una lista de paquetes correspondientes a otras aplicaciones, para supuestos fines publicitarios.


simbolo



¿Y qué ocurre con las aplicaciones de escritorio?


Aunque podían ser encontradas con anterioridad, tras la liberación de WhatsApp Web ha incrementado el número de aplicaciones maliciosas de escritorio que simulan ser la aplicación verídica.


Por ejemplo, tenemos el caso de Win32/TrojanDownloader.Banload.VQZ para Windows. Esta amenaza detectada en mayo se aprovecha de usuarios desprevenidos para intentar descargar un segundo código malicioso en el equipo infectado.


Curiosamente, este malware también se relaciona con un dominio brasileño que ya ha sido dado de baja. Vemos entonces cómo este mercado parece resultar sumamente atractivo para los cibercriminales.


get


Otra muestra de similares comportamientos es Java/TrojanDropper.Agent.K. Al ejecutarse en el equipo víctima, esta variante de troyano (que también data de mayo del corriente año) descarga otro código malicioso de un sitio brasileño actualmente activo.


disco


form


Además, infecta cualquier unidad extraíble conectada al terminal con un archivo JAR, y configura laejecución automática de este archivo.




[caption id="attachment_4228" align="alignnone" width="772"]WhatsApp y el peligro de los mercados paralelos: más apps falsas WhatsApp y el peligro de los mercados paralelos: más apps falsas[/caption]

¿Qué hemos aprendido?


Debiese quedar claro, tras observar estos ejemplos, qué acciones podemos desencadenar al elegir descargar y ejecutar este tipo de aplicativos desde sitios no oficiales. De este modo, algo que pareciera ser tan sencillo como seguir las pautas básicas de navegación segura en plataformas tecnológicas no se cumple, y deviene en grandes dolores de cabeza para los usuarios.


Aunque nos parezca irrisorio, este tipo de mecanismo de propagación de códigos maliciosos que se basa en los descuidos del usuario del terminal se constituye como uno de los principales vectores de diseminación de malware. Nuevamente, vemos cómo aplicaciones de uso cotidiano son un blanco atractivo para los cibercriminales, que al combinarlas con Ingeniería Social logran aprovecharse de la confianza de los usuarios.


Fuente:http://www.welivesecurity.com/



WhatsApp y el peligro de los mercados paralelos: más apps falsas
Noticias de seguridad informática

Cómo detectar troyanos o virus camuflados en sencillos archivos en Windows

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/como-detectar-troyanos-o-virus-camuflados-en-sencillos-archivos-en-windows/
TAGS: Malware, Trojan

¿Sabes cómo reconocer un archivo de código malicioso camuflado en otro distinto? Quienes utilizan Windows y a diario transfieren información desde un pendrive USB hasta su ordenador podrían estar teniendo una gran cantidad de problemas si no saben cómo reconocer a este tipo de archivos camuflados con código malicioso en su interior.


A pesar de que un sistema antivirus puede llegar a bloquear cualquier tipo de infección por parte de estos archivos de código malicioso, podría existir alguno perfectamente bien diseñado que tenga la capacidad de infiltrarse aún cuando el sistema antivirus, este actualizado. A continuación mencionaremos unos cuantos trucos que puedes llegar a usar  para reconocer fácilmente, a este tipo de amenazas.



Archivos de código malicioso con una doble extensión


A continuación colocaremos una pequeña captura para que la analices durante unos cuantos segundos; allí mismo podrás ver a un archivo que ha sido encontrado con el explorador de Windows, el cual teóricamente vendría a ser uno del tipo “de texto plano”. Aquí mismo ya podremos empezar a presumir que el archivo es falso, pues la extensión no debería llegar a mostrarse (.txt) si no hemos personalizado la forma en que veremos algunos elementos.




[caption id="attachment_4209" align="alignnone" width="830"]Cómo detectar troyanos o virus camuflados en sencillos archivos en Windows Cómo detectar troyanos o virus camuflados en sencillos archivos en Windows[/caption]

Si te diriges hacia las “Opciones de Carpeta” y a la pestaña “Ver” deberías tener activada la casilla que dice “ocultar las extensiones de archivo para tipos de archivos conocidos”; si dicha casilla se encuentra activada, entonces ningún tipo de elementos debería mostrar su extensión, lo cual aplicado a la captura que hemos colocado en la parte superior debería ser reconocido como un troyano, virus o simplemente, código malicioso camuflado en un documento de texto plano.


Documents


Pero si aún tienes dudas sobre lo que hemos mencionado, entonces deberías intentar cambiar el modo de vista hacia “Detalles”, momento en el cual en cambio podrás ver algo muy similar a la captura anterior; allí mismo se muestra en una columna que el archivo en cuestión viene a ser una “aplicación”.



Código malicioso manipulado hacia un archivo común y corriente


Ahora bien, lo que hemos comentado en la parte superior viene a ser una de las tareas más fáciles para realizar a la hora de reconocer este tipo de códigos maliciosos camuflados en un archivo común y corriente. Usuarios mucho más experimentados podrían hacer que la extensión ejecutable de estos elementos puedan ser cambiados hacia otra distinta para engañar por completo al usuario que posiblemente le hará doble clic.


free hex editor neo


Versiones anteriores a Winrar 4.2.0 tenían un pequeño problema según determinadas personas que se llegaron a enterar del mismo; un usuario malintencionado podría llegar a comprimir dentro de un archivo utilizando a Winrar, a algún elemento con código malicioso y con la doble extensióncomo hemos mencionado en la parte superior. Cuando todo estaba ya comprimido, se utilizaba un editor de código hexagecimal para cambiar internamente el nombre del extensión (en el caso de nuestro ejemplo, de .exe a un simple .txt). De esta manera, un usuario podría llegar a ver el contenido de este conjunto de archivos comprimidos y no notar ningún tipo de diferencia alguna.


El problema se llegaba a dar cuando se extraía el contenido, pues en ese momento aquel archivo que aparece como un simple documento plano .txt pasaba a ser en realidad un ejecutable, el cual al darle doble clic infectaba al ordenador con Windows. Esta es la forma de como un código malicioso se llega a infiltrar en Windows sin ser detectados inmediatamente por el sistema antivirus.



Comodo Antivirus para detectar una doble extensión


Si no tienes un sistema antivirus instalado en Windows te recomendamos a “Comodo Antivirus“, el cual existe una versión gratuita y una de pago. Puedes usar únicamente a la primera de ellas si lo deseas, pues dentro de sus características tiene la posibilidad de detectar a cualquier archivo que tenga esta “doble extensión”. Vale la pena mencionar, que este sistema antivirus es considerado como uno de los más antiguos dentro de toda su especie, aunque es bastante confiable a la hora de reconocer a estos elementos que pueden llegar a infectar tu ordenador en cualquier momento de descuido.


Fuente:http://www.vinagreasesino.com/



Cómo detectar troyanos o virus camuflados en sencillos archivos en Windows
Noticias de seguridad informática