Mostrando entradas con la etiqueta antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta antivirus. Mostrar todas las entradas

6 ago 2009

Ganchos para enviar un virus


Los mejores 'ganchos' para mandar un virus

La muerte de Michael Jackson, la gripe porcina y Obama son los temas más utilizados por los 'hackers' en 2009

Los hackers utilizan temas de ardiente actualidad para que sus víctimas muerdan el anzuelo. Primero captan la atención del usuario con el gancho de la noticia y luego lo redirigen a otra página web para ver o descargar algo más. Entre los temas más utilizados en 2009, según un estudio elaborado por la compañía antivirus Panda, destacan la noticia del fallecimiento de Michael Jackson, la gripe porcina y el presidente de EE UU, Barack Obama.

De esta manera, los hackers asumen el papel de periodista y utilizan la última novedad informativa para intentar que sus víctimas piquen. El procedimiento de los saboteadores es sencillo. Primero seducen a sus víctimas con una noticia jugosa y luego las conducen a otra página, donde pueden descargar algún contenido que en realidad esconde un virus.

Pero no sólo de actualidad viven los hackers. También de celos y sospechas. El estudio indica que "están teniendo mucho éxito todos aquellos asuntos relacionados con aplicaciones usadas para espiar a la pareja en caso de sospecha de infidelidad", como los programas que supuestamente permiten leer a través de Internet los mensajes SMS de cualquier teléfono móvil.









.

.

.

.

.

.

.

13 feb 2008

Firefox 2.0.0.12 soluciona fallos

Mozilla ha publicado Firefox 2.0.0.12 y una nueva versión de SeaMonkey (la 1.1.8). Y aunque la anuncia en sus alertas de seguridad como 2.0.0.12, brilla por su ausencia la nueva versión de Thunderbird.

Fuente: VS ANTIVIRUS

La primera de éstas, identificada como MFSA 2008-01, involucra una serie de errores que provocan la corrupción de la memoria operativa, con la posibilidad de ejecución de código a través de un código que explote alguno de esos fallos a través de un JavaScript malicioso.

El problema también afecta a Thunderbird y SeaMonkey, ya que comparten el motor con el navegador Firefox. Thunderbird es vulnerable si JavaScript se encuentra habilitado en el correo.
La segunda vulnerabilidad crítica (MFSA 2008-03), son en realidad dos errores que podrían permitir que un script se ejecute con privilegios elevados. Esto significa que una página podría abrir la puerta a códigos maliciosos por solo visitarla. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 también corrigen estos problemas.

La última de las vulnerabilidades críticas, MFSA 2008-06, permite tanto la divulgación de información del usuario afectado, como un posible cuelgue del programa, y no se descarta la ejecución no deseada de código.

Una vulnerabilidad de impacto alto (un punto menor a crítico según los estándares de Mozilla), está descripta en la alerta de seguridad MFSA 2008-05. El problema afecta a todos los usuarios que hayan instalado ciertas extensiones que utilizan una estructura de directorio plana (las llamadas "flat"), en lugar de archivos .JAR.

Es difícil decir la cantidad de problemas que esta clase de vulnerabilidad puede ocasionar. La misma fue comentada en VSAntivirus hace unas semanas (Ver "Mozilla eleva nivel de alerta para fallo en Firefox", www.vsantivirus.com/30-01-07.htm). También afecta a Thunderbird y SeaMonkey.

www.vsantivirus.com/30-01-07.htm

Tres vulnerabilidades de impacto moderado (MFSA 2008-02, MFSA 2008-04, y MFSA 2008-08), involucra técnicas que permiten engañar al usuario y la corrupción de archivos locales. Thunderbird 2.0.0.12 y SeaMonkey 1.1.8 corregirían también algunos de estos problemas.

Otras tres vulnerabilidades marcadas como de bajo impacto, reflejan varios problemas de comportamiento que pueden confundir a un usuario o impedir el uso del programa (MFSA 2008-09, MFSA 2008-10, MFSA 2008-11). Las dos primeras también afectan a SeaMonkey.

Como curiosidad, si bien algunas de estas vulnerabilidades estarían solucionadas también en Thunderbird 2.0.0.12 como se dijo más arriba, en realidad la última versión conocida de este cliente de correo es la 2.0.0.9, liberada en noviembre de 2007.

Todas las variantes no finales de Thunderbird (las "nightly builds", o sea las versiones de prueba, con mejoras cada noche), son únicamente para la versión 3.0 beta. La última de la serie 1.5 es la 1.5.0.14 liberada en diciembre pasado, que ya no tendrá más actualizaciones.

También resulta curioso la no existencia de la alerta de seguridad MFSA 2008-07.


6 feb 2008

Spam + Malware: una combinacion explosiva

SPAM CON VíDEOS
Spam + Malware: una combinación explosiva

El equipo de analistas antivirus de BitDefender ha detectado un spam botnet en ciernes. Emails que dicen ofrecer vídeos de contenido adulto explícito de celebridades, como Britney Spears o Paris Hilton, realmente redireccionan a los usuarios a páginas Web que contienen malware.

En un nuevo intento de eludir los filtros web antispam, los correos utilizan direcciones semejantes a las obtenidas como resultado de una búsqueda en Google,




Una vez descargado y ejecutado el código malicioso, bautizado por los analistas de BitDefender como "Trojan.Downloader.Exchange.A", éste descarga y ejecuta un segundo malware, una combinación de rootkit y spambot, que a su vez se encarga de propagar todavía más malware con enlaces al troyano "downloader" inicial.


Este troyano alojado en un servidor con una IP bloqueada pertenece a la RBN (Russian Business Network), compañía que, a través de unas políticas de seguridad poco estrictas y poco dada a colaborar con las autoridades, se ha ganado la reputación de ser el paraíso de spammers y creadores de malware de todo el mundo.


Parece que exista un acuerdo entre spammers y creadores de malware, un auténtico círculo vicioso a través del cual el spam está siendo utilizado para propagar malware y este último, a su vez, para generar cada vez más spam. Podría decirse que combatiendo a uno de ellos se lucha contra ambos.


Related Posts Plugin for WordPress, Blogger...

Quizás También Te interese

ANUNCIA AQUI / PUBLICIDAD PERSONALIZADA WEB 3.0

CONTAMOS CON UN SISTEMA INTEGRAL DE PUBLICIDAD PERSONALIZADO POR INTERNET WEB - 3.0,..... MÁS DE 270 MIL VISITANTES O LECTORES MENSUALES AL BLOG, BASES DE DATOS DE E-MAILS O CORREOS ELECTRÓNICOS, SOFTWARE / ROBOT PARA ENVÍOS DE MENSAJES DE TEXTO A TELÉFONOS MÓVILES, ENLACES Y ANEXOS A REDES SOCIALES Y CHATS SOCIALES, USO DE APLICACIONES COMO WHATSAPP Y OTROS.

Contactarse a: - planetainformes@gmail.com

Móvil: +51 - 959567777 , +51 - 977851768 ,
Arequipa - Perú


ESPACIO DISPONIBLE - ANUNCIA AQUI

ESPACIO DISPONIBLE - ANUNCIA AQUI
GARANTIA DE IMPACTO VISUAL