Mostrando las entradas con la etiqueta Virus y Backdoors. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Virus y Backdoors. Mostrar todas las entradas

viernes, 20 de abril de 2007

Virus informático "letal para humanos" causa alarma en Pakistán

Un virus para teléfonos móviles causa alarma entre abonados de telefonía celular en Pakistán, que temen contraerlo personalmente.

Diario Ti: La impresión de algunos usuarios es que al recibir el mensaje que acompaña el virus no solo el aparato quedará fuera de servicio, sino el propio usuario será infectado por el virus.


SMS intimidatorio
En el mensaje de texto se señala que el usuario morirá debido al virus que acaba de infectarlo. La compañía Telecom de Pakistán dice haber recibido un gran número de clientes preocupados por el mensaje, cuyo origen se desconoce.

Según el sms, "el virus ya ha costado la vida a 20 personas".

Mezquitas advierten
Incluso algunas mezquitas han comenzado a advertir sobre el peligroso virus. Por su parte, Telecom ha debido explicar a sus usuarios que es imposible contraer, y menos aún morir, por efecto de un virus para teléfonos móviles.

La broma de mal gusto también ha llegado a Afganistán, donde las autoridades atribuyen al Talibán la autoría del irresponsable mensaje.

Fuente: Techweb.

jueves, 19 de abril de 2007

Vulnerabilidad de Windows aprovechada por el gusano Rinbot.Q

- Este gusano está diseñado para descargar otros códigos maliciosos en los ordenadores infectados


PandaLabs ha detectado el gusano Rinbot.Q, que se propaga aprovechando la vulnerabilidad en el DNS Server de Windows. Esta vulnerabilidad, descubierta recientemente, aún no ha sido parcheada por Microsoft.

“Los usuarios deben estar atentos porque, hasta que el fallo sea parcheado, podrían aparecer nuevos códigos maliciosos que intenten explotar esta vulnerabilidad. Además, hay publicado un exploit que ya aprovecha este fallo, por lo que la situación es bastante grave”, explica Luis Corrons, Director Técnico de PandaLabs.

Rinbot.Q tiene funcionalidades downloader. “Esto lo hace aún más peligroso. Una vez ha llegado al ordenador aprovechando la vulnerabilidad, este gusano puede descargar otros códigos maliciosos en la máquina. Es decir, los ciber-delincuentes cuentan con una forma rápida y silenciosa de propagar sus creaciones más dañinas”, afirma Luis Corrons.

Cuando se instala en el ordenador, este gusano comprueba si hay instalado algún programa para el control de la red, como Ethereal. En caso afirmativo, lo elimina para evitar su detección. Además, Rinbot.Q crea ciertas modificaciones en el registro para ejecutarse con cada reinicio. Este gusano también es capaz de propagarse a través de las unidades compartidas de red.

“No sería extraño que en los próximos días viésemos una oleada de otros gusanos, como alguno de la familia Spamta. Muchas veces, esas oleadas son sólo un señuelo para que los usuarios y las compañías se centren en esa oleada. Mientras, por otro lado y de manera más silenciosa, se están distribuyendo nuevos códigos que aprovechen esta vulnerabilidad”, advierte Luis Corrons.

Los usuarios que deseen comprobar si éste o algún código malicioso ha atacado su ordenador pueden utilizar, de manera completamente gratuita, la solución online TotalScan.

También pueden hacer uso de NanoScan beta, un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto.

Más información sobre estas u otras amenazas informáticas en la Enciclopedia de Panda Software.

miércoles, 18 de abril de 2007

Tragedia de Virginia Tech usada por troyanos y phishers

La noticia ya es conocida. Más de 30 personas, incluyendo el supuesto agresor, murieron el lunes en un tiroteo en un campus universitario de los Estados Unidos.

Y el triste in suceso acaecido en la Universidad Tecnológica de Virginia (Virginia Tech), ya está siendo explotado por inescrupulosos delincuentes informáticos, algo que ya no debería asombrarnos, aunque nunca dejaremos de aborrecer.

A las pocas horas de la tragedia, ya se divulgaba por Internet algún mensaje refiriéndose a un supuesto video inédito del cruento tiroteo.

Un ejemplo concreto, un spam en portugués, muestra un enlace
a un falso video, que al descargarse, instala en nuestro PC
un troyano de la familia de los "Banload", el que a su vez
descarga una variante de Win32/Spy.Banker, malware que roba
información del usuario relacionada con sus cuentas
bancarias.

La página HTML que muestra el enlace, contiene el siguiente texto:

Aguarde... O video está sendo carregado...
Para visualizar o video, aguarde carregar
e clique 'PLAY' ou 'EXECUTAR'.

Seu computador pode exibir Avisos de Segurança!

El script de dicha página, es detectado como HTML/TrojanDownloader.Agent

.NAB, y el archivo que es descargado de allí, como Win32/TrojanDownloader.Banload.ZK.

Pero esto solo debe tomarse como un simple ejemplo. Lo importante aquí, es no bajar la guardia, y siempre estar atentos a la aparición de casos similares, seguramente con alguna otra clase de malware, que, a no dudarlo, llegarán en las próximas horas o días a nuestras casillas y programas de mensajería.

Además de esto, reportes del ISC (Internet Storm Center),
advierten sobre la proliferación de registros de dominios
relacionados con la Universidad de Virginia (al final, en
"Más información", damos los enlaces a las listas de algunos
de ellos).

Seguramente muchas de esas páginas, serán utilizadas de buena
fe, por personas que pretenden ayudar a los familiares y
amigos de las víctimas. Pero desgraciadamente, la historia
reciente no nos permite dudar ni por un instante, que una
gran parte de esos sitios serán utilizados por autores de
phishing para obtener ganancias económicas con el dolor de
las víctimas.

Casos concretos ya se han dado, cuando otras tragedias como
el huracán Katrina en 2005 o el tsunami de 2004, hicieron
proliferar muchos sitios falsos que supuestamente recibían
donaciones para las damnificados de Nueva Orleáns o de Asia
respectivamente.

Por más bienintencionadas que parezcan algunas solicitudes de
donativos, debemos evitar hacer clic sobre los enlaces
enviados, y mucho menos dar información personal.

Y aunque seguramente nos duela admitirlo, el morbo por
visualizar supuestas imágenes inéditas de algún momento
crucial del tiroteo, puede convertirse en nuestro principal
enemigo.

Reconocerlo, puede ser en algunos casos, lo único que nos
impida infectarnos, o que impida que nuestra identidad sea
robada por delincuentes que no solo lucrarán con la desgracia
de otras personas, sino también con nuestro propio dinero.

Más información:

Phishers taking advantage of Virginia Tech tragedy
http://isc.sans.org/diary.html?storyid=2652

GoDaddy Registers Dozens of Questionable Virginia Tech Names
http://blog.wired.com/27bstroke6/2007/04/godaddy_registe.html

Relacionados:
Gusanos y troyanos que se aprovechan del Katrina
http://www.vsantivirus.com/ev-040905.htm

Inescrupulosos se aprovechan del desastre del Tsunami
http://www.vsantivirus.com/ev-05-01-05.htm

El scam del Tsunami, y como colaborar de verdad
http://www.vsantivirus.com/scam-tsunami.htm

Cataclismos en el aire y fraudes en la red
http://www.vsantivirus.com/eb-01-09-06.htm

(*) Jose Luis Lopez es el responsable de contenidos de VSAntivirus.com, y director ejecutivo de ESET NOD32 Uruguay.

Fuente: http://www.vsantivirus.com/18-04-07.htm

sábado, 14 de abril de 2007

Una nueva variante del virus informático "Storm Worm" comienza a propagarse por Internet



Un ataque masivo de spam o "correo basura" que induce a los usuarios a abrir ficheros infectados con nueva variante del virus "storm worm" ha comenzando a propagarse a través de Internet. Según la firma de seguridad informática Postini se trata del mayor ataque en los últimos 12 meses, más de tres veces superior a los dos que se han producido en los tiempos recientes. Por el se ha contabilizado cinco millones de copias de este ataque en las últimas 24 horas en especial en EEUU por lo que se prevé que siga expandiéndose al resto del mundo.


L D (EFE) Adam Swidler, experto de la empresa Postini, apuntó que "estamos viendo 50 ó 60 veces más volumen de spam de lo habitual". Los "correos basura" en cuestión llegan con encabezamientos como "Worm Alert!", "Worm Detected" o "Virus Activity Detected!", junto con un fichero de extensión ZIP que incluye un virus capaz de desactivar el software de seguridad y robar información del ordenador. El ataque no está exento de ironía, ya que los nocivos correos advierten a los usuarios de la necesidad de protegerse contra los gusanos informáticos.
Según Swidler, el spam trata de convencer a los usuarios de que sus ordenadores ya están infectados y son parte de una red de sistemas "zombies" a disposición de los piratas informáticos. Postini señaló que ha contabilizado cinco millones de copias de este ataque en 24 horas, y, según sus cálculos, este spam cuenta con el 87 por ciento de todo el "correo basura" que circula en estos momentos por la Red.

jueves, 12 de abril de 2007

Troyano phishero

Comienza a ser una estrategia bastante común. El atacante lanza un troyano que haga capturas genéricas o concretas de entidades bancarias. En los equipos que logra infectar, el troyano va enviando al servidor las URLs y datos de los formularios seguros por los que navega el usuario.

El atacante va examinando los datos que le van llegando al servidor, buscando entre las URLs capturadas webs de banca electrónica, y prepara páginas de phishing específicas en base a las entidades que más se repiten entre los usuarios infectados.


Desde el servidor indica a los troyanos que cuando el usuario navegue por ciertas páginas de banca los rediriga a los contenidos de los phishings que ha preparado. A partir de entonces, cuando los usuarios infectados visitan la página de su banco, el troyano los redirige a la falsa.


Si un banco detecta la página fraudulenta y la consigue desactivar, el atacante sólo tiene que hospedar la página de phishing en otro servidor y actualizar los datos. Dado que utiliza servidores diferentes para comunicarse con el troyano y hospedar las páginas de phishing, hasta que el banco no cierre el servidor que controla a los troyanos los usuarios infectados seguirán en peligro.

En ocasiones las entidades detectan páginas de phishing de las que no han tenido noticias por correos electrónicos, no han detectado que se haya hecho un spam solicitando a los usuarios que visiten esas páginas. ¿Algún atacante despistado? ¿Detección antes de que se lance el ataque?... ¿o es que forma parte de un ataque de phishing segmentado y/o troyano?

Fuente: http://blog.hispasec.com/laboratorio/213

martes, 10 de abril de 2007

Más de 2.000 sitios explotan vulnerabilidad ANI


Según informa Websense, son ya más de 2.000 los sitios web que, o bien explotan por sí mismos la vulnerabilidad en el manejo de cursores animados ANI en Windows, o bien han sido comprometidos y redirigen a máquinas que explotan la vulnerabilidad.

Se pueden distinguir dos oleadas principales de ataque. La primera tuvo su origen en China y se extendió luego a otros países asiáticos. Su principal objetivo era lograr contraseñas de acceso a juegos on line, sobre todo a Lineage, muy popular en Asia.

La segunda oleada, iniciada hace sólo un par de días, tiene su origen en países de Este de Europa, donde algunos grupos, que disponen de toda una infraestructura de servidores comprometidos, han añadido los exploits de la vulnerabilidad ANI a su arsenal. En este caso el objetivo principal es el acceso a cuentas bancarias, afectando sobre todo a servidores de Estados Unidos.

lunes, 9 de abril de 2007

Los 20 virus más nocivos detectados en el tráfico de correo

Cada mes se detecta un programa informático nocivo diferente.

El número uno del ranking de Karspersky de marzo recae en Trojan-Spy.HTML.Bankfraud.ra con un 31,93 por ciento de detecciones en los correos electrónicos.

Se trata de una carta de phishing común y corriente, enviada millones de veces por todo el mundo.

Según Karspersky, continúa la fiebre en el mundo de los virus informáticos.

A lo largo de los tres primeros meses de 2007, ha habido un líder distinto en las "Listas de los veinte" cada mes.

Cada mes nuevos programas nocivos se reemplazan unos a otros en nuestros informes. Al mismo tiempo, muchos de ellos dan claras muestras de estar en competencia.

A nuestro parecer, también el nuevo líder de la lista de marzo, Trojan-Spy.HTML.Bankfraud.ra es consecuencia de las epidemias virales recientes.

Y es que no es nada más que una carta de phishing común y corriente, enviada millones de veces por todo el mundo.

Kaspersky detecto varias veces los envíos masivos de este troyano. El primero de ellos tuvo lugar el 27 de febrero de 2007 y en un mes alcanzó un notable índice de más del 30 por ciento de la cantidad total de programas nocivos descubiertos en el tráfico postal.

Entre los otros virus de los cinco primeros cabe destacar que Bagle.gt puede conservar su porcentaje del mes anterior y en caso de que en abril Bancfraud.ra desaparezca, puede volver a ocupar el primer lugar.

Los gusanos Netsky.t y Netsky.q han intercambiado posiciones: el primero bajó dos lugares, mientras que el segundo subió dos.

Por supuesto, siguen sin darse por rendidos los autores de Warezov.

En marzo su criatura más exitosa fue Warezov.jx, que ocupó el quinto lugar.

Fuente: itweek.es

domingo, 8 de abril de 2007

Detectado el primer virus que ataca los iPods : Podloso

Kaspersky Lab, la empresa rusa de seguridad, ha anunciado la detección del primer virus que infecta a iPod. El virus, que ha recibido el nombre de Podloso, no representa un peligro real, ya que es un representante de las “pruebas de concepto”.

El virus detectado por los especialistas de Kaspersky Lab es un archivo capaz de ejecutarse y funcionar en iPod.

Vale decir que para que el virus funcione, es necesario que en el iPod esté instalado el sistema operativo Linux.

Después de guardarse en el iPod del usuario, el programa malicioso se instala en el directorio de versiones demo.

El inicio automático de Podloso es imposible y sólo el usuario puede iniciarlo.

Después de iniciado, el programa nocivo escanea el disco duro del iPod y contagia todos los ficheros con la extensión .elf.

Al tratar de ejecutar los archivos infectados, el virus muestra en la pantalla del iPod “You are infected with Oslo the first iPodLinux Virus”.

El virus Podloso pertenece a la categoría de programas “pruebas de concepto”, los así denominados “virus conceptuales”.

Estos programas se suelen crear con el objetivo de demostrar que determinada plataforma puede ser infectada y no tienen potencial destructivo.

Además, Podloso no es capaz de reproducirse: para infectar el iPod es necesario que el usuario guarde el virus en la memoria del reproductor musical.

De esta manera, el primer virus para iPod no tiene ninguna función peligrosa y no representa riesgo para los usuarios, sin embargo muestra que es posible escribir programas nocivos para estos dispositivos en el futuro.

Fuente:noticiasdot.com

viernes, 30 de marzo de 2007

Nueva amenaza en Latinoamérica

Latinoamérica está siendo blanco de un ataque bastante particular de un troyano. El mismo simula ser una descarga de Internet Explorer para engañar al usuario.
Si bien este caso es uno más de los cientos que se ven a diario, siempre hay que prestar especial atención en estos casos que salen de la normalidad por la cantidad de correos que están llegando.

Los Antivirus lucen así hasta este momento:

Es decir que como siempre la solución pasa por nosostros.
Sea precavido: mire, piense y luego no haga click.

jueves, 29 de marzo de 2007

Keyloggers USB

Irongeek publica hoy un interesante análisis de KeyCarbon, un dispositivo USB que registra en su memoria todo lo que el usuario teclea.

USB keyloggerEste tipo de dispositivos no son precisamente baratos, pero presentan varias ventajas frente a los conocidos keyloggers por software. En primer lugar son más difíciles de detectar (e invisibles para las utilidades anti-malware). Además son independientes del sistema operativo utilizado, pudiendo incluso registrar lo que se teclea antes de que éste se cargue (la contraseña de la BIOS, por ejemplo)...

Irongeek apunta sin embargo una forma de burlar estos dispositivos (al menos dentro de Windows): el uso de contraseñas que incluyan caracteres raros.

Yo, por mi parte, apunto otra: un buen pegamento.

jueves, 22 de marzo de 2007

MySpace propaga troyano vía película QuickTime

Una característica documentada de Apple QuickTime (denominada HREF Tracks), es la causa de la ejecución de código malicioso desde una página Web.

Recientemente se ha detectado un troyano que se vale de esta característica mediante una película de QuickTime oculta para descargarse. Se trata de un JavaScript que es ejecutado cuando se visita una página hospedada en MySpace.

MySpace es un sitio web de interacción social formado por perfiles personales de usuarios que incluye redes de amigos, grupos, blogs, fotos, vídeos y música, además de una red interna de mensajería que permite comunicarse a unos usuarios con otros (según Wikipedia). La versión en español, aún está en fase beta.

Una página de usuario de la versión en inglés de MySpace, que promociona a un grupo musical francés, utiliza esta posibilidad para ejecutar un script que obtiene información de los usuarios que visitan dicha página y enviarla a un servidor remoto (ESET NOD32 detecta este código como JS/SpaceStalk.A).

La acción se desarrolla de la siguiente manera:

1. El usuario visita la página Web y sin saberlo, se ejecuta una película QuickTime oculta.

2. La película descarga y ejecuta automáticamente el código JavaScript del troyano.

No es la primera vez que MySpace es utilizado para infectar a usuarios desprevenidos por medio de códigos maliciosos, utilizando diversas técnicas. En el pasado sus visitantes fueron afectados por spyware y otros malwares en más de una oportunidad. En diciembre, se utilizó esta misma característica de QuickTime para distribuir un troyano que robaba contraseñas de usuarios.

En este caso, se utiliza específicamente una vulnerabilidad en una característica de Apple QuickTime, documentada por el propio Apple como una funcionalidad.

Según Apple, un HREF Tracks agrega interactividad a una película de QuickTime. Los HREF Tracks contienen enlaces (URLs) que pueden especificar otras películas que reemplacen la actual, carguen otro marco, o ejecuten al propio reproductor QuickTime. También pueden especificar funciones en JavaScript, o páginas Web que carguen un FRAME o ventana específica del navegador.

Un HREF Tracks no necesariamente puede ser algo que deba ser visualizado, simplemente contiene información de conexión a un enlace. Los HREF Tracks pueden ser interactivos o automáticos. En el primer caso se cargan solo cuando se hace clic en el área de despliegue de la película. En el segundo, se ejecutan cuando la película es visualizada en un marco específico.

La idea de esta funcionalidad es crear presentaciones, o cualquier serie de acciones coordinadas con la visualización de la película, o cualquier cosa que se pueda lograr mediante comandos JavaScript.

Y allí es donde existe el verdadero peligro.

Apple QuickTime publicó específicamente una actualización a su reproductor en diciembre de 2006, que corrige la acción de esta funcionalidad para que no pueda ser ejecutado un código en ventanas o marcos de dominios diferentes (Cross-Site-Scripting).

Son afectadas las versiones 7.1.3 y anteriores.

Más información:
MOAB-03-01-2007: Apple Quicktime HREFTrack Cross-Zone Scripting vulnerability
http://projects.info-pull.com/moab/MOAB-03-01-2007.html

CVE-2007-0059
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0059

HREF Tracks
http://www.apple.com/quicktime/tutorials/hreftracks.html

Backdooring QuickTime Movies
http://www.gnucitizen.org/blog/backdooring-quicktime-movies/

Relacionados:
SpaceStalk.A. Se ejecuta vía películas QuickTime
http://www.vsantivirus.com/spacestalk-a.htm

Actualización crítica para Apple QuickTime (7.1.5)
http://www.vsantivirus.com/vul-quicktime-050307.htm

QSpace.A. Se propaga infectando perfiles de MySpace
http://www.vsantivirus.com/qspace-a.htm

Tendencias del malware para el 2007
http://www.vsantivirus.com/tendencias-malware-2007.htm

La criminalidad informática se traslada a la Web
http://www.vsantivirus.com/mm-criminalidad-web.htm

Fuente: http://www.vsantivirus.com/21-03-07.htm

lunes, 19 de marzo de 2007

Un virus casi ataca una Compañia de AV

La compañia China de Antivirus Kingsoft ha reportado a la policía que ha sido atacada por un virus llamado Hack.Huigezi. Si bien parece ser que la empresa fue advertida días antes del suceso, esto no impidió que 10.000 computadoras los atacaran sin freno alguno. Pero, la empresa estaba preparada, y pudo repeler el ataque.

El enojo en cuestión parece provenir del grupo que creó dicho virus (troyano), al ver que Kingsoft estaba desarrollando una campaña para prevenir este ataque.

Entre las propiedades más notables del virus es que una vez infectada, controla totalmente la computadora (troyano), monitorea los movimientos del usuario, guardando claves y usuarios, y registros de accesos a archivos.

El virus ha sido noticia en Febrero, cuando logró infectar más de 250 mil computadoras en China.

Fuente:
http://www.blogantivirus.com/un-virus-ataca-una-compania-de-av
http://www.chinatechnews.com/2007/03/19/5121-anti-virus-company-attacked-by-hackers/

viernes, 16 de marzo de 2007

Virus informático ''panda'' vuelve a China

Un nuevo virus informático similar al "Xiongmao Shaoxiang" (panda quema incienso), que azotó a millones de ordenadores en China desde diciembre pasado, ha vuelto al ciberespacio chino, según informó una companía de programas anti-virus china.

Expertos de la companía Jiangmin New Tech indicaron que el nuevo virus, conocido como "sombra de oso panda" es casi un " hermano gemelo" del "Xiongmao Shaoxiang", y que ambos pueden infectar programas, robar nombres de cuentas y contraseñas de los jugadores de juegos en internet y sitios populares de conversaciones a través de la red.

Los expertos afirmaron que han encontrado una solución y sugirieron la descarga del nuevo programa anti-virus lo antes posible.

El virus "Xiongmaoshaoxiang" comenzó a propagarse por internet en diciembre pasado.

El creador del virus, Li Jun, de 25 años, fue detenido en febrero, quien confesó que vendió el virus a 12 personas por 100.000 yuanes (12.887 dólares USA).

Tras su arresto, Li diseñó un programa anti-virus para hacer inofensivo ese virus.

Fuente:spanish.xinhuanet.com

lunes, 12 de marzo de 2007

Alerta máxima en la Web:“Gusano Tormenta”

Una empresa de seguridad informática advirtió que el “Gusano Tormenta” ya es considerado una amenaza de categoría 3. El virus se difunde a través de falsos video clips.

El virus troyano "Gusano Tormenta" aumentó su peligrosidad, debido a su velocidad y volumen con el que se envía de manera agresiva como spam por Internet.

Así lo advirtió Symantec, que elevó el nivel de riesgo de Trojan.Peacomm (también conocido como "Storm Worm") a una amenaza de Categoría 3.

Este troyano, detectado por primera vez en enero último, se elevó de categoría después de un aumento continuo en las nuevas versiones del ataque, luego de que el autor del malware ajustara sus tácticas en respuesta a las mejoras de protección realizadas por compañías de seguridad.

Trojan.Peacomm es uno de varios programas troyanos de spam que Symantec ha visto últimamente y parecen originarse en Rusia.

Claramente tienen un propósito lucrativo para el autor al trabajar con acciones especulativas.

Fuente: perfil.com

viernes, 2 de marzo de 2007

Mespam, troyano a lo Web 2.0

Los virus se adaptan a la Web 2.0. Es la conclusión a la que se llega tras ver el comportamiento de Trojan.Mespam, un troyano que se instala en nuestro ordenador y aprovecha el envío de contenido a Internet para adjuntarse él mismo. De este modo intenta expandirse el máximo posible utilizando tres métodos distintos: mensajería instantánea, webmail y foros.

Por mensajería instantánea aprovecha conversaciones que tengamos abiertas en AOL Instant Messenger, Google Talk o Yahoo! Messenger para enviar un enlace a nuestros contactos, de forma que parezca parte de la conversación y el receptor confíe más en el contenido y lo abra.

Por webmail añade una linea a nuestros correos indicando que miremos una cierta dirección. Es capaz de adjuntarse en correos enviados a través de AOL, Gmail, Hotmail, Yahoo y varios proveedores más. De modo parecido, también añade una de esas lineas cuando estamos enviando un mensaje a un foro basado en vBulleton vBulletin o en phpBB.

Para hacer todo esto, el troyano se instala como un LSP, una librería que es capaz de monitorizar y modificar el tráfico TCP/IP que entra y sale de nuestro ordenador. Así, el usuario infectado no se dará cuenta hasta que sea demasiado tarde, ya que desde su punto de vista el mensaje al ser enviado es totalmente normal.

No sería de extrañar que pronto aparezcan otros especímenes que utilicen técnicas similares para enviarse a servicios sociales, como pueden ser Meneame, Digg o del.icio.us. Por suerte, en esta ocasión el troyano no realiza acciones malignas, pero la próxima vez ya podría venir con ellas.

MeSpam

Fuentes:
http://www.genbeta.com/2007/03/02-mespam-troyano-a-lo-web-20
http://www.symantec.com/enterprise/security_response/weblog/2007/02/mespam_infecting_web_20_with_l.htm

Pavos parlanchines invaden Solaris


Se confirman los rumores. El gusano de Solaris existe y ya tiene nombre: Wanuk o Unix/Froot-A.

Pavo parlanchin en Solaris


Sus acciones son inocentes. Escribe frases ("Hola. Me llano Casper. Soy un desarrollador de Sun aburrido y he escrito este trozo de código.") y muestra dibujos realizados con caracteres ASCII...

Fuente:

miércoles, 28 de febrero de 2007

Posible gusano explotando bug de Solaris

Según algunas fuentes, se está detectando un llamativo aumento del escaneo de puertos telnet, que podría estar relacionado con la explotación de un reciente bug en Solaris.

De hecho, algunos signos sugieren incluso la existencia de un gusano multiplataforma (x86 y SPARC) que trataría de conectarse a los sistemas vulnerables como el usuario "lp" o "adm" para ejecutar luego comandos en el shell del sistema.

Fuentes:
http://www.kriptopolis.org/posible-gusano-explotando-bug-de-solaris
http://isc.sans.org/diary.html?storyid=2316

lunes, 19 de febrero de 2007

Un nuevo virus se propaga por el Messenger

Si alguno de sus contactos le propone entretenerse con un juego “wapísimo”, dude. Está a punto de recibir un poderoso gusano, invisible hasta para el más efectivo de los antivirus.

Pero el supuesto entretenimiento que nos convida alguno de nuestros contactos no es más que un poderoso virus, capaz de infectar la computadora propia y la de todos aquellos que integran la lista de amigos de la víctima en cuestión.

Según publica el sitio “Satinfo.es”, al ejecutarse, el programa se copia a sí mismo con el nombre de MSNMSENG.EXE y crea claves para abrirse en el próximo reinicio. Cuando una persona que ha aceptado bajarlo inicia sesión en el Messenger, el mismo mensaje por el que el virus entró a la máquina será enviado a todos sus contactos.

La particularidad de este gusano -según se sospecha, de procedencia española- es que, puesto bajo la lupa de los principales antivirus, no parece tener ningún problema. Ninguno de los más conocidos y efectivos cazadores de virus encuentra inconvenientes en él.

No sólo eso: otra de las consecuencias de su ejecución es que modifica el fichero HOSTS, lo que impide luego visitar más de 20 sitios webs de firmas antivirus.

De esta manera, le es imposible al usuario consultar o actualizar su antivirus, y detectar y eliminar futuros gusanos.

Considerando la facilidad y la rapidez con las que se propaga, “Satinfo.es” recomienda no aceptar o bajar el peligroso regalito recibido a través de la ventana del Messenger.

 

Visitante número:
ContactosPensionesTiendasCampingPracticas