Índice del Foro Tortugahard Índice del Foro Tortugahard
 Home    Reviews    Worklogs    Torneos    Noticias  
F.A.Q.  F.A.Q.   Buscar  Buscar   Lista de Miembros  Lista de Miembros   Grupos de Usuarios  Grupos de Usuarios
Regístrese  ::  Conectarse Conéctese para revisar sus mensajes


Publicar Nuevo Tema  Responder al Tema
 Detectan un nuevo virus que aprovecha error del Word « Ver tema anterior :: Ver siguiente tema » 
Autor Mensaje
Jonyrob
MensajePublicado: Dom Dic 23, 2007 1:59 am    Título del mensaje: Detectan un nuevo virus que aprovecha error del Word Responder citando



Registrado: 04 Dic 2007
Mensajes: 77
Ubicación: San Justo y Temperley (Bs As)

Buen no se si se sabia pero por las deudas....

Detectan un nuevo virus que aprovecha error del Word

El código malicioso aprovecha una vulnerabilidad del conocido programa de Windows para descargar un troyano que permite al hacker crear, leer, escribir, borrar y buscar archivos y directorios. Cómo mantenerse alerta ante esta nueva amenaza


Apareció en los últimos días un nuevo código maligno orientado hacia los usuarios de Windows. Detectado por diversas empresas de seguridad, el virus llega por diversos medios: archivos adjuntos de mensajes electrónicos o a través de redes para compartir archivos, por ejemplo.

Según eEye, los asuntos de los correos que cargan con el archivo de Word adjunto son: "Notice" y "RE Plan for final agreement". Y el nombre de los archivos en sí: "NO.060517.doc.doc" y "PLANNINGREPORT5-16-2006.doc".

Panda informó la aparición de 1Table.A, un código malicioso que aprovecha una vulnerabilidad crítica recientemente descubierta en Microsoft Word, y que afecta a las versiones de MS Office 2003 y XP. Este problema de seguridad permite la ejecución de código en los sistemas afectados y, lo que es más peligroso, permite realizar códigos maliciosos indistinguibles a primera vista de cualquier archivo normal de Word.


Precisamente 1Table.A es, aparentemente, un archivo normal del conocido procesador de textos. No tiene capacidad para enviarse de modo automático, por lo que necesita de la intervención de un usuario malicioso para poder distribuirse. Esto le permite un gran campo de acción, ya que puede ser enviado como archivos adjuntos a mensajes de correo electrónico, o bien ser descargado a través de páginas web o redes para compartir archivos P2P, entre otros muchos sistemas.

En caso de que el usuario ejecute el archivo Word malicioso, 1Table.A aprovecha el mencionado problema de seguridad para liberar en el sistema un troyano backdoor llamado Gusi. Este crea una puerta trasera en el ordenador que permite a un atacante llevar a cabo multitud de acciones maliciosas de forma remota.

El conjunto de virus recibieron diversos nombres por parte de las empresas de seguridad, destacándose así Mdropper-H, Ginwui.A y Ginwui.B, variante detectada horas después y con cambios que no alteran su naturaleza.

De acuerdo a Vincent Weafer, director de Symantec Security Response, "esta amenaza comenzó en Asia pero no se infecta rápidamente porque parece estar destinada a organizaciones de gran envergadura".

Según Luis Corrons, director de PandaLabs: “Se trata de un problema de seguridad muy grave, ya que permite crear documentos de Word maliciosos que pueden ejecutar múltiples acciones en los ordenadores. Los ciberdelicuentes ya han visto el gran potencial de esta vulnerabilidad, por lo que sólo han sido necesarias unas cuantas horas para que hayamos visto los primeros códigos maliciosos que hacen uso de la misma, y casi con toda seguridad seguirán apareciendo otros nuevos a muy corto plazo”.

Infección
El virus se activa cuando el usuario abre el documento adjunto e inmediatamente muestra un mensaje de error y cierra automáticamente el Microsoft Word. El segundo paso es reemplazar el documento que estaba infectado por otro limpio.

El troyano está en condiciones entonces de hacer un reconocimiento exhaustivo de la computadora y conectarse luego con el hacker para decirle que está listo para actuar.

De acuerdo a Panda, hay que tener en cuenta que cualquier documento de MS Office, como hojas Excel o presentaciones de PowerPoint pueden llevar embebidos documentos de Word maliciosos, convirtiéndose así en peligrosos vectores de ataque.

Cómo evitarlo
Panda recomienda extremar las precauciones con los documentos de Word o MS Office recibidos, y contar siempre con una solución antivirus perfectamente actualizada instalada en el sistema.

Symantec calificó la amenaza como leve y pidió a los usuarios que eviten abrir adjuntos de correo electrónico desconocidos o inesperados y tener actualizado el software de seguridad.

Microsoft, por su lado, informó que está trabajando de manera exhaustiva para crear un parche de seguridad que elimine la vulnerabilidad. Esperan que esté listo para el próximo boletín de seguridad, que se espera salga el 13 de junio. Sin embargo, no descartan que puedan lanzar el parche antes de esa fecha.

Al mismo tiempo, en el centro de seguridad en línea de Microsoft, Windows Live Safety Center, habrá en pocas horas manera de detectar si una computadora está infectada o no con este virus.
_________________


"Si no puedes con el enemigo... ¡COMPRALO!" (Bill Gates)
"Recuerda que los procesadores funcionan a humo, fijate que cuando se les sale el humo, dejan de andar" (Se-R)
Volver arriba
Ver perfil del usuario Enviar mensaje privado Enviar correo MSN Messenger

Loquillo
MensajePublicado: Dom Dic 23, 2007 10:12 am    Título del mensaje: Responder citando

Rebel Scum

Registrado: 26 Sep 2005
Mensajes: 3138
Ubicación: Buenos Aires

Cuack!!! tongue2 ahopra le inventan algo a los jpg y estamos completos
_________________


www.tortugahard.com
Volver arriba
Ver perfil del usuario Enviar mensaje privado Visitar sitio web del autor MSN Messenger
Se-R
MensajePublicado: Dom Dic 23, 2007 12:58 pm    Título del mensaje: Responder citando

Running With Scissors

Registrado: 18 Nov 2005
Mensajes: 2900

Un error en M$ word??? que raro... Razz
_________________


DFI LP Ultra D Earth Edition.
Volver arriba
Ver perfil del usuario Enviar mensaje privado
Mostrar mensajes anteriores:   
Publicar Nuevo Tema  Responder al Tema Página 1 de 1

Saltar a:  

No puede crear mensajes
No puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
No puede votar en encuestas




DAJ Glass (1.0.8) template by Dustin Baccetti
Powered by phpBB © 2001, 2005 phpBB Group