Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

sábado, 16 de mayo de 2009

Microsoft lanzó parches para el fallo de seguridad de Power Point

La advertencia de Microsoft sobre una vulnerabilidad en su aplicación ofimática que permitía que los ciberdelincuentes utilicen presentaciones para tomar el control de nuestras PCs, ya fue solucionada por la compañía, que acaba de lanzar parches de seguridad para la mayoría de las versiones de Office afectadas, excepto para las de Mac.

Seguramente todos recibimos alguna vez por correo electrónico esas presentaciones en Power Point con músicas melancólicas e imágenes bucólicas que nunca escondieron nada bueno: si no se trataba de alguna variante de malware, era un truco utilizado por los spammers para recopilar direcciones de e-mail.

Para colmo, y como ya les habíamos adelantado hace poco más de un mes, luego Microsoft detectó una amenaza peor: presentaciones que una vez abiertas se apoderaban por completo del control de la PC infectada, incluidas aquellas que se desplegaban en sistemas Mac, teóricamente más seguros que las computadoras con Windows.

En total, la empresa de Redmond identificó hasta 14 vulnerabilidades, de las cuales 11 fueron definidas como “críticas”, lo que supone el grado más alto en la escala con la que valora la vulnerabilidad de sus programas.

Para remediar el problema, Microsoft ya puso a disposición de los usuarios una serie de parches que solucionan el agujero de seguridad para los paquetes de Office 2000, Office XP, Office 2003 y Office 2007, aunque aún no resolvió el problema para Office 2004, Office 2008, ni para Macs, así que si son usuarios de Macs o de algunas de estas versiones de Office, el consejo es que se abstengan de abrir las presentaciones que les envíen, por más sugerentes y atractivas que sean.

Para descargar los parches, basta con ingresar a este enlace.

Visto en | RedUsers Leer más »

sábado, 9 de mayo de 2009

Algunos torrents de Windows 7 RC vienen con un troyano

Si estás buscando como loco de donde descargar la RC de Windows 7 ten mucho cuidado porque te puedes llevar una ingrata sorpresa. Parece ser que se ha detectado que algunos torrents de esta versión del sistema operativo de Microsoft vienen con un troyano bastante juguetón.

El troyano viene encapsulado en el archivo setup.exe, lo que significaría que al ejecutar el instalador de Windows 7 también estaríamos instalando el troyano, nada recomendable por otra parte. Desde SlashGear nos invitan a comprobar el MD5 del archivo para estar seguiros de que lo que tenemos entre manos no sea una copia infectada.


Los MD5 correctos serían 8867C13330F56A93944BCD46DCD73590 para la versión x86 y 98341af35655137966e382c4feaa282d para la versión x64. Siempre y cuando la release que tengamos entre manos sea la 7100, que es la que parece estar infectada.

Aunque muchos antivirus detectan el troyano antes de que se ejecute la instalación no está de más conocer el problema y comprobar antes de nada que lo que nos hemos descargado no es una copia infectada.

Visto en  | Genbeta

Leer más »

miércoles, 6 de mayo de 2009

Delincuentes cibernéticos utilizan falsos buscadores para difundir malware


Delincuentes cibernéticos han pasado de técnicas de optimización de motores de búsqueda y ahora están creando falsos sitios de búsqueda diseñados únicamente para dirigir a las páginas web de los surfistas de alojamiento de malware, así lo advirtío éste miércoles Panda Security.

Previamente, los atacantes recurren al envío de mensajes de correo electrónico con código malicioso en archivos adjuntos y con enlaces a sitios web malintencionados y tomó medidas para impulsar los sitios web en los rankings más altos de los motores de búsqueda. Ahora, están también la creación de los falsos motores de búsqueda que se muestren en resultados de búsqueda de Google, según un blog de PandaLabs.

Cuando la gente usa los motores de búsqueda para términos populares, como "estadísticas de gripe" los resultados mostrados redirigen a sitios pornográficos que al querer mostrar el vídeo, requiere que los visitantes instalen lo que dicen es la última versión del reproductor de vídeo, pero lo que se instala es el malware, dice el post del blog. Buscando en los falsos motores de búsqueda temas sobre seguridad, el resultado conduce a sitios falsos de antivirus, dice PandaLabs.

Uno de los motores de búsqueda falsos ha recibido unas 195.000 visitas, según el post.

PandaLabs recomienda que los internautas deben usar sitios de búsqueda de renombre para protegerse a sí mismos.

Visto en | CNET
Leer más »

lunes, 4 de mayo de 2009

Chanchada: la gripe porcina ya circula como virus informático

¡Que tu PC no se contagie! Al toque de que la Organización Mundial de la Salud elevara el nivel de alerta sobre la difusión del virus de la gripe porcina, Trend Micro advirtió que los spammers rápidamente aprovecharon esta situación enviando correos basura con mensajes del tipo “¡La gripe porcina afecta a todo el mundo!” o “¡Brote de gripe porcina!”.

Como viene sucediendo desde hace unos años, los spammers están utilizando esta técnica de ingeniería social aprovechando las últimas noticias y la alerta social que se está generando.

“La gripe porcina se ha convertido en un virus informático que aprovecha el miedo, la confusión y el interés por la información disponible en la web acerca de la epidemia para propagar códigos maliciosos, correos electrónicos basura e infectar equipos informáticos”, explicó Juan Pablo Castro, Coordinador de Tecnología de Trend Micro Latinoamérica.

“La gripe porcina no sólo ha hecho que los ciudadanos permanezcan recluidos en sus hogares. Este fenómeno hará que pasen más tiempo conectados a Internet en busca de información, recomendaciones o comentarios sobre el tema, prolongando de paso su tiempo de exposición a ataques de cibercriminales. Es la tormenta perfecta para la delincuencia por Internet”, añadió.

Obviamente, el contenido de estos mensajes no está relacionado con el virus H1N1, sino que incluye un mensaje breve anunciando productos farmacéuticos, que enlaza con una tienda online que vende medicamentos para aumentar la erección.

En simultáneo, Trend Micro también denunció la circulación de correos electrónicos con supuestos videos y mensajes que dicen “Salma Hayek tiene gripe porcina”, o “Madonna contagiada” o con contenidos que anuncian y venden supuestos remedios y curas para acabar con esta enfermedad.

Visto en | Red Users

Leer más »

sábado, 4 de abril de 2009

Conficker: el 1 de abril fue mucho ruido y pocas nueces

El miércoles 1 de abril se esperaba como un día temido por la reactivación del peligroso virus Conficker, cuyo objetivo es crear una gran red de computadoras-zombi, sin embargo,  el 1 de abril trascurrió sin ninguna novedad en su actividad, aunque los expertos advierten que eso no significa que el peligro haya pasado.

Los más catastróficos llegaron a anunciar un posible colapso de Internet, si el gusano lograba volver a funcionar en su Zero Day y retomaba las actividades para las que está programado: crear una gran botnet, o una red de PCs controladas a distancia.

No obstante, la que sería la tercera versión de la amenaza, conocida como Conficker C, ni se asomó. El día pasó con calma, ante la atenta vigilancia de usuarios y empresas de seguridad, para quienes tal vez fue esa vigilancia la que hizo que los creadores del virus pasen la jornada de forma inadvertida.

Para ser más exactos, lo que sucedió fue un día normal de actividad en este malware: las computadoras ya infectadas hicieron lo mismo que otros días: conectarse a los 50.000 dominios que Conficker genera cada día, esperando instrucciones para actuar, pero no recibieron ninguna orden especial.

Esto no significa que Conficker haya dejado de ser peligroso o que no vaya a intentar en el futuro activar su botnet, los expertos en seguridad advierten que el virus se mantiene latente, y tarde o temprano volverá a actuar, y seguramente sin avisar en qué fecha.

Según Stephan Chenette, integrante del laboratorio de seguridad Websense, la intención de los creadores de Conficker puede ser la de crear una gran red para el envío de spam o generar ataques DoS (denegación de servicio), con la intención de obtener beneficios económicos, aunque también se prevé que otra posibilidad es que la red creada por el virus sea una gran cortina de humo para distraer la atención de su verdadera actividad, con la mayoría de los infectados utilizados como “relleno” mientras realiza otros ataques más precisos y mucho más peligrosos.

Viston en | RedUsers

Leer más »