Tu Página de Inicio Anuncie Aquií Agregar URL Mapa de Sitio
 
 
 
 
Enlaces
Secciones Noticias
Categorías
RSS

Noticias del Perú

Noticias Perú - Adonde.com

ESET informa sobre masiva propagación de malware en San Valentín

La compañía desarrolladora de ESET NOD32 Antivirus adiverte sobre el aprovechamiento del 14 de febrero, día de los enamorados, para enviar códigos maliciosos a través de correo electrónico no deseado.

Buenos Aires, 14 de Febrero del 2008 – ESET, proveedor global de protección antivirus de última generación, informa sobre masiva propagación de códigos maliciosos en San Valentín.

Días atrás, comenzó a propagarse una nueva versión del gusano Nuwar como informó el laboratorio de ESET para Latinoamérica en su Blog Técnico:

http://blogs.eset-la.com/laboratorio/2008/02/13/infeccion-dia-enamorados/

La propagación del Nuwar o Gusano Storm se realiza a través de un correo electrónico no deseado que invita al usuario a ingresar a una dirección web que contiene un archivo ejecutable llamado valentine.exe, el cual es el código malicioso.

El asunto y el contenido del correo electrónico pueden variar según cada correo, pero en la mayoría de los casos analizados han sido en el idioma inglés.

Los usuarios de ESET NOD32 y ESET Smart Security siempre estuvieron protegidos contra esta amenza, ya que se la detecta heurísticamente bajo el nombre de Win32/Nuwar.gen. Esta detección incluye la protección contra todas las varientes del Nuwar que son generadas constantemente por sus creadores.

La principal función del Nuwar es crear redes botnets, ya que cada equipo por esta amenaza se transforma en un equipo zombi y es controlado remotamente por los desarroladores de la amenaza, y podría ser utilizado para enviar SPAM, realizar ataques contra sitios web, propagar otros códigos maliciosos y cualquier tipo de acción maliciosa.

Para más información sobre cómo funciona una botnet se puede leer el siguiente artículo escrito por especialistas de ESET:

http://www.eset-la.com/threat-center/1573-botnets-redes-organizadas-crimen

“Los creadores del Nuwar o gusano Storm siempre están buscando distintas técnicas y mensajes de Ingeniería Social para poder infectar más usuario y tener aún más equipos en su red botnet de equipos zombies”, dijo Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

“Los días de eventos o festividades masivas a nivel mundial siempre son utilizados por los creadores de malware para poder lograr mayores niveles de infección y propagación”, afirmó Borghello.

ESET detecta códigos maliciosos que aprovechan vulnerabilidad de PDF para propagarse

La compañía desarrolladora de ESET NOD32 Antivirus advierte sobre malware que toman ventaja de una vulnerabilidad en el lector de archivos PDF, Adobe Reader, para comenzar con la etapa de infección.

Buenos Aires, 13 de Febrero del 2008 – ESET, proveedor global de protección antivirus de última generación, informa sobre la aparición de distintos códigos maliciosos que aprovechan una vulnerabilidad en el lector de archivos PDF, Adobe Reader, para propagarse.

El laboratorio de ESET para Latinoamérica informó en primera instancia la detección de este tipo de ataque a través de su Blog del Laboratorio:

http://blogs.eset-la.com/laboratorio/2008/02/12/vulnerabilidad-adobe-reader-permite-descargar-malware/

A principios de febrero, la compañía Adobe lanzó una actualización para su lector de PDF que corregía una serie de 26 fallos dentro de los que se encuentra una vulnerabilidad crítica que permite la ejecucción de código en el equipo del usuario.

Aprovechándose de esta vulnerabilidad, en sistemas no actualizados, es posible la descarga y ejecución de código dañino. Al abrir un archivo PDF especialmente modificado, el mismo es capaz de descargar y ejecutar diversos tipos de malware entre los que se desctacan KillAV o Zonebac o gusanos de la vieja familia Bagle.

El exploit, porción de código de programación que aprovecha una vulnerabilidad de otro programa, es detectado por ESET NOD32 y ESET Smart Security bajo el nombre de PDF/Exploit.Pidief.A. Todo código malicioso que quiera explotar la vulnerabilidad de Adobe Reader deberá utilizar dicho exploit y es por eso que siempre será detectado por cualquier solución de ESET.

La etapa de infección comienza cuando un usuario ejecuta un PDF modificado maliciosamente y se descarga cualquier tipo de malware sin que el usuario lo note, ya que a simple vista se abrió el PDF en cuestión en forma normal, sin importar su contenido real. Generalmente, en los casos analizados, el PDF suele estar vacio sin ningún contenido.

Las versiones de Adobe Reader atacadas son las anteriores a la 8.1.2 y la forma de solucionar la vulnerabilidad es descargando la nueva versión disponible desde el sitio oficial de Adobe.

La importancia de contar con un sistema operativo y sus aplicaciones siempre actualizados permite la prevención contra este tipo de amenazas, ya que siempre será la primera opción para no ser víctima de los ataques que aprovechan vulnerabilidades.

Además, nunca confiar en archivos recibidos de terceros y contar con una solución de seguridad proactiva que sea capaz de detectar cualquier tipo de amenaza desconocida como ESET NOD32 o ESET Smart Security, son consejos primordiales para mejorar la protección de cualquier equipo informático.

“En la actualidad, los usuarios no tomamos como costumbre la actualización constante de nuestro sistema operativo y sus aplicaciones y esta, en muchos casos, es una razón más que suficiente para infectar un sistema”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

“A veces nos encontramos con equipos que no se han actualizado por meses y en los casos más graves, por años. Es por eso que la concientización de los usuarios para este tipo de prácticas cobra una vital importancia y desde ESET siempre buscamos capacitar al usuario en seguridad informática y seguridad antivirus para que tenga menos posibilidades de ser víctima de un código malicioso”, concluyó Borghello.

Enlaces Patrocinados

© 1997 - 2007 Creaticorp.com
Todos los Derechos Reservados.
Adonde.com Perú
Ingreso