Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
- Cómo hacer un screencasts desde Firefox
- Pecados que se comenten al escribir un e-mail
- Geolocalización en Firefox
- Antivirus no son eficaces
- Cómo extraer texto, listas y elementos de cualquier ventana
- Cómo navegar de forma anónima y con software portable
Notas pasadas

  Temas Populares
- Obtenga información financiera y empresarial desde Microsoft Excel
- Cómo importar y exportar contactos de Gmail
- Microsoft Works totalmente gratis
- Ocultar el botón apagar el sistema del botón inicio
- Cómo tener los sitios favoritos en cualquier PC
- Modificando cientos de opciones de Vista
- Operadores más utilizados en las fórmulas de Excel

 :: Informe semanal de Virus e Intrusos

VirusEl informe semanal de Panda Software se centra en el phishing BarcPhish, el gusano Spamta.X y en las vulnerabilidades MS06-052, MS06-053 y MS06-054 de algunos productos de Microsoft.

(DT, AGENCIAS) BarcPhish, es un ataque phishing a gran escala contra los usuarios de los servicios de banca online de Barclays Bank, para el que se han utilizado más de 70 variantes de un correo electrónico falsificado. La magnitud del ataque consiguió que el número de e-mails fraudulentos que detecta diariamente PandaLabs se incrementara en un 30% en tan solo unas horas.  

Los falsos e-mail que recibe el usuario aparentan provenir de direcciones correspondientes al servicio de atención al cliente de Barclays y muestran un asunto aleatorio, escogido a partir de una lista de opciones. Algunas de las posibilidades son: Barclays bank official update, Barclays bank – Security update, Please Read o Verify your data with Barclays bank. En el cuerpo de dicho mensaje, imitando el look de la entidad financiera, se advierte al usuario de que se está mejorando el software de los servicios financieros de Barclays, y que por ello es necesario que el usuario confirme sus datos, para lo que debe acceder a una dirección que se indica en el mensaje.  

En caso de que el usuario entre en dicha dirección, accede a un formulario muy similar a los utilizados por la entidad financiera, donde, entre otros datos, se solicitan al usuario su número de cuenta, de tarjeta de crédito o el número PIN de la misma. 

Spamta.X es un gusano de correo electrónico que envía mensajes que tienen asuntos como Error, Good Day o Mail Delivery System, mientras que en el cuerpo aparecen textos del tipo: Mail transaction failed. Partial message is available. 

El gusano se esconde en un archivo adjunto a dichos mensajes. El mismo tiene nombres variables y dos extensiones, que también son escogidas aleatoriamente a partir de una lista de opciones. Además, muestra el icono típico de los archivos de tipo TXT.  

En caso de que el usuario ejecute el fichero se abre el bloc de notas de Windows mostrando una serie de caracteres sin sentido, al tiempo que crea varios archivos en el sistema e introduce nuevas entradas en el registro de Windows. 

Entre las acciones que Spamta.X lleva a cabo puede mencionarse la modificación del fichero hosts, de manera que impida el acceso a un gran número de páginas web relacionadas con antivirus, principalmente. Para propagarse, el gusano busca direcciones a las que enviarse en archivos con determinadas extensiones que se encuentran en el computador afectado. 

Por último nos ocupamos de tres vulnerabilidades en productos de Microsoft: MS06-052, MS06-053 y MS06-054. Destacan la MS06-052, calificada como importante, y que permite el control remoto de los computadores. Sin embargo, la más preocupante es la MS06-054 que afecta a Microsoft Office y, más concretamente, a la aplicación Publisher. Este problema de seguridad ha sido calificado como crítico, ya que permite construir archivos maliciosos de Publisher que, al ser abiertos, ejecuten código malicioso en el sistema.  


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Sun propone sistema DRM estandarizado y público
- Netscape: La guerra de los navegadores ha comenzado nuevamente
- China advierte de los fraudes con donaciones cibernéticas
- En el 2010 habrá un 20% de software Open Source







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso