Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Cómo escaner de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
Notas pasadas

  Temas Populares
- Redimensionar y crear slideshows con imágenes
- Convierte cualquier MP3 en un ringtone GRATIS
- Cómo mejorar la señal WiFi gratis
- ¿Sabe cómo evitar animaciónes de búsqueda para maximizar la velocidad de su equipo?
- Qué es el csrss.exe y por qué se ejecuta
- Configuar Google para solo buscar lo más reciente
- Cómo eliminar el historial de descargas de Firefox automáticamente

 :: Los virus e intrusos de la semana

VirusEl informe de esta semana de PandaLabs revela el peligroso ataque combinado llevado a cabo por Spamta.VK y Spamtaload.DT. El troyano Ldpinch.AAI y el gusano Grum.A también son tratados en este informe. Por último, se recoge la actualización de seguridad lanzada esta semana por Microsoft.

(DT, AGENCIAS) El peligroso ataque combinado llevado a cabo por Spamta.VK y Spamtaload.DT fue una de las principales preocupaciones de la semana en PandaLabs. El primero es un gusano diseñado para conectarse a diversos servidores y enviar correos electrónicos de forma masiva. Esos correos adjuntan un archivo, generalmente un ejecutable, que esconde una copia del troyano Spamtaload.DT. Cuando este troyano infecta un computador, descarga una copia del gusano Spamta.VK y el proceso vuelve a comenzar.

“Estos ataques combinados aseguran una mayor distribución de los ejemplares. En este caso, las propiedades de distribución del gusano son aprovechadas para difundir un troyano. Este ataque llegó a representar hasta el 80% de los avisos de malware en circulación recibidos por hora en PandaLabs”, explica Luis Corrons, Director Técnico de PandaLabs.

Spamtaload.DT muestra un mensaje de error cada vez que es ejecutado. El icono del archivo que lo esconde es el de un archivo de texto. Spamta.VK, por su parte, descarga varios ficheros maliciosos de la web. Además, como ya se ha dicho, se conecta a varios servidores para enviar correos masivos y continuar con la propagación de ambos ejemplares.

Ldpinch.AAI es un troyano diseñado para robar contraseñas de diferentes tipos de programas: clientes de correo, navegadores, clientes FTP, etcétera. Para ello, el troyano lee los archivos de configuración y entradas del registro de esos programas.

Ldpinch.AAI también roba datos de las conexiones telefónicas a Internet configuradas en el equipo, así como de los procesos activos. Toda esa información es enviada al creador del malware a través de un formulario alojado en una página web.

Para poder enviar toda esa información, este troyano es capaz de impedir el correcto funcionamiento de ciertos cortafuegos.

El gusano Grum.A se propaga en correos que ofrecen una beta de Internet Explorer 7. El correo presenta una imagen de gran tamaño que, supuestamente, conduce a la descarga de esa beta. Al pinchar en ella, los usuarios se estarán descargando este gusano.

Después de que se ha ejecutado y copiado en la memoria, el gusano borra el archivo original. Este gusano infecta documentos ejecutables (.exe). Además, crea copias de esos ficheros con el mismo nombre y la extensión “.rgn”, para dificultar más su eliminación del sistema.

Una funcionalidad peligrosa de Grum.A es la de ocultar sus procesos con funcionalidades rootkit. Esto dificulta su detección por parte de las soluciones de seguridad. Además, para ocultarse aún más, este gusano intercepta distintas DLLs del sistema, y se copia en otras (system.dll, ntdll.dll, kernel32.dll, etc.) para ocultar sus acciones maliciosas.

Grum.A también está diseñado para abrir una puerta trasera en los computadores infectados. De esta manera, un atacante puede acceder y controlar esa máquina de manera remota. Además, este gusano se conecta a una dirección web para descargar una actualización de sí mismo.

Esta semana, además, Microsoft ha publicado un parche de seguridad para resolver la vulnerabilidad en los archivos de cursores animados (.ANI). Esta vulnerabilidad afecta a Windows Vista, XP y Server 2003.

La vulnerabilidad se aprovecha mediante una página web especialmente creada para ello. Los atacantes han de convencer al usuario de que visite esa página para poder aprovechar el fallo en el sistema. Una vez lo hayan logrado, podrán controlar el equipo afectado de manera remota con los mismos privilegios que el usuario que haya iniciado la sesión. Esto es especialmente peligroso si el usuario tiene privilegios de administrador. En este caso, los atacantes gozarán de un control total del computador.


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Sober vuelve infectando computadores en todo el mundo
- Proponen ley contra el Spyware
- HP reconocida por su notable crecimiento en Latinoamerica
- Panda Lanza versión beta de Panda Antivirus 2007







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso