Ir al contenido principal

Entradas

Mostrando entradas de agosto, 2010

Cae una de las botnets más peligrosas

Varios años de colaboración entre policías españolas, norteamericanas y eslovacas dieron como resultado la caída de la botnet Mariposa el pasado mes de marzo. Ahora tras continuar con la investigación se ha sabido de la detención del responsable del desarrollo de la botnet Mariposa conocido como Iserdo. Esta red de ordenadores zombi, considerada como una de las más avanzadas del mundo, ha utilizado desde sus orígenes un virus informático conocido como Butterfly Bot con el que robar por control remoto datos privados de los usuarios, como contraseñas bancarias, además de lanzar ataques a grandes empresas e instituciones financieras. En los últimos dos años, el software utilizado para crear la red de bots Mariposa fue vendido a cientos de delincuentes, llegando a convertirse en uno de los mas famosos en todo el mundo. Se estima que el número de ordenadores afectados oscila entre cifras cercanas a los 12 millones de equipos en todo el mundo. Entre los afectados se encue

Cuidado con las USB

La compañía Microsoft acaba de confirmar la detección de una vulnerabilidad grave de tipo Zero-day que esta siendo explotada mediante el uso de pendrives y unidades de almacenamiento USB infectadas. Según parece la vulnerabilidad aprovechada por este troyano, existe porque Windows no trata correctamente los accesos directos, de forma que un código malicioso puede ejecutarse al pinchar dos veces sobre los accesos directos de un dispositivo USB infectado. El troyano usa una vulnerabilidad en archivos .LNK (accesos directos), que posibilita la ejecución de código aunque el AutoPlay y AutoRun (que permite la ejecución automática cuando se detecta un dispositivo extraíble) se encuentren desactivados. Este troyano crea un nuevo tipo de ataque capaz de ejecutar código malicioso en sistemas Windows XP, Vista y Windows 7 cuando insertamos un dispositivo extraíble, independientemente de que hayamos tomado todas las medidas conocidas hasta el momento para impedirlo. A falta

Ciclo mensual de actualizaciones de seguridad MS

 Tras la reciente publicación de un boletín de seguridad extraordinario en el que corregir un fallo de máximo nivel de seguridad que permitía la ejecución remota de código y del que se tiene constancia estaba siendo aprovechado por atacantes, Microsoft lanza, dentro de su ciclo habitual de actualizaciones 14 nuevos boletines de seguridad. El próximo martes 10 de agosto serán lanzados ocho parches con solución a vulnerabilidades consideradas como críticas, además de seis para vulnerabilidades importantes. Los software afectados por estas vulnerabilidades son Windows (desde XP SP3 a Windows 7 y Windows Server 2008), Internet Explorer (versiones seis, siete y ocho), Office (2003 y 2007) y Silverlight (versiones 2 y 3).