usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • El troyano Spy.Agent.EO. roba información y borra el sistema operativo
Otras noticias
  • Encuentran múltiples vulnerabilidades en WordPress
  • Elevación de privilegios en Windows a través de .NET Runtime Optimization Service
  • El último parche de Mac corrige 50 vulnerabilidades
  • "Windows 7" es vulnerable a ocho de cada diez virus
  • Las nuevas amenazas avanzadas y persistentes comprometen la seguridad de las empresas
  • Descifrado el segundo mensaje de la máquina Enigma de cuatro rotores
  • Desbordamiento de búfer en ftpd de IBM AIX
  • Parches para Windows 2000, MSN Messenger, Office XP y Outlook 2002
  • Sobre la instalación obligatoria de Safari
  • Importante actualización de seguridad de Sendmail
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Un falso parche de Microsoft enlaza a un troyano

El Internet Storm Center del SANS Institute, reportó la aparición en las últimas horas, de numerosas muestras de un correo electrónico que parece ser enviado activamente en forma de spam.

30 May 2006 | VS ANTIVIRUS
E

l correo electrónico pretende ser de Microsoft, notificando de "una nueva vulnerabilidad" descubierta en el servicio de "Microsoft WinLogon". También informa que la nueva vulnerabilidad puede permitir el acceso de un atacante a los sistemas que no tengan el parche instalado, según informa VSantivirus.

Por supuesto, el usuario es aconsejado a instalar el parche que se puede descargar de un enlace incluido en el mensaje.

Si el mensaje es leído en formato HTML, el enlace muestra una dirección en el sitio de Microsoft:

http: // www .microsoft .com/patches-win-logon-critical/winlogon_patchV1.12.exe

Sin embargo, la verdadera dirección está en un servidor situado en Estados Unidos, pero administrado por una compañía de origen peruano:

http: // www .redcallao .com/????/winlogon_patchV1.12.exe

El archivo descargado es un troyano que NOD32 detecta con el nombre de Win32/Spy.Delf.NBR, el cuál se inyecta en el proceso del Internet Explorer, y puede robar la información que el usuario ingrese vía teclado, además de sus correos electrónicos.

Según el SANS, en el momento de la detección (aproximadamente las 22:00 GMT) y hasta el momento de la publicación de este boletín (04:37 GMT), solo 8 antivirus (según VirusTotal), detectan este malware: AntiVir 6.34.1.34 05.29.2006 Heuristic/Crypted.Modified

BitDefender 7.2 05.30.2006 Trojan.BeastPWS.C

Fortinet 2.77.0.0 05.29.2006 suspicious

Kaspersky 4.0.2.24 05.30.2006 Trojan-Spy.Win32.Delf.jq

NOD32v2 1.1566 05.30.2006 Win32/Spy.Delf.NBR

Panda 9.0.0.4 05.29.2006 Suspicious file

Sophos 4.05.0 05.30.2006 Troj/BeastPWS-C

Symantec 8.0 05.30.2006 Infostealer

Más información sobre el spam:

Link to 'a new Microsoft patch' being spammed (NEW)

isc.sans.org/diary.php?storyid=1370

Tags: microsoft, parches, troyanos, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 2
Editar | Borrar | #31 | 09 Sep 2009, 07:01
Redcallao.com Peru

buen servicio, buenos servidores

Editar | Borrar | #32 | 27 Oct 2009, 05:05
Subemiweb.com Peru

El Mejor Hosting al mejor precio. Visitanos, el mejor soporte Online.

Páginas: 1 2
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?