usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • 3 de cada 10 usuarios españoles afirman haber sido víctimas fraude online
  • Los mitos sobre la seguridad de Mac OS X
  • Recuperación de Datos: 10 casos curiosos
  • La inseguridad de Facebook (II)
  • Consejos 'antiphishing' del CAT
  • Detectados dos virus informáticos que atacan archivos de 64 bits
  • Twitter elimina una aplicación por un fallo de seguridad
  • Dos nuevas versiones del Bagle se propagan por la red
  • Encuentran una vulnerabilidad en el cliente IRC de Opera 9
  • Actualización de php para Red Hat Enterprise Linux 4 y 5
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

La última vulnerabilidad de Microsoft está siendo utilizada para robar datos confidenciales de los usuarios

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado varios archivos maliciosos que están aprovechando la última vulnerabilidad anunciada por Microsoft (llamada MS08-067) para infectar a los usuarios y robarles datos confidenciales como sus contraseñas de mensajería instantánea, nombres de usuario y passwords utilizados durante la navegación, etc.

28 Oct 2008 | REDACCIÓN, LAFLECHA
E

sta vulnerabilidad afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003. Puede actualizar su sistema desde aquí: www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx

El riesgo de este tipo de vulnerabilidades es que están muy extendidas. Es muy importante que los usuarios actualicen su sistema cuanto antes, ya que los ciberdelincuentes han comenzado a aprovechar esta vulnerabilidad desde que tuvieron constancia de su existencia. Todo el tiempo que sus ordenadores estén desprotegidos, es un tiempo en que se arriesgan a ser víctima de uno de estos nuevos códigos maliciosos.

"Además de a través de correo electrónico o de descargas infectadas, estos códigos maliciosos que aprovechan vulnerabilidades del sistema podrían distribuirse a través de Internet, incluso desde páginas legales, de tal modo que el usuario no percibiría que ha sido infectado", explica Luis Corrons, director técnico de PandaLabs.

Entre todos los códigos maliciosos que aprovechan esta vulnerabilidad, destaca por su peligrosidad el troyano Gimmiv.A, que permite a sus creadores tomar el control completo de los sistemas infectados.

Una vez ha infectado un ordenador, el troyano comenzará a recopilar información sobre:

  • Nombres de usuario y contraseñas utilizadas en las páginas del navegador

  • Contraseñas de MSN Messenger

  • Contraseñas de Outlook Express

  • Nombre de Usuario

  • Nombre de la Máquina

  • Parches instalados

  • Información del Navegador

Toda la información robada es codificada usando el Estándar de Codificación Avanzado (AES) y enviada al servidor remoto.

"El troyano, al permitir tomar el control de la máquina a los atacantes, les está poniendo en disposición de utilizarla con fines maliciosos como el envío de spam, el almacenamiento de datos robados, y otros", explica Luis Corrons, que añade: "Además, tanto usuarios domésticos como empresas hacen cada vez más uso de la mensajería instantánea. Con este troyano, los ciberdelincuentes pueden acceder a toda la información que haya almacenado en esta herramienta, lo que supone una clara vulneración de su intimidad".


Tags: microsoft, pandalabs, privacidad, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 18 Feb 2011, 00:55
the_rash Venezuela

windows = ventana

xp= experiencia

windows xp= ventana a los bug mas experimentados

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?