Archive for the ‘malware’ Category

Aparece un nuevo ataque de SQL Injection

Monday, August 18th, 2008

El ataque busca modificar las páginas web que sirven los sitios web atacados y hace que en ellas se inserte un código JavaScript que le intenta introducir malware al internauta haciéndose pasar por un sitio genuino. El ataque podría afectar también a los servidores con Sybase, ya que la sintaxis es prácticamente idéntica a la de Microsoft SQL. El ataque se basa en el hecho de que el usuario confía en la página que visita, y ahí está el problema: al igual que los sitios de phishing, esa confianza sirve para superar las barreras del usuario.
Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

 

Usan emblema de PNP para sembrar virus con e-mail

Wednesday, August 6th, 2008

En el mensaje aparece una imagen con el emblema de la División de Investigación de Delitos de Alta Tecnología (Divindat) de la PNP y tres párrafos de texto reproducido exactamente tal como aparece en la página web de esta división de la policía. Sin embargo, hacia el final, se muestra un texto entrecomillado, en negritas y con gruesas fallas de redacción, en el que se ofrece al usuario la posibilidad de descargar un falso programa de protección contra el robo de cuentas bancarias.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Troyano anuncia una nueva etapa de exposición del malware sobre OS X

Tuesday, July 1st, 2008

Un nueva amenaza hace aparición en la escena. Un troyano que ha se mantuvo sin conocer por varios días ha estado explotando una vulnerabilidad en MacOS X, al aprovechar los privilegios de un software del sistema, con lo que permitía la ejecución directa de código malicioso, sin siquiera solicitarle al usuario la contraseña del administrador.
 
Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Un nuevo troyano explota vulnerabilidad de Mac Os

Friday, June 27th, 2008
El troyano viene empaquetado ya sea como un compilado de AppleScript, llamado ASthtv05, o como un paquete de aplicación, con un peso de alrededor de 3,1 MB. Los usuarios deben descargar y abrir el caballo de Troya antes de que sean infectadas siendo los sistemas operativos vulnerables Mac OS X 10.4 y 10.5. Dentro de sus capacidades se encuentra el intentar pasar desapercibido por la apertura de puertos, asi como el envio de capturas de pantallas al atacante.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Malware al instante

Friday, June 27th, 2008

Gracias al diseño de un point-and-click toolkit es posible crear y distribuir trojanos. TheTrojan2Worm(T2W) convierte cualquier archivo ejecutable en un gusano con capacidades extendidas, sus capacidades van desde comprimir archivos infecciosos, mutar su contenido hasta camuflarlo para que no sea detectado por los antivirus. Todo sin requerir habilidades en programación.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Casi la mitad de los sitios maliciosos provienen de sólo 10 redes

Friday, June 27th, 2008

Seis de estas diez redes son proveedores de Internet o proveedores de backbones basados en China y que alojan a más del 41 por ciento de los sitios maliciosos.

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

El malware en sitios de confianza aumenta un 400%

Monday, June 16th, 2008

Según un reciente informe del proveedor de seguridad basada en web ScanSafe, la cantidad de software malicioso en sitios legítimos, se ha incrementado en un 400 por ciento desde el año pasado.
“Las técnicas utilizadas ahora, permiten que un pirata “colonice” miles de sitios legítimos, sin importar si estos son de importantes corporaciones o de sitios pequeños,” afirma Mary Landesman, investigadora en jefe de la seguridad en ScanSafe. “Estas técnicas incluyen el uso de etiquetas iframe y ataques de inyección SQL.”

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Explotación masiva con Adobe Flash

Friday, May 30th, 2008

Mass exploitation with Adobe Flashdasd

Se reporta la existencia de miles de sitios web infectados con la inyección masiva de JavaScripts que explotan una vulnerabilidad en Adobe Flash (CVE-2007-0071) a fin de enviar un código malicioso. Tanto ISC como Adobe han escrito del tema. La vulnerabilidad no es una tipo 0-day y los usuarios con la última versión Flash Player (9.0.124.0) pueden sentirse seguros. Si no dispone de esa versión actualice desde la web de Adobe. El ataque -además- intenta explotar otras vulnerabilidades en MDAC, RealPlayer, y controles ActiveX.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

ING presenta herramienta para E-Banking seguro en PCs infectadas

Tuesday, May 27th, 2008

ING Direct, el banco “online-only” más grande de los EE.UU., dijo que estará regalando una herramienta de software que permitiría a sus clientes hacer banca “online” de manera segura en ING, incluso de la PC del usuario estuvo infectado con software malicioso.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Diagnóstico del Safe Browsing de Google

Tuesday, May 27th, 2008

El diagnóstico de la herramienta de advertencia de página insegura de Google, disponible para Firefox y Google Desktop Search, “Safe Browsing, ahora está disponible, al añadir su página web al URL http://www.google.com/safebrowsing/diagnostic?site=http://www….

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>