Martes 9 Feb 2010 |Año 11| Edición. 2897 SuscripciónPublicidadLegalContactoTitulares en tu web?  

¿Cuanto tiempo puede sobrevivir su empresa sin el correo electrónico?
es.acronis.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Participa usted en alguna de las redes sociales como Facebook, MySpace, Twitter, Hi5, Tuenti, etc?
 
   
  Sí, soy usuario(a) activo(a) en al menos una de ellas.  
  Aún no - pero considero apuntarme.  
  No, y no considero hacerlo.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  09/02/2010 - 08:06
  Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios  
    
  09/02/2010 - 08:05
  Organismo europeo advierte contra los riesgos de las redes sociales  
    
  09/02/2010 - 08:03
  Anuncian transferencia inalámbrica de datos a 11 GB por segundo  
    
  09/02/2010 - 08:00
  El creador de Linux se decide por Nexus One  
    
  09/02/2010 - 07:36
  Intel lanza procesador Itanium 9300  
    
  09/02/2010 - 07:23
  IBM presenta nuevos sistemas POWER7  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  08/02/2010 - 08:04
  Microsoft corrige 26 vulnerabilidades de Windows y Office  
    
  08/02/2010 - 08:03
  Microsoft investiga nueva vulnerabilidad de Internet Explorer  
    
  08/02/2010 - 08:01
  El presidente de Sun Microsystems se despide vía Twitter  
    
  08/02/2010 - 07:58
  HDS anuncia recuperación de espacio en almacenamiento  
    
  08/02/2010 - 07:57
  Siemens y Polycom anuncian asociación de UC  
    
  08/02/2010 - 07:56
  AOC presenta su serie “All In One"  
    
  08/02/2010 - 07:55
  Intel Core vPro será incorporado a PC empresariales  
    
  08/02/2010 - 07:11
  Alertan sobre ataques en San Valentín  
    

 

 

 

 
Detectan primer malware que aprovecha vulnerabilidad de IE
[ 01/12/2005 - 15:32 EST ]

- PandaLabs ha detectado la aparición de las primeras páginas web, de contenido para adultos, que tratan de instalar malware en el equipo aprovechando la vulnerabilidad crítica reportada recientemente para Internet Explorer, aún sin solución.


Diario Ti: El Laboratorio de Panda Software, PandaLabs, informa la aparición de las primeras muestras de malware que utilizan la vulnerabilidad crítica de Ejecución Remota de Código de ventanas Javascript en Internet Explorer para instalarse en los equipos de los usuarios. Este aprovechamiento se lleva a cabo por medio de páginas web de contenido para adultos, que son las encargadas de atacar al computador e infiltrar el código malicioso en el equipo. Dado que aún no existe solución a esta vulnerabilidad, la propagación podría ser importante en las próximas horas, por lo que se recomienda disponer de una solución antimalware actualizada, con el fin de reconocer la utilización del exploit.


El mecanismo de infección se inicia con la visita del usuario a una serie de páginas web de contenido para adultos. En ese momento, dicha página redirige el usuario a una segunda, que contiene el exploit (detectado por Panda como Exploit/BodyOnLoad) y se aprovecha de él para instalar en el equipo un primer fichero, de nombre keks.exe. Éste se instala en el equipo, y procede a descargar y ejecutar un segundo fichero all.exe. Ambos son detectados como Downloader.DLE, y tienen como principal objetivo bajar los niveles de seguridad del navegador, y ser punto de entrada de otro malware. Se da la circunstancia que en ocasiones el exploit no consigue llevar a cabo su acción de aprovechamiento; en ese caso, se registrará un error en el Explorer, y no infectará al usuario.

Si la acción de Downloader.DLE tiene éxito, instalará en el equipo varios ficheros, que resultan ser Adware/PicsPlace, un clicker que abre páginas de contenido para adultos continuamente, que generan diversas cookies maliciosas. Los clickers abren otras páginas en los equipos de los usuarios, método por el cual los creadores de malware consiguen un gran número de visitas, lo que supone un significativo lucro. Además, está programado para, periódicamente, descargarse un fichero con otras URL, con las que irá contactando, por lo que hay riesgo de entrada de nuevas variantes de malware.

“Sin duda, esto es sólo el comienzo, porque una vez ha empezado a circular el exploit en manos de quienes dirigen este tipo de webs maliciosas, es sólo cuestión de tiempo que prácticamente todas lo adopten como una posibilidad más de entrar en los equipos de los usuarios", comenta Luis Corrons, director de PandaLabs. “El gran problema reside en que los sistemas, pese a estar completamente actualizados y con todos los Service Packs al día, siguen siendo vulnerables: más que nunca, es fundamental disponer de una solución antimalware completamente actualizada si no queremos correr riesgos".

La vulnerabilidad de Ejecución Remota de Código de ventanas Javascript en Internet Explorer fue detectada por primera vez el 21 de Noviembre, y afecta a Internet Explorer en Microsoft Windows 98, Windows 98 SE, Windows Millennium Edition, Windows 2000 Service Pack 4, Windows XP Service Pack 1, y Windows XP Service Pack 2. Aún no ha sido solucionada.

Recomiende este artículo a un conocido

Articulos Relacionados:
· Panda ofrece protección contra agujero creado por rootkit de Sony
· Panda alerta sobre virus relacionado con la gripe aviar
· Panda detecta clonación de sitios de MSN, Google y Yahoo

Enlaces de interés:
www.pandasoftware.es



 

 
     
Seguridad   Internet
Microsoft corrige 26 vulnerabilidades de Windows y Office
Microsoft investiga nueva vulnerabilidad de Internet Explorer
Alertan sobre ataques en San Valentín
 
Organismo europeo advierte contra los riesgos de las redes sociales
Strato lanza IPv6 en sus servidores dedicados
SMART lanza nueva versión de SMART Exchange
     
Tecnologia   Software
Anuncian transferencia inalámbrica de datos a 11 GB por segundo
IBM logra hito en densidad de datos en cinta magnética
Intel y Micron lanzan NAND de 25 nanómetros
 
Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios
Disponibles nuevo conector para Simpana
VMware expande su ecosistema de desarrolladores
     
Recursos   Negocios Ti
Nueva aplicación aumenta el atractivo de Twitter
Google prepara "App Store" para su software ofimático
Windows 7 RC será inservible dentro de poco
 
El presidente de Sun Microsystems se despide vía Twitter
HDS anuncia recuperación de espacio en almacenamiento
Siemens y Polycom anuncian asociación de UC
     
Telefonía   Hardware
El creador de Linux se decide por Nexus One
Gran interés genera el servicio de navegación gratuita de Nokia
Motorola desarrolla el próximo teléfono de Google
 
Intel lanza procesador Itanium 9300
IBM presenta nuevos sistemas POWER7
AOC presenta su serie “All In One"
     
Cibercultura  
Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio
La industria cinematográfica pierde demanda antipiratería
YouTube, satisfecha con piloto de alquiler de películas
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2010
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
    INVITAMOS A LAS EMPRESAS TI DE ESTADOS UNIDOS A ENVIAR SUS COMUNICADOS DE PRENSA A NUESTRA REDACCION.
> Más información.
 


LAS MAS LEIDAS
 
  05/02/2010 - 08:06
  Servicio secreto estadounidense asistirá a Google para prevenir ciberataques  
    
  04/02/2010 - 08:01
  Gran interés genera el servicio de navegación gratuita de Nokia  
    
  02/02/2010 - 08:05
  iPad de Apple podrá ser operado con Windows 7  
    
  03/02/2010 - 08:05
  Google anuncia recompensa por detección de "bugs" y vulnerabilidades en Chrome y Chromium  
    
  02/02/2010 - 08:04
  Denuncian a Apple por publicidad engañosa del iPad  
    
  02/02/2010 - 08:03
  Presentan los primeros indicios del desarrollo de Windows 8  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  03/02/2010 - 08:00
  Windows 7 RC será inservible dentro de poco  
    
  01/02/2010 - 08:04
  Este es el primer procesador de Apple  
    
  05/02/2010 - 08:01
  Nueva aplicación aumenta el atractivo de Twitter  
    

 



Strato (P)