Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 18/11/08, 08:38:53
Avatar de Cratus
Usuario Habitual
 
Registrado: nov 2006
Ubicación: $ cd /Espanha/Galiza/Pontepuá
Mensajes: 1.593
Atención Así escribe código un intruso

Así escribe código un intruso






El programa Acrobat Reader de Adobe ha presentado innumerables vulnerabilidades y agujeros de seguridad críticos durante los últimos años.


El programa ha sido diseñado para leer el formato para documentos PDF.

La compañía de seguridad informática Watchcom publicó recientemente un informe según el cual alrededor del 50% de los sitios Web internacionales han sido intervenidos utilizando los denominados PDF exploits.

Estas intrusiones son posibles mediante la incorporación de código maligno en documentos PDF. Los mismos ficheros contienen información sobre versiones anteriores del documento. Esta función hace posible analizar el contenido, o la historia de un documento. Tal ejercicio arqueológico ha despertado el interés del consejero de seguridad informática Didier Stevens.

Stevens se propuso revelar la forma en que trabaja un hacker. En un comentario en su blog, Stevens relata paso a paso y minuto a minuto la forma en que es escrito un código maligno. Concluye en su artículo que fue interesante poder espiar la forma en que el escritor del virus desarrollaba su trabajo.

El experto espera que otros hackers sean igual de descuidados y que se revelen a sí mismos incorporando información personal en los documentos PDF malignos que diseñan.

Recientemente, el experto en seguridad informática de F-Secure, Mikko Hyppönen , comentó que “Acrobat Reader figura entre los peores programas escritos alguna vez. Este es un programa que debe evitarse, y en lugar de el usar extensiones para el navegador que puedan leer documentos PDF".

El código y el análisis de Stevens está publicado en este sitio




Linux User Registered #453997
Si veo un caramelo, cogerlo y comerlo. Pues somos el tiempo que nos queda...
InfoSpyware

  post #2  
Antiguo 18/11/08, 13:40:28
Avatar de lpcristian
Usuario
 
Registrado: ene 2008
Ubicación: Argentina
Mensajes: 29
Contactar con lpcristian a través de MSN
Re: Así escribe código un intruso

Cita:
El programa Acrobat Reader de Adobe ha presentado innumerables vulnerabilidades y agujeros de seguridad críticos durante los últimos años.

“Acrobat Reader figura entre los peores programas escritos alguna vez. Este es un programa que debe evitarse, y en lugar de el usar extensiones para el navegador que puedan leer documentos PDF".
No sabia esto. Ya mismo desintalo el Acrobat Reader.

Muy buena info

Saludos
  post #3  
Antiguo 18/11/08, 22:38:00
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: Así escribe código un intruso

Didier Stevens es uno de mis más grandes ídolos, del cual encontre su blog de pura casualidad hace ya un buen rato. Así que trato de ver que escribe debes en cuando, y les recomiendo que miren no solo ese artículo sino que muchos más, ya que son todos muy interesantes, sobre todo si le gusta el tema de análisis de virus y el análisis forense.


Salu2

Linux User Registered #451400
  post #4  
Antiguo 26/11/08, 03:13:28
Avatar de Canica
Usuario
 
Registrado: sep 2006
Ubicación: México
Mensajes: 146
Re: Así escribe código un intruso

¡¡ Foxit !!.... ¡¡ Foxit !!.... ¡¡ Foxit !!... !! Foxit !!
  post #5  
Antiguo 26/11/08, 05:43:05
Usuario
 
Registrado: jul 2007
Ubicación: Buenos Aires, Reino Argento
Mensajes: 127
Re: Así escribe código un intruso

Yo hace unos días encontré una página en donde están publicados códigos fuente de virus... Y creo que puedo asegurar que los códigos son legítimos... Porque el avast! se pone como loco cada vez que intento entrar a una de las paginas

(Sé que no tiene tanto que ver, pero a mí también me gusta bastante el tema del análisis de virus )
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Escribir mejor emilianoflogs Off-Topic 42 15/03/09 15:05:51
Alertan de la clonación de páginas de YouTube para transmitir código malicioso. Velcro Últimas Noticias 1 29/10/08 07:17:47
el msn me sale el codigo 80072745 pumcky Foro de Windows 1 02/09/08 04:58:03
Ejecución de código en Cisco Unified Communications Manager Andresmix Noticias de Informática Gral. 0 22/01/08 20:37:39
Posible ejecución de código arbitrario a través de PDF en Adobe Acrobat Reader kontainer Últimas Noticias 3 30/09/07 00:22:53




Todas las horas son GMT -4. La hora es 09:56:32.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31