Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias » Noticias de Informática Gral.
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Noticias de Informática Gral. Mantente informado, debate y opina, en las ultimas noticias de informática general.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 23/08/06, 20:38:30
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.315
Mensaje "No sólo de Office viven las mafias informáticas"

En los últimos meses, la suite Microsoft Office ha sido víctima de una oleada de vulnerabilidades que se han hecho estratégicamente públicas cuando todavía no se había desarrollado un parche oficial. Se ha establecido una nueva tendencia que ha transformado a los documentos Office en principales sospechosos de contener troyanos y puertas traseras, convirtiéndolos en objetivo de atacantes. Pero no es el único software ofimático susceptible de ser atacado.

En anteriores boletines se a informado puntualmente de la aparición de vulnerabilidades “0 day” en Microsoft Office. Casi todos los componentes de esta suite (PowerPoint, Excel, Word...) han sido víctimas de graves problemas de seguridad que permitían la ejecución de código arbitrario si se abría un documento especialmente manipulado.

Sin ir más lejos, y como último ejemplo conocido, el día 19 de agosto se alertó de un nuevo malware que puede estar aprovechando una nueva vulnerabilidad en Microsoft Powerpoint. A través de un archivo con formato “ppt”, podría llegar a ejecutarse código arbitrario con los permisos del usuario que abriese el documento. Aunque puede estar relacionada con las vulnerabilidades descritas en el boletín MS06-048, este problema es nuevo y no estaría documentado hasta el momento. No existe exploit público, aunque se sabe que circula malware capaz de aprovechar el problema.

A la vista de este continuo desfile de problemas de seguridad cabe preguntarse si la malsana fijación con la suite de Microsoft se debe a que es la más insegura o la más popular. Un suceso dado a conocer por Symantec vuelve a confirmar que la suite más utilizada será siempre la más atacada, y que si se cierra una puerta se abrirán otras de forma que los atacantes siempre consigan un buen margen sobre el que trabajar. Ichitaro es un procesador de textos de la compañía japonesa Justsystem, una empresa con más de 20 años de experiencia en el sector. Debido a las obvias diferencias de lenguaje, no es de extrañar que un producto “autóctono” y concebido especialmente para esta cultura tan distinta a la occidental, disfrute de un gran éxito en aquel país. Aunque existen versiones japonesas de Microsoft Office, Ichitaro es muy utilizado en gobiernos e instituciones educacionales, y goza de una buena salud, según indican sus quince versiones principales existentes y la existencia de
versiones para Linux y Mac.

Según ha informado Symantec, se ha detectado un ataque que aprovechaba una vulnerabilidad de desbordamiento de pila en este software, y que permite la ejecución de código arbitrario en el sistema. Según John Canavan, autor de la alerta, el ataque incluye la descarga (a través de Tarodrop) y uso de un troyano llamado Infostealer.Papi utilizado para espiar a la víctima y enviar información a los atacantes.

No se tienen datos exactos sobre la popularidad o alcance del ataque, pero sin duda representa un incidente interesante para la reflexión. En la continua búsqueda de negocio y datos secretos conseguidos a través del espionaje, las mafias informáticas son bastante eficientes. Si este software es popular entre las instituciones públicas y usuarios japoneses, no han dudado en buscar vectores de ataque que descarguen un troyano capaz de infectar los equipos de este país si eso les reporta beneficios. Si en Japón o cualquier otro punto del planeta se hubiese utilizado cualquier otro programa, (OpenOffice, Microsoft Word, AbiWord...) de forma mayoritaria, es seguro que también hubiesen conseguido encontrarle algún problema grave que permitiera la ejecución de sus códigos dañinos.

Las vulnerabilidades “0 day” destinadas a pasar inadvertidas y conseguir una propagación limitada pero duradera, no son por tanto exclusivas de una marca o compañía, sino patrimonio de cualquiera que sea usada por la cantidad suficientes de personas como para suponer un jugoso objetivo.

Más información:

Justsystem's Ichitaro zero-day used to propogate Trojan
Symantec Security Response Weblog: Justsystem's Ichitaro zero-day used to propogate Trojan

Vulnerabilidad en Microsoft Powerpoint confirma una nueva tendencia
(17/07/2006)
Vulnerabilidad en Microsoft Powerpoint confirma una nueva tendencia - Hispasec - Una al día 17/07/2006

Microsoft PowerPoint 0-day Vulnerability FAQ - August 2006
SecuriTeam Blogs » Microsoft PowerPoint Vulnerability FAQ - August 2006, CVE-2006-4274 [UPDATED]


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por kontainer fecha: 11/09/06 a las 12:06:29. Razón: corregir tags
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
problemas con windows xp yopaco Foro de Windows 37 31/07/07 00:32:07
Se volvio loco (Terminado) hugoalexj Foro de Virus y Spywares 10 03/05/07 23:19:01
la conexion es super lenta karnicos Foro Oficial de HijackThis en español 10 23/08/06 08:11:34
riesgo de seguridad naveta Foro de Virus y Spywares 4 26/07/06 17:17:38
cozumel les saluda, SpySpotter3, (solucionado) cozumel Temas Solucionados 4 09/07/06 21:21:31




Todas las horas son GMT -4. La hora es 03:17:09.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30