<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; malware</title>
	<atom:link href="http://www.sentineldr.com/tag/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ataques en curso aprovechan nueva falla de día cero en Adobe Flash Player</title>
		<link>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player?source=rss</link>
		<comments>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player#comments</comments>
		<pubDate>Tue, 15 Mar 2011 03:28:04 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1199</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. está advirtiendo sobre ataques en curso dirigidos a una vulnerabilidad crítica de día cero en Adobe Flash Player que podría permitir a un atacante tomar el control completo de un computador afectado. El fabricante de software publicó un aviso el lunes, advirtiendo de que varios proveedores de seguridad han detectado [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528612,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. está advirtiendo sobre ataques en curso dirigidos a una vulnerabilidad crítica de día cero en Adobe Flash Player que podría permitir a un atacante tomar el control completo de un computador afectado.</p>
<p>El fabricante de software publicó un aviso el lunes, advirtiendo de que varios proveedores de seguridad han detectado archivos de Microsoft Excel conteniendo un archivo Flash malicioso que intenta explotar la nueva <a href="http://www.adobe.com/support/security/advisories/apsa11-01.html">vulnerabilidad de día cero de Flash Player</a>.</p>
<p>Adobe dijo que el agujero está presente en todas las versiones de Adobe Flash Player para Windows, Macintosh, Linux y Flash Player para las plataformas Google Chrome y Android. Las últimas versiones de Adobe Reader y Acrobat también se ven afectadas. El <a href="http://blogs.adobe.com/asset/2011/03/background-on-apsa11-01-patch-schedule.html">componente vulnerable está también en Adobe Reader X</a>, la última versión de Adobe Reader, pero Reader X impide que un atacante pueda salir del sandbox aislado de Adobe Reader para infectar a la computadora, escribió en el blog de la compañía Brad Arkin, director senior de seguridad y privacidad de productos de Adobe.</p>
<p>&#8220;Los informes que hemos recibido hasta el momento indican que el ataque está dirigido a un número muy reducido de organizaciones y de alcance limitado&#8221;, dijo Arkin.</p>
<p>Una vez que la vulnerabilidad se explota el atacante intenta instalar malware persistentes en la máquina de la víctima, dijo Arkin. Mientras que los ataques se han limitado a los archivos de Microsoft Excel, Arkin dijo que los archivos PDF con código malicioso incrustado también pueden ser utilizados para explotar el agujero.</p>
<p>Adobe está trabajando en un parche fuera del ciclo para reparar la falla. Se emitirá una actualización a la mayoría de los sistemas durante la semana del 21 de marzo, Adobe dijo. Adobe Reader X se actualizará en la próxima actualización de seguridad trimestral de Adobe Reader, actualmente programada para el 14 de junio.</p>
<p>En el blog SecureList, el investigador senior de malware Roel Schouwenberg dijo que los cibercriminales han diseñado el <a href="http://www.securelist.com/en/blog/6102/New_Adobe_Zero_Day_Under_Attack">ataque de Flash Player</a> para poder colarse fácilmente por los filtros antispam. &#8220;Desde mi punto de vista, este es un claro ejemplo de cómo demasiada funcionalidad en un producto lleva a problemas de seguridad&#8221;, dijo Schouwenberg, añadiendo que Microsoft o Adobe debería tomar medidas para evitar que la gente incorpore archivos de Flash (SWF) en Microsoft Excel.</p>
<p>&#8220;Llámame anticuado, pero yo no veo el punto de incrustar un SWF en documentos de Excel&#8221;, dijo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/ataques-en-curso-aprovechan-nueva-falla-de-dia-cero-en-adobe-flash-player/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Martes de parches de Microsoft deja sin corrección la falla de MHTML</title>
		<link>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml?source=rss</link>
		<comments>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml#comments</comments>
		<pubDate>Fri, 11 Mar 2011 16:41:23 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1195</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó tres boletines de seguridad, haciendo frente a dos vulnerabilidades críticas que afectan a Direct Show y Windows Media Player en su ronda de parches de marzo, pero dejó a los usuarios buscando una solución a la falla de MHTML. Los tres boletines de seguridad están relacionados con un aviso que Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528416,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicó tres boletines de seguridad, haciendo frente a dos vulnerabilidades críticas que afectan a Direct Show y Windows Media Player en su ronda de parches de marzo, pero dejó a los usuarios buscando una solución a la falla de MHTML.</p>
<p>Los tres boletines de seguridad están relacionados con un aviso que Microsoft lanzó en agosto de 2010 con respecto a la precarga de DLL, que puede permitir la ejecución remota de código, dijo Jason Miller, gerente del equipo de datos de Shavlik Technologies LLC, un proveedor de gestión de vulnerabilidades basado en St. Paul, Minnesota. La precarga de DLL es una clase bien conocida de vulnerabilidades. Permite a las aplicaciones de terceros precargar archivos compartidos en Windows, pero un error puede permitir a un atacante acceder a datos confidenciales o tomar el control de la computadora de la víctima.</p>
<p>Este mes hubo un solo boletín de seguridad crítico. MS11-015, que repara una grave <a href="http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx">vulnerabilidad en DirectShow y un agujero en Windows Media Player y Windows Media Center</a>. La actualización es calificada como &#8220;crítica&#8221; para casi todas las ediciones compatibles de Windows y Windows Media Center TV Pack para Windows Vista. El boletín es calificado como &#8220;importante&#8221; para Windows Server 2008 R2.</p>
<p>La vulnerabilidad crítica podría permitir a un atacante llevar a cabo la ejecución remota de código al engañar a una víctima para que visite una página web con un archivo malicioso de Microsoft Digital Video Recording (DVR-MS). La vulnerabilidad de Windows Media Player permite al atacante explotar el agujero al conseguir que una víctima abra un archivo de video malicioso a través de un navegador.</p>
<p>&#8220;MS11-015 es muy importante, ya que la vulnerabilidad puede ser explotada sin llegar a ver el video,&#8221; dijo Wolfgang Kandek, director de tecnología de Qualys Inc., un proveedor de gestión de vulnerabilidades basado en Redwood Shores, California.</p>
<p>Microsoft normalmente califica estas vulnerabilidades como &#8220;importantes&#8221;, pero debido a que este ataque en particular no requiere ninguna intervención del usuario (como es normal en este tipo de vulnerabilidad) y debido a su naturaleza &#8220;drive-by&#8221;, la calificación del parche se ha actualizado a &#8220;crítica&#8221;, Kandek señaló en un blog.</p>
<p>Otros problemas de precarga de DLL fueron reparados en MS11-016, que se considera importante ya que sólo afecta a archivos Microsoft Groove y .vgc o .gta. Groove es una aplicación de Microsoft SharePoint para compartir espacio de trabajo de Office. MS11-017 repara una vulnerabilidad de Windows Remote Desktop Protocol en donde la apertura de un archivo .rdp malicioso en una red que contiene un archivo DLL malicioso puede provocar la ejecución remota de código.</p>
<p><strong>La falla de MHTML permanece</strong><br />
Notablemente ausente de la ración de parches de este mes está la solución casi enigmática para la vulnerabilidad MHTML que ha permanecido durante algún tiempo. Amol Sarwate, un director de laboratorio de vulnerabilidades de Qualys dijo que los ingenieros de Microsoft están probablemente &#8220;probando una corrección&#8221; de que es importante no dañar o impedir la funcionalidad cuando el parche sea desplegado.</p>
<p><a href="http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer?source=rss">El problema de divulgación de información de MHTML</a> no ha sido parchado en los últimos dos ciclos de revisión de los martes de parche. Código de prueba de concepto que ataca la falla de día cero de MHTML fue publicado en enero. Microsoft dijo que una víctima puede ser infectada al hacer clic en un enlace malicioso en un sitio web que lleva a un documento HTML. La técnica inyecta código JavaScript malicioso en el navegador de la víctima, dando al atacante la posibilidad de &#8220;falsificar contenido, divulgar información o realizar cualquier acción que el usuario pueda realizar en el sitio web afectado en nombre del usuario atacado.&#8221;</p>
<p>Shavlik Miller dijo que estaba sorprendido por la ausencia de una corrección para la vulnerabilidad, pero Microsoft no ha visto un &#8220;pico&#8221; en la cantidad de ataques utilizando la falla, lo que reduce la prioridad de apresurar la publicación. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/martes-de-parches-de-microsoft-deja-sin-correccion-la-falla-de-mhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google admite troyano de Android, toma medidas de seguridad</title>
		<link>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad?source=rss</link>
		<comments>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad#comments</comments>
		<pubDate>Fri, 11 Mar 2011 03:46:31 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1189</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Tan solo días después de que los desarrolladores descubrieran más de 50 aplicaciones móviles que contienen un troyano de Android oculto, Google ha reconocido una brecha de seguridad en su Android Market, y dijo que tomaría medidas para evitar que aplicaciones maliciosas aparezcan allí en el futuro. Rich Cannings, jefe de seguridad de [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1528408,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Tan solo días después de que los desarrolladores descubrieran más de 50 aplicaciones móviles que contienen un troyano de Android oculto, Google ha reconocido una brecha de seguridad en su Android Market, y dijo que tomaría medidas para evitar que aplicaciones maliciosas aparezcan allí en el futuro.</p>
<p>Rich Cannings, jefe de seguridad de Google Android, dijo que la compañía se encuentra trabajando <a href="http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html">en el desarrollo de nuevas salvaguardas para el Android Market</a> con el objetivo de ayudar a prevenir futuros ataques. Los pasos incluyen una mezcla de personas y seguridad &#8211; similar a las medidas que Google tomó el año pasado para reducir el número de sitios web maliciosos que aparecen en los resultados del motor de búsqueda.</p>
<p>&#8220;Estamos agregando una serie de medidas para ayudar a prevenir otras aplicaciones maliciosas con exploits similares de ser distribuidas a través del Android Market y estamos trabajando con nuestros socios para proporcionar la solución a los problemas de seguridad subyacentes&#8221;, escribió Cannings en el Blog de Google para móviles.</p>
<p>Los expertos en seguridad han advertido que las vulnerabilidades de aplicaciones móviles presentarían un nuevo y potencialmente lucrativo vector de ataque para los cibercriminales. Malware para móviles ha ido apareciendo en una serie de repositorios de aplicaciones Android de terceros, así como aplicaciones no oficiales que se pueden descargar en un iPhone liberado.</p>
<p>Un troyano oculto llamado DroidDream fue descubierto la semana pasada en al menos 50 aplicaciones para Android. El programa malicioso puede obtener acceso de root en el teléfono inteligente, dándole la habilidad para ver los datos sensibles del dispositivo y descargar malware adicional. Cannings dijo que los ingenieros de Google creen que DroidDream reunía códigos específicos del dispositivo para identificar los dispositivos móviles y la versión de Android corriendo en el dispositivo, pero podría haber robado otros datos, dijo. Google está instalando automáticamente una herramienta de eliminación de software malicioso en las víctimas, que limpia el malware en el dispositivo infectado.</p>
<p>Los expertos coinciden en que los usuarios deben recurrir únicamente a los mercados oficiales, donde el malware es un problema menor. Pero el malware en los repositorios de aplicaciones oficiales empeorará, advierte Charles Miller, analista principal de seguridad en Independent Security Evaluators. Miller dijo que el Android Market de Google se diferencia de la más controlada App Store de Apple. Apple realiza un análisis del binario de la aplicación en busca de APIs privadas y otros elementos que puedan perjudicar el rendimiento del iPhone. El control centralizado ha ayudado a mantener el iPhone relativamente seguro, dijo. Cualquier persona puede poner aplicaciones en el Android Market, dijo Miller, &#8220;pero al menos los usuarios pueden ver lo que otros usuarios piensan de la aplicación y si algo es realmente malo, Google puede venir y retirarlo y también removerlo de forma remota de los teléfonos del usuario.&#8221;</p>
<p>&#8220;Este control centralizado ayuda a reducir un poco el riesgo de malware, pero todavía se está convirtiendo en un problema y continuará tornándose aún peor&#8221;, dijo Miller. &#8220;Apple lleva el control centralizado un paso más allá y examina cada aplicación antes de que se permita en el App Store de Apple. Se puede argumentar que esto restringe la libertad de los desarrolladores, pero desde una perspectiva de malware, es el método más seguro.&#8221;</p>
<p>Abordar el problema de aplicaciones maliciosas es un tema complicado para Google y Apple, ya que se ha establecido  todo un ecosistema en torno al desarrollo, hosting e implementación de aplicaciones móviles, dijo Dave Wichers, miembro de Open Web Application Security Project y co-fundador de Aspect Security. Al igual que la computadora de escritorio, a medida que la cuota de mercado de una plataforma crece se convierte en un objetivo, Wichers dijo. Los últimos datos de cuota de mercado de Nielsen muestran a Google superando a Apple y RIM, con una cuota del 29% del mercado de los EE.UU..</p>
<p>&#8220;Para Google y Apple hacer algo va a costar tiempo, dinero y esfuerzo, pero al mismo tiempo tienen la responsabilidad de proporcionar un cierto nivel de seguridad a su base de clientes de que las aplicaciones que están haciendo disponibles a través de su tienda de móviles son seguras &#8220;, dijo Wichers.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/google-admite-troyano-de-android-toma-medidas-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe publica actualización de seguridad para reparar fallas en Flash Player y Reader X</title>
		<link>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x?source=rss</link>
		<comments>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x#comments</comments>
		<pubDate>Mon, 14 Feb 2011 23:27:48 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Reader X]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[VeriSign]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1161</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Adobe Systems Inc. emitió sus actualizaciones de seguridad trimestrales el pasado martes, reparando un grupo de defectos graves en Flash Player y en Adobe Reader y Acrobat. Los parches también incluyen una actualización de Adobe Reader X, reparando huecos en el recientemente fortalecido software para visualización de PDF. El fabricante de software publicó [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527270,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Adobe Systems Inc. emitió sus actualizaciones de seguridad trimestrales el pasado martes, reparando un grupo de defectos graves en Flash Player y en Adobe Reader y Acrobat. Los parches también incluyen una <a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html">actualización de Adobe Reader X</a>, reparando huecos en el recientemente fortalecido software para visualización de PDF. </p>
<p>El fabricante de software publicó el Adobe Flash Player 10.2.152.26, reparando más de una docena de vulnerabilidades críticas. Muchas de las <a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html">vulnerabilidades de Flash Player</a> incluyen errores de corrupción de memoria que podrían ser explotados por un atacante para obtener acceso a una máquina y ejecutar código de forma remota.</p>
<p>Varias de las vulnerabilidades fueron reportadas a través de los laboratorios iDefense Labs de VeriSign Inc., incluyendo un defecto que entre otros podría ser utilizado en ataques &#8220;drive-by&#8221;. Un atacante puede inyectar código malicioso en una página web para aprovechar el error y obtener los mismos privilegios que el usuario.</p>
<p>Adobe también abordó los agujeros críticos identificados en <a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html">Adobe Shockwave Player 11.5.9.615 y versiones anteriores.</a></p>
<p>Además, Adobe publicó una actualización de seguridad crítica, reparando más de dos docenas de vulnerabilidades en su software de visualización de PDF Adobe Reader y Acrobat. La actualización afecta a Adobe Reader X para Windows y Macintosh, Adobe Reader 9.4.1 y versiones anteriores de Windows, Macintosh y UNIX, y Adobe Acrobat X y versiones anteriores de Windows y Macintosh.</p>
<p>&#8220;Estas vulnerabilidades podrían causar que la aplicación se bloquee y potencialmente permitir a un atacante tomar el control del sistema afectado&#8221;, dijo Adobe en su aviso.</p>
<p>Adobe Reader y Acrobat X son las aplicaciones de la compañía que están configuradas para ejecutarse en una &#8220;caja de arena&#8221; (sandbox) para aislar el software de los procesos en ejecución del sistema operativo. El nuevo software hace que sea más difícil para los ciberdelincuentes ejecutar un ataque con éxito. El &#8220;riesgo para usuarios de Adobe Reader X es mucho menor ya que ninguna de estas fallas vulnera las mitigaciones del modo protegido.&#8221;, dijo Adobe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/adobe-publica-actualizacion-de-seguridad-para-reparar-fallas-en-flash-player-y-reader-x/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de troyano Bredolab utiliza solicitudes de empleo, genera a los hackers $150,000</title>
		<link>http://www.sentineldr.com/post/ataque-de-troyano-bredolab-utiliza-solicitudes-de-empleo-genera-a-los-hackers-150000?source=rss</link>
		<comments>http://www.sentineldr.com/post/ataque-de-troyano-bredolab-utiliza-solicitudes-de-empleo-genera-a-los-hackers-150000#comments</comments>
		<pubDate>Fri, 21 Jan 2011 15:53:10 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Bredolab]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1151</guid>
		<description><![CDATA[Fuente: SearchSecurity.com El FBI advierte a las empresas de una continua campaña del troyano Bredolab que ataca publicaciones en sitios web legítimos de anuncios de puestos de trabajo, y que hasta el momento ha generado a los cibercriminales $150,000 dólares. Los cibercriminales respondieron a anuncios en línea sobre puestos de trabajo con mensajes de correo [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1526342,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>El FBI advierte a las empresas de una continua campaña del <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-052907-2436-99">troyano Bredolab</a> que ataca publicaciones en sitios web legítimos de anuncios de puestos de trabajo, y que hasta el momento ha generado a los cibercriminales $150,000 dólares.</p>
<p>Los cibercriminales respondieron a anuncios en línea sobre puestos de trabajo con mensajes de correo electrónico con aplicaciones de trabajo cargadas de malware. El malware permitió al atacante obtener las credenciales de banca Internet de una persona autorizada para llevar a cabo transacciones financieras en una empresa.</p>
<p>&#8220;El actor malicioso cambió la configuración de la cuenta para permitir el envío de transferencias bancarias, una a Ucrania y dos a cuentas nacionales&#8221;, dijo el FBI.</p>
<p>Los investigadores determinaron que el malware es una <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-052907-2436-99">variante de Bredolab</a>, relacionada con el troyano Zeus, un troyano bancario comúnmente usado para atacar a empresas. Bredolab se ha estado propagando rápidamente a través de mensajes de correo electrónico y descargas &#8220;drive-by&#8221;, según Symantec.</p>
<p>Los delincuentes detrás de Bredolab utilizan herramientas automáticas de ataque para difundir el malware. Los trucos de ingeniería social hacen que los mensajes de correo electrónico parezcan legítimos con el fin de engañar al usuario. Symantec dijo que ha detectado variantes de Bredolab en mensajes de spam de dinero gratis de Western Union, avisos falsos sobre entrega fallida de UPS y mensajes falsos de Facebook sobre cambio de contraseña.</p>
<p>En octubre, las autoridades holandesas anunciaron que un equipo de expertos desactivó el botnet Bredolab, incautando y desconectando más de 100 servidores de comando y control. Algunos expertos afirman que Bredolab ha infectado al menos 30 millones de computadoras.</p>
<p>Los expertos en seguridad dicen que los empleados no deben confiar en archivos adjuntos de correo electrónico de gente que no conocen. Deben comprobar los archivos adjuntos con un escaneo de antivirus antes de abrirlos. El FBI también recomienda que las empresas utilicen equipos separados para llevar a cabo transacciones financieras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/ataque-de-troyano-bredolab-utiliza-solicitudes-de-empleo-genera-a-los-hackers-150000/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft advierte sobre nueva vulnerabilidad de día cero en Windows Graphics Rendering</title>
		<link>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering#comments</comments>
		<pubDate>Wed, 05 Jan 2011 15:02:51 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1142</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft ha emitido una advertencia de seguridad sobre una vulnerabilidad divulgada públicamente en Windows Graphics Rendering Engine, que podría ser utilizada en ataques &#8220;drive-by&#8221;. La falla afecta a los usuarios de Windows XP, Windows Server 2003 y 2008 y Windows Vista. Microsoft dijo que no se han detectado intentos de aprovechar la vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525734,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft ha emitido una advertencia de seguridad sobre una vulnerabilidad divulgada públicamente en <a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx">Windows Graphics Rendering Engine</a>, que podría ser utilizada en ataques &#8220;drive-by&#8221;.</p>
<p>La falla afecta a los usuarios de Windows XP, Windows Server 2003 y 2008 y Windows Vista.</p>
<p>Microsoft dijo que no se han detectado intentos de aprovechar la vulnerabilidad por parte de atacantes. La falla podría ser explotada en ataques &#8220;drive-by&#8221; o engañando a un usuario para que abra un archivo malicioso de Word o PowerPoint, Microsoft dijo. Si la vulnerabilidad de ejecución remota de código se aprovecha con éxito, un atacante podría obtener el control completo de la computadora de la víctima, instalar otros programas maliciosos y robar información, dijo Microsoft.</p>
<p>La falla está en la forma en que Windows accede a un objeto para ejecutar una aplicación. Una imagen en miniatura maliciosa puede causar que el motor de proceso de gráficos falle.</p>
<p>Los ingenieros de Microsoft están trabajando en un parche para corregir esta vulnerabilidad. El gigante del software dijo que la vulnerabilidad &#8220;no cumple los criterios para una emisión fuera de ciclo&#8221; La falla no afecta a Windows 7 o Windows Server 2008 R2.</p>
<p>Como solución temporal a este problema, Microsoft dijo que los usuarios afectados pueden modificar la lista de control de acceso para restringir al visor de imágenes y fax de Windows de mostrar archivos. Como resultado, la solución evitará que se muestren los archivos de media que por lo general maneja.</p>
<p>La vulnerabilidad se destacó por primera vez en una presentación a cargo de los investigadores de seguridad Joseph Moti y Hao Xu en la conferencia de seguridad Power of Community en Corea. Los mantenedores del Metasploit Framework crearon un módulo para la falla de día cero el pasado martes.</p>
<p>El mes pasado, Microsoft reparó <a href="http://www.microsoft.com/technet/security/bulletin/ms10-105.mspx">siete vulnerabilidades en Microsoft Office</a>, incluyendo una falla que afecta a Microsoft Office Graphics Filters que podría ser explotada al engañar a un usuario para que abra un archivo de imagen malicioso. Los defectos sólo afectan a los usuarios de Microsoft Works, Microsoft Office Converter Pack, Microsoft Office XP y Microsoft Office 2003.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-advierte-sobre-nueva-vulnerabilidad-de-dia-cero-en-windows-graphics-rendering/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fundador de OpenBSD cree contratista trató de plantar puertas traseras</title>
		<link>http://www.sentineldr.com/post/fundador-de-openbsd-cree-contratista-trato-de-plantar-puertas-traseras?source=rss</link>
		<comments>http://www.sentineldr.com/post/fundador-de-openbsd-cree-contratista-trato-de-plantar-puertas-traseras#comments</comments>
		<pubDate>Thu, 23 Dec 2010 03:18:07 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[NETSEC]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1132</guid>
		<description><![CDATA[Fuente: ZDNet El fundador de OpenBSD Theo De Raadt cree que hubo intentos de un contratista de plantar puertas traseras en el sistema operativo de código abierto. La sorprendente revelación surgió por primera vez la semana pasada cuando un ex-contratista del gobierno envió un correo electrónico a DeRaadt con la afirmación de que el FBI [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://www.zdnet.com/blog/security/openbsd-founder-believes-contractor-tried-to-plant-backdoors/7864?tag=nl.e550">ZDNet</a></em></p>
<p>El fundador de OpenBSD Theo De Raadt cree que hubo intentos de un contratista de plantar puertas traseras en el sistema operativo de código abierto.</p>
<p>La sorprendente revelación <a href="http://marc.info/?l=openbsd-tech&#038;m=129236621626462&#038;w=2">surgió por primera vez</a> la semana pasada cuando un ex-contratista del gobierno envió un correo electrónico a DeRaadt con la afirmación de que el FBI había instalado una serie de puertas traseras en el software de encriptación utilizado por OpenBSD. De Raadt hizo público el e-mail y respondió con una <a href="http://marc.info/?l=openbsd-tech&#038;m=129296046123471&#038;w=2">nota</a> haciendo frente a las acusaciones.</p>
<p>&#8220;Creo que probablemente NETSEC fue contratado para escribir puertas traseras como se alega,&#8221; dijo De Raadt, refiriéndose a una compañía que acepta contratos para realizar trabajos de seguridad y anti-seguridad para partes del gobierno de los EE.UU..</p>
<p>&#8220;Si las [puertas traseras] fueron creadas, no creo que hayan llegado a nuestro árbol. Puede ser que se hayan implantado en su propio producto &#8220;, agregó De Raadt.</p>
<p>El fundador de OpenBSD dijo que los desarrolladores asociados con NetSec trabajaron en controladores para el sistema operativo y escribieron código de seguridad que utilizaba esos controladores.</p>
<p>Jason no trabajó en la criptografía concretamente ya que era mayormente un desarrollador de controlador de dispositivo, pero sí tocó la capa de ipsec porque esa capa hace también IPCOMP. Lo que significa que tocó la parte del flujo de datos de este código, no los algoritmos&#8230;</p>
<p>&#8230; Después de la salida de Jason, Angelos (que había estado trabajando en el stack ipsec por 4 años más o menos, ya que era el arquitecto y desarrollador principal del stack IPsec) aceptó un contrato en NetSec y (durante sus viajes alrededor del mundo) escribió la capa de encriptación que permite a nuestro stack IPsec hacer peticiones a los controladores en los que Jason trabajó. Esa capa de encriptación contenía la vaga idea de inseguridad de half-IV que el gobierno de los EE.UU. estaba promoviendo en ese momento. Poco después de que su contrato había terminado esto fue eliminado.</p>
<p>OpenBSD ha puesto en marcha una auditoría a gran escala del código de encriptación y los desarrolladores ya han descubierto y corregido varios errores. No había señales de código de puerta trasera.</p>
<p>OpenBSD es un sistema operativo tipo Unix que surgió de Berkeley Software Distribution (BSD), un derivado de UNIX desarrollado en la Universidad de California, Berkeley. Fue bifurcado de NetBSD por Theo de Raadt a finales de 1995.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/fundador-de-openbsd-cree-contratista-trato-de-plantar-puertas-traseras/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Surge código de ataque para vulnerabilidad de día cero en Internet Explorer</title>
		<link>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer?source=rss</link>
		<comments>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer#comments</comments>
		<pubDate>Thu, 23 Dec 2010 02:16:17 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1130</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Las firmas de seguridad están advirtiendo sobre un nuevo código de explotación que ataca una vulnerabilidad de día cero en Microsoft Internet Explorer, lo que permite a los atacantes tomar el control completo de un sistema vulnerable. La vulnerabilidad podría ser utilizada por los atacantes para ejecutar ataques &#8220;drive-by&#8221;. La nueva falla fue [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525470,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Las firmas de seguridad están advirtiendo sobre un nuevo código de explotación que ataca una vulnerabilidad de día cero en Microsoft Internet Explorer, lo que permite a los atacantes tomar el control completo de un sistema vulnerable.</p>
<p>La vulnerabilidad podría ser utilizada por los atacantes para ejecutar ataques &#8220;drive-by&#8221;. La nueva falla fue reportada por la empresa francesa de seguridad VUPEN Security el 9 de diciembre y afecta a Internet Explorer 6, 7 y 8 corriendo en Windows XP, Windows Vista y Windows 7.</p>
<p>VUPEN dio a la vulnerabilidad la calificación de &#8220;crítica&#8221;. El navegador contiene un defecto que causa <a href="http://www.vupen.com/english/advisories/2010/3156">un error de memoria en el motor de análisis de HTML de Internet Explorer</a> cuando procesa reglas de importación de Cascading Style Sheet (CSS) en una página Web, de acuerdo con el aviso de VUPEN. Los atacantes pueden crear una página web maliciosa o inyectar código en sitios web vulnerables para atacar la falla.</p>
<p>La vulnerabilidad se ha añadido el miércoles como un exploit en el Metasploit Framework.</p>
<p>Microsoft bloqueó cinco vulnerabilidades críticas de Internet Explorer en su <a href="http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet?source=rss">ronda de parches mensuales de diciembre</a>. Algunos de los defectos parchados por Microsoft estaban siendo utilizados por atacantes en ataques drive-by.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/surge-codigo-de-ataque-para-vulnerabilidad-de-dia-cero-en-internet-explorer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft repara fallas críticas de Internet Explorer y vulnerabilidad de malware Stuxnet</title>
		<link>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet#comments</comments>
		<pubDate>Fri, 17 Dec 2010 00:44:13 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Qualys]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1121</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó una cantidad récord de 17 boletines de seguridad el pasado martes, reparando una vulnerabilidad de &#8220;día cero&#8221; utilizada por el notorio malware Stuxnet y bloqueando el ataque a varias fallas críticas en Internet Explorer. El gigante del software reparó 40 vulnerabilidades de productos y siete fallas críticas, tanto en software cliente [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1525115,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Microsoft publicó una cantidad récord de 17 boletines de seguridad el pasado martes, reparando una vulnerabilidad de &#8220;día cero&#8221; utilizada por el notorio malware Stuxnet y bloqueando el ataque a varias fallas críticas en Internet Explorer.</p>
<p>El gigante del software reparó 40 vulnerabilidades de productos y siete fallas críticas, tanto en software cliente como en sistemas de servidor, que afectan a Microsoft SharePoint Server y Exchange. Los expertos en parches dijeron que los boletines adicionales indican que Microsoft puede estar haciendo un esfuerzo por mejorar el tiempo que toma para reparar las vulnerabilidades.</p>
<p>&#8220;Las organizaciones necesitan mejorar la planificación del tiempo de inactividad de sus sistemas en función de los martes de parches porque el número de parches no va a disminuir en el corto plazo&#8221;, dijo Amol Sarwate, gerente del laboratorio de investigación de vulnerabilidades de Qualys Inc., un proveedor de gestión de vulnerabilidades con sede en Redwood Shores, California.</p>
<p>Microsoft parchea la cuarta vulnerabilidad de día cero utilizada por los delincuentes detrás del troyano Stuxnet. El sofisticado malware ataca varias otras vulnerabilidades para acceder a los sistemas Windows y a continuación utiliza una de las dos vulnerabilidades en el Windows Task Scheduler para elevar sus privilegios en su afán por atacar el software de monitoreo de control y adquisición de datos (SCADA) de Siemens. Microsoft ha calificado la vulnerabilidad &#8220;importante&#8221; y dijo que el atacante debe tener credenciales válidos de inicio de sesión y estar autenticado de forma local para explotar la falla.</p>
<p>Microsoft bloqueó varias vulnerabilidades críticas en Internet Explorer siendo utilizadas por los atacantes en una serie de ataques drive-by. El boletín resuelve cinco fallas fundamentales que afectan a todas las versiones de Internet Explorer, tanto en clientes y servidores Windows. Sarwate dijo que Microsoft ha visto un aumento en los ataques contra las vulnerabilidades de IE en los últimos días.</p>
<p>&#8220;Hubo un repunte importante en China y Corea, donde estas vulnerabilidades se utilizaban con fines de explotación&#8221;, dijo Sarwate.</p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/MS10-091.mspx">Varias vulnerabilidades críticas en el controlador de Open Type Font de Microsoft Windows</a> fueron reparadas también por la compañía el martes. Microsoft dijo que un atacante podría alojar una tipografía OpenType en un directorio compartido de red y hacer que un usuario navegue a la misma, activando automáticamente la vulnerabilidad en el Explorador de Windows &#8220;, permitiendo de esta forma que la tipografía especialmente diseñada tome el control total sobre un sistema afectado.&#8221; La actualización de seguridad se considera crítica para el controlador OTF que se ejecuta en Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008.</p>
<p>Además, Microsoft corrigió varias vulnerabilidades en la forma en que Microsoft y algunas aplicaciones de terceros precargan archivos compartidos en Windows. Varios boletines corrigen vulnerabilidades en el manejo de media o errores en la precarga de DLL. Los boletines se consideran importantes y reparan fallas de precarga en sistemas cliente y servidor. Los administradores deben instalar los parches, pero Sarwate de Qualys dijo que los administradores pueden leer y aplicar una <a href="http://support.microsoft.com/kb/2389418">solución de precarga DLL</a> que repara los errores de precarga en cientos de componentes de Windows de otros fabricantes.</p>
<p>Otro boletín de seguridad notable corrige <a href="http://www.microsoft.com/technet/security/bulletin/ms10-105.mspx">siete vulnerabilidades en Microsoft Office</a> que un atacante puede explotar de forma remota para acceder a archivos críticos del sistema o instalar software malicioso. Las vulnerabilidades afectan a Microsoft Office Graphics Filters y pueden ser explotadas logrando que un usuario abra un archivo de imagen malicioso. La vulnerabilidad es calificada de &#8220;importante&#8221; para Microsoft Works 9, Microsoft Office Converter Pack y Microsoft Office XP y Microsoft Office 2003.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-repara-fallas-criticas-de-internet-explorer-y-vulnerabilidad-de-malware-stuxnet/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rootkit TDL4 copia Stuxnet, ataca usuarios de Windows</title>
		<link>http://www.sentineldr.com/post/rootkit-tdl4-copia-stuxnet-ataca-usuarios-de-windows?source=rss</link>
		<comments>http://www.sentineldr.com/post/rootkit-tdl4-copia-stuxnet-ataca-usuarios-de-windows#comments</comments>
		<pubDate>Thu, 09 Dec 2010 04:43:03 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Marcel Gerardino]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[TDL4]]></category>
		<category><![CDATA[TDSS]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=1116</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los ciberdelincuentes detrás del rootkit TDL4, una variante del rootkit TDSS (Alureon) que ocasionó problemas de &#8220;pantalla azul&#8221; en Microsoft Windows a principios de este año, ha copiado al gusano Stuxnet, atacando una vulnerabilidad de día cero en el Windows Task Scheduler. Los creadores del rootkit han añadido una nueva arma a su [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1524816,00.html?track=sy160">SearchSecurity.com</a></em></p>
<p>Los ciberdelincuentes detrás del rootkit TDL4, una variante del rootkit TDSS (Alureon) que ocasionó problemas de &#8220;pantalla azul&#8221; en Microsoft Windows a principios de este año, ha copiado al gusano Stuxnet, atacando una vulnerabilidad de día cero en el Windows Task Scheduler.</p>
<p>Los creadores del rootkit han añadido una nueva arma a su arsenal, la incorporación de una vulnerabilidad de día cero que sólo se ha utilizado anteriormente por el gusano Stuxnet, según los investigadores de los Laboratorios Kaspersky.</p>
<p>El <a href="http://www.securelist.com/en/blog/337/TDL4_Starts_Using_0_Day_Vulnerability">rootkit TDL4</a> puede aprovechar una falla de escalada de privilegios en el Windows Task Scheduler, que afecta a los usuarios de Windows 7 y Vista. La falla permite que el rootkit se instale en el sistema y evite las herramientas de seguridad de User Access Control de Windows que normalmente evitaría que cargue, de acuerdo con el investigador de Kaspersky Sergey Golovanov.</p>
<p>&#8220;TDSS una vez más ha reafirmado su posición como uno de los programas maliciosos más complejos y peligrosos que hay,&#8221; Golovanov escribió en el blog de los Laboratorios Kaspersky Securelist.</p>
<p>Stuxnet, que se detectó en julio atacando una vulnerabilidad de Microsoft Windows de día cero, fue identificado atacando cuatro vulnerabilidades de día cero adicionales en Windows. El gusano busca software SCADA (Supervisory Control and Data Acquisition) de Siemens y luego se inyecta en controladores lógicos programables que controlan la presión, temperatura y otros controles. Los expertos en seguridad advirtieron que podría ser utilizado como modelo para los desarrolladores de malware en el futuro.</p>
<p>Las versiones anteriores de TDL4 están bloqueadas por la mayoría de los programas antimalware, pero Golovanov escribió que el rootkit parece estar en constante desarrollo por parte de algunos desarrolladores con talento. La última variante es capaz de penetrar en un ordenador, incluso si el antivirus está instalado y funcionando.</p>
<p>Hasta el momento el rootkit ha sido utilizado por los ciberdelincuentes organizados para hacer crecer sus ejercitos botnet de máquinas zombies y luego se usa para el marketing de afiliación y las campañas de envenenamiento de optimización de motor de búsqueda (SEO por sus siglas en inglés), Golovanov escribió. Al infectar una computadora, el rootkit contacta al servidor de comando y control (C &#038; C) y recibe órdenes para instalar más malware en el equipo.</p>
<p>&#8220;El hecho de que la comunicación del bot con el C &#038; C se encripta hace que sea mucho más difícil de analizar los paquetes de red&#8221;, escribió Golavanov. &#8220;Un componente muy potente del rootkit esconde tanto los componentes más importantes del malware y el hecho de que el computador ha sido infectado. &#8230; Los cibercriminales se benefician mediante la venta de pequeñas redes de bots y el uso de SEO blackhat&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/rootkit-tdl4-copia-stuxnet-ataca-usuarios-de-windows/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

