<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; vulnerabilidad</title>
	<atom:link href="http://www.trucoswindows.info/tag/vulnerabilidad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Firefox es el navegador web más vulnerable</title>
		<link>http://www.trucoswindows.info/firefox-es-el-navegador-web-mas-vulnerable.html</link>
		<comments>http://www.trucoswindows.info/firefox-es-el-navegador-web-mas-vulnerable.html#comments</comments>
		<pubDate>Fri, 17 Apr 2009 01:21:53 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2383</guid>
		<description><![CDATA[En un informe presentado por una de las compañías de seguridad más importantes en internet, Secunia, se asegura que Firefox es el navegador web más vulnerable hoy en día, y a la vez uno de los y que mayor adopción está generando en el mercado mundial. &#8220;Este año en Secunia hemos publicado detalles de seguridad [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En un informe presentado por una de las compañías de seguridad más importantes en internet, Secunia, se asegura que Firefox  es el navegador web más vulnerable hoy en día, y a la vez uno de los y que mayor adopción está generando en el mercado mundial.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/statcounter_global_stats_browsers_jan_to_mar_09_full1.jpg"><img class="alignnone size-full wp-image-2384" src="http://www.trucoswindows.info/wp-content/uploads/2009/04/statcounter_global_stats_browsers_jan_to_mar_09_full1.jpg" alt="statcounter_global_stats_browsers_jan_to_mar_09_full1" width="598" height="350" /></a><br />
<span id="more-2383"></span><br />
&#8220;Este año en Secunia hemos publicado detalles de seguridad para los cuatro navegadores web más ampliamente usados: Internet Explorer (IE), Safari, Opera y Mozilla Firefox. se informaron de 31 vulnerabilidades para Internet Explorer (IE 5.x 6.x y 7), incluidos los revelados públicamente por el proveedor antes de aplicar los correspondientes parches, así como los incluidos en los boletines de seguridad de Microsoft. Safari y Opera tenían cada uno 32 y 30 vulnerabilidades respectivamente, mientras que se registraron &#8220;115 vulnerabilidades&#8221; para Firefox en 2008.&#8221;</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/vulne_fire.jpg"><img class="alignnone size-full wp-image-2385" src="http://www.trucoswindows.info/wp-content/uploads/2009/04/vulne_fire.jpg" alt="vulne_fire" width="258" height="228" /></a></p>
<p><a href="http://traficantesdehardware.com/Noticias/Firefox-es-el-navegador-web-mas-vulnerable.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/firefox-es-el-navegador-web-mas-vulnerable.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>La variable de Google</title>
		<link>http://www.trucoswindows.info/variable-google.html</link>
		<comments>http://www.trucoswindows.info/variable-google.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 09:43:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2182</guid>
		<description><![CDATA[Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos. Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Las descargas inadvertidas (drive-by downloads) han aumentado su popularidad en 2008. Como los administradores de sitios web están cada vez más informados sobre las últimas amenazas de seguridad, los cibercriminales están buscando nuevas formas de garantizar la supervivencia de sus programas nocivos.<br />
Y, para ello, ¿qué mejor que utilizar Google? Todos lo usan, ¿por qué escritores de virus se quedarían atrás? Últimamente hemos estado viendo ataques que funcionan de la siguiente manera: </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187618.png" alt="208187618" width="579" height="483" class="alignnone size-full wp-image-2183" /></a><br />
<span id="more-2182"></span><br />
Los escritores de virus realizan búsquedas en Google para identificar los sitios web más populares. Después, buscan vulnerabilidades en cada uno de estos sitios. Las páginas con vulnerabilidades más críticas son utilizadas por los cibercriminales para lanzar sus ataques. Pero, para evitar ser descubiertos, los cibercriminales evitan agregar códigos en forma de nuevos archivos a los sitios comprometidos, e incluso evitan hacer uso de códigos ofuscados. En lugar de ello, modifican los scripts que ya se están ejecutando en las páginas comprometidas. En este caso particular, los nuevos parámetros que se agregan al script existente incluyen la siguiente función: (&#8211;referer=http://www.google.com/). </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187619.png" alt="208187619" width="700" height="236" class="alignnone size-full wp-image-2184" /></a></p>
<p>Esta función revisa de dónde viene el visitante del sitio infectado. Si se detecta que el visitante ingresó a la página utilizando un enlace proveído por Google, entonces se lo redirige a varios sitios nocivos que no tienen nada que ver con el que el usuario quería visitar. ¿El resultado? Un equipo infectado. </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/208187620.png" alt="208187620" width="430" height="364" class="alignnone size-full wp-image-2185" /></a></p>
<p>Por si esto fuera poco, el ataque no funciona si el internauta simplemente escribe el nombre del sitio infectado. En tal caso, no se ejecuta ninguna de las funciones del script inyectado y el usuario sólo se encuentra frente al sitio que quería visitar. Esto evita que los administradores, empleados y visitantes regulares de los sitios afectados sean víctimas del ataque, mientras que los criminales todavía pueden alcanzar sus metas:</p>
<p>    * Infectar un gran número de gente</p>
<p>    * Evitar que el administrador del sitio descubra y elimine el script malicioso. </p>
<p>Este tipo de ataques no sólo perjudican a los navegantes de la red, también pueden hacer que sitios inofensivos acaben formando parte de la lista negra de los productos de seguridad.</p>
<p>Pero no sólo los sitios web más visitados de Google son víctimas de este nuevo ataque: los cibercriminales también están dirigiendo sus ataques a algunos sitios de productos de seguridad. Este es el caso, por ejemplo, del conocido programa de seguridad fraudulento Antivirus XP. Si un usuario está navegando en Google, tratando de encontrar información sobre este tema, su búsqueda tendrá una gran variedad de resultados. El problema es que, al ingresar a alguno de los sitios de la lista de resultados de Google, el script modificado del servidor de seguridad alterado ejecutará Antivirus 2010 en su equipo.</p>
<p>Parece que el comprometer sitios ofrecidos por buscadores de confianza y el infectar a los usuarios utilizando una serie de redirecciones serán dos formas de ataque muy populares en 2009, y sin duda causarán nuevos y fuertes dolores de cabeza a los administradores de sitios de Internet.</p>
<p>Este caso demuestra que ningun rincón de Internet es tan seguro como parece. Y este problema no sólo afecta a Google: después de realizar un par de pruebas, comprobé que este ataque también afecta a los buscadores de Yahoo! y MSN. Detectamos el programa utilizado para realizar este ataque como Trojan-Downloader.Win32.Fraudload.vffa, y estamos listos para hacer frente a futuras variantes de este ataque.</p>
<p><a href="http://www.viruslist.com/sp/weblog">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/variable-google.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Propagación de malware a través de sitios vulnerados y MSN</title>
		<link>http://www.trucoswindows.info/propagacion-de-malware-a-traves-de-sitios-vulnerados-y-msn.html</link>
		<comments>http://www.trucoswindows.info/propagacion-de-malware-a-traves-de-sitios-vulnerados-y-msn.html#comments</comments>
		<pubDate>Fri, 26 Dec 2008 18:17:57 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2111</guid>
		<description><![CDATA[Tal y como preveíamos cuando anunciamos la nueva vulnerabilidad de Internet Explorer (ya solucionada), era cuestión de tiempo hasta que aparecieran sitios vulnerados y en los cuales se llama a un script dañino que explota dicha vulnerabilidad para infectar usuarios. En este momento se puede acceder a miles de sitios vulnerados a través de cualquier [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Tal y como preveíamos cuando anunciamos la nueva vulnerabilidad de Internet Explorer (ya solucionada), era cuestión de tiempo hasta que aparecieran sitios vulnerados y en los cuales se llama a un script dañino que explota dicha vulnerabilidad para infectar usuarios.</p>
<p>En este momento se puede acceder a miles de sitios vulnerados a través de cualquier buscador y en ellos se puede ver un script ofuscado. La propagación de dicha amenaza también se está realizando a través de mensajería instantánea. Por ejemplo, un usuario infectado podría enviar el siguiente mensaje<br />
<span id="more-2111"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/msn-exploit.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/msn-exploit.jpg" alt="msn-exploit" width="561" height="294" class="alignnone size-full wp-image-2112" /></a></p>
<p>Al ingresar al sitio, también se llegar al siguiente script dañino:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/xml.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/xml.png" alt="xml" width="507" height="100" class="alignnone size-full wp-image-2113" /></a></p>
<p>Si se desofusca el código se puede ver que en realidad se trata del reciente exploit de XML de Internet Explorer, el cual funciona en las versiones 6.0 ó superior. Al ejecutarse dicho exploit en un sistema no actualizado, se descarga un troyano orientado a robar datos sensibles del usuario. ESET NOD32 detecta proactivamente el exploit como JS/Exploit.CVE-2008-4844.gen</p>
<p>Debido a que este exploit y cualquier otro puede encontrarse en cualquier sitio web, es fundamental actualizar el sistema, instalar un antivirus con capacidades proactivas y tomar las medidas de prevención ante la explotación de la vulnerabilidad.</p>
<p>Con respecto al cliente de mensajería instantánea, en Configurando ESET NOD32 Antivirus en MSN I y II encontrará información de utilidad para la prevención de esta y otras amenazas.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/12/26/propagacion-malware-traves-sitios-vulnerados/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/propagacion-de-malware-a-traves-de-sitios-vulnerados-y-msn.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft publica el esperado parche para la vulnerabilidad de Internet Explorer</title>
		<link>http://www.trucoswindows.info/microsoft-publica-el-esperado-parche-para-la-vulnerabilidad-de-internet-explorer.html</link>
		<comments>http://www.trucoswindows.info/microsoft-publica-el-esperado-parche-para-la-vulnerabilidad-de-internet-explorer.html#comments</comments>
		<pubDate>Sat, 20 Dec 2008 00:24:44 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2104</guid>
		<description><![CDATA[Tal y como adelantamos ayer, Microsoft ha publicado la actualización para su navegador Internet Explorer. La instalación inmediata de este parche es imprescindible, ya que la vulnerabilidad es crítica y está siendo aprovechada de forma activa por atacantes. El problema puede permitir al atacante la ejecución de código arbitrario, sin interacción del usuario con tan [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Tal y como adelantamos ayer, Microsoft ha publicado la actualización para su navegador Internet Explorer. La instalación inmediata de este parche es imprescindible, ya que la vulnerabilidad es crítica y está siendo aprovechada de forma activa por atacantes.</p>
<p>El problema puede permitir al atacante la ejecución de código arbitrario, sin interacción del usuario con tan solo visitar una página web comprometida. La vulnerabilidad, que afecta a todas las versiones de Internet Explorer, reside en el manejo de etiquetas XML. Además se ha comprobado que el fallo lleva tiempo siendo activamente aprovechado por webs para instalar malware.<br />
<span id="more-2104"></span><br />
Según algunos medios el número de ordenadores infectados puede llegar a los dos millones, a través de más de 100.000 sitios web legítimos (aunque la mayoría de ellos chinos) comprometidos para aprovechar la vulnerabilidad e infectar automáticamente a los visitantes.</p>
<p>El fallo que se hizo público la semana pasada, justo el día antes de la publicación mensual de boletines, ha obligado a Microsoft a trabajar contrarreloj y en apenas nueve días ha publicado un boletín fuera de ciclo (el MS08-078) en el que anuncia la esperada actualización. Hay que tener en cuenta que en este tiempo se ha desarrollado, corregido, probado, evaluado y distribuido la actualización para todas las versiones de IE, en todas las plataformas e idiomas posibles (más de 300 versiones diferentes según Microsoft). Aunque todo esto no impide que en el futuro pueda detectarse algún problema con el parche, debido a las prisas con que se ha llevado a cabo todo el proceso.</p>
<p>La actualización está disponible a través de los medios habituales, desde Windows Update o a a través de los enlaces de descarga disponibles en el boletín MS08-078:</p>
<p>http://www.microsoft.com/spain/technet/security/bulletin/ms08-078.mspx</p>
<p>Los sistemas configurados para la instalación automática de las actualizaciones ya han debido actualizarse.</p>
<p>Boletín de seguridad de Microsoft MS08-078  Crítico<br />
Actualización de seguridad para Internet Explorer (960714)</p>
<p>http://www.microsoft.com/spain/technet/security/bulletin/ms08-078.mspx</p>
<p>Rise of IE Zero-Day Through SQL Injection</p>
<p>https://forums.symantec.com/t5/Vulnerabilities-Exploits/Rise-of-IE-Zero-Day-Through-SQL-Injection/ba-p/372832#A182</p>
<p><a href="http://www.hispasec.com/unaaldia/3708/microsoft-publica-esperado-parche-para-vulnerabilidad">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/microsoft-publica-el-esperado-parche-para-la-vulnerabilidad-de-internet-explorer.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prevención ante la explotación de vulnerabilidad en IE</title>
		<link>http://www.trucoswindows.info/prevencion-ante-la-explotacion-de-vulnerabilidad-en-ie.html</link>
		<comments>http://www.trucoswindows.info/prevencion-ante-la-explotacion-de-vulnerabilidad-en-ie.html#comments</comments>
		<pubDate>Mon, 15 Dec 2008 00:27:41 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[explotacion]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2096</guid>
		<description><![CDATA[Como anunciamos, se está aprovechando una vulnerabilidad no solucionada en Internet Explorer para descargar malware. Aunque no se puede resolver completamente el problema, para mitigarlo y prevenirlo lo máximo posible, debemos realizar una sencilla configuración en el navegador. Si bien las capturas que utilizaremos están basadas en la versión 7.0 de Internet Explorer, también son [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Como anunciamos, se está aprovechando una vulnerabilidad no solucionada en Internet Explorer para descargar malware. Aunque no se puede resolver completamente el problema, para mitigarlo y prevenirlo lo máximo posible, debemos realizar una sencilla configuración en el navegador.</p>
<p>Si bien las capturas que utilizaremos están basadas en la versión 7.0 de Internet Explorer, también son aplicables, aunque encuentren ligeras diferencias, para la versión 6.<br />
<span id="more-2096"></span><br />
En primer lugar, debemos acceder a las <strong>Opciones de Internet</strong> desde el menú <strong>Herramientas</strong>. Luego, en la solapa <strong>Seguridad</strong>, cambiamos el nivel de seguridad para la zona de Internet a <strong>Alto </strong>y finalizamos haciendo clic sobre el botón <strong>Aplicar</strong>. De esta manera deshabilitaremos funcionalidades como la ejecución de código Active scripting, ActiveX, Applets de Java, etc., brindando mayor grado de seguridad al navegador.</p>
<p>En la zona <strong>Sitios de confianza</strong> de la misma solapa, podemos especificar, a través del botón <strong>Sitios</strong>, las direcciones de los sitios web que consideramos de confianza.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/zonas.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/zonas.png" alt="zonas" width="626" height="434" class="alignnone size-full wp-image-2097" /></a></p>
<p>En la solapa <strong>Privacidad</strong>, también es conveniente que, desde el botón <strong>Avanzada</strong>, se tilde la casilla de verificación llamada <strong>Invalidar la administración automática de cookies</strong> y, en las opciones que se habilitan, marcar en <strong>Preguntar</strong>.</p>
<p>Otra configuración importante que guarda relación directa con la explotación de vulnerabilidades es la relacionada a los objetos multimedia. Para controlarlo se debe deshabilitar dos opciones, <strong>Activar animaciones en páginas web y Reproducir sonidos en páginas web</strong>, ubicadas en la solapa <strong>Opciones avanzadas.</strong></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/privacidad.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/privacidad.png" alt="privacidad" width="624" height="432" class="alignnone size-full wp-image-2098" /></a></p>
<p>Por otro lado, y fuera de las configuraciones de seguridad propias del navegador, también es conveniente configurar la prevención de ejecución de datos (DEP) presente en plataformas Windows XP y Vista. Esto se logra accediendo a: <strong>Mi PC</strong> &gt; <strong>Propiedades </strong>&gt; <strong>Opciones avanzadas</strong> y en la sección rendimiento hacer clic sobre el botón <strong>Configuración</strong>.</p>
<p>Se abrirá la ventana <strong>Opciones de rendimiento</strong> y, en ella, debemos asegurarnos que se encuentre activada la opción <strong>Activar DEP sólo para los programas y servicios de Windows esenciales.</strong></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/dep.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/dep.png" alt="dep" width="603" height="412" class="alignnone size-full wp-image-2099" /></a></p>
<p>Por último, ESET NOD32 detecta y elimina estas amenazas por lo que es altamente recomendable actualizarlo y mantenerlo activo.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/12/14/prevencion-ante-la-explotacion-de-vulnerabilidad-en-ie/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/prevencion-ante-la-explotacion-de-vulnerabilidad-en-ie.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad no solucionada en Internet Explorer descarga malware</title>
		<link>http://www.trucoswindows.info/vulnerabilidad-no-solucionada-en-internet-explorer-descarga-malware.html</link>
		<comments>http://www.trucoswindows.info/vulnerabilidad-no-solucionada-en-internet-explorer-descarga-malware.html#comments</comments>
		<pubDate>Mon, 15 Dec 2008 00:03:16 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2089</guid>
		<description><![CDATA[El lunes 8 de este mes, un día antes que aparecieran las actualizaciones mensuales de Microsoft, un grupo chino (presuntamente sin intención, aunque hay otras versiones) hacía circular por Internet un exploit 0-day (vulnerabilidad sin solución hasta el momento) para Internet Explorer 7.0. Al hacerse conocido en ese momento, imposibilita a la empresa a lanzar [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El lunes 8 de este mes, un día antes que aparecieran las actualizaciones mensuales de Microsoft, un grupo chino (presuntamente sin intención, aunque hay otras versiones) hacía circular por Internet un exploit 0-day (vulnerabilidad sin solución hasta el momento) para Internet Explorer 7.0. Al hacerse conocido en ese momento, imposibilita a la empresa a lanzar una actualización al día siguiente y logrando que el exploit se masificara.</p>
<p>Por eso, en este momento existen múltiples variantes del mismo que están siendo aprovechadas por los creadores de malware para difundir sus creaciones. Microsoft se encuentra trabajando en la solución en su Aviso de seguridad número 961051. Hasta el momento, se desconoce el impacto real de la vulnerabilidad pero se sabe que potencialmente podría incluir a Internet Explorer 6.0 o superior (en Windows XP, Windows Vista y Windows Server 2003 y 2008, aún con todos los Service Pack instalados), sin bien hasta ahora solamente se encuentran circulando exploits para la versión 7.0 del navegador.<br />
<span id="more-2089"></span><br />
Los diferentes exploits activos explotan una vulnerabilidad en el manejo de etiquetas XML que efectúa Internet Explorer y, a través de un código Javascript, genera un código ejecutable (shellcode), que, a su vez,  descarga otro archivo con diferentes troyanos. ESET NOD32 bloquea las amenazas.</p>
<p>Como puede verse el exploit permite ejecutar código arbitrario en el sistema del usuario y descargar cualquier tipo de programa dañino al sistema, lo que lo vuelve extremadamente peligroso.</p>
<p>Para agravar el problema, los exploits y malware se encuentran circulando en Internet ya que los mismos han sido inyectados a través de Javascript en cientos de sitios e incluso ya es posible encontrarlos con cualquier buscador. La inyección realizada en sitios vulnerables, que posean información en Microsoft SQL Server, es la siguiente:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/inyeccion.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/inyeccion.png" alt="inyeccion" width="541" height="65" class="alignnone size-full wp-image-2090" /></a></p>
<p>Si el usuario ingresara a estos sitios, se llamará automáticamente al Javascript mostrado, comenzando la explotación del fallo y la consecuente descarga del malware. A continuación dejo una captura de pantalla del código Javascript que explota la vulnerabilidad en Internet Explorer 7.0 y genera la shellcode mencionada:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/exploit-ie7.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/exploit-ie7.png" alt="exploit-ie7" width="425" height="212" class="alignnone size-full wp-image-2091" /></a></p>
<p>Y, a continuación otra imagen de lo que sucede al ingresar a un sitio modificado en el cual se insertó el Javascript:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/urls.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/urls.png" alt="urls" width="302" height="522" class="alignnone size-full wp-image-2092" /></a></p>
<p>Como puede verse en los recuadros se descargan distintos HTML, los cuales son explotaciones de vulnerabilidades anteriores ya solucionadas pero, que ante la duda, se ejecutan ya que existen millones de usuarios que aún no han actualizado su sistema. Luego, se encuentra el archivo “ie7.htm” que es el mostrado anteriormente y que descarga el archivo win.exe.</p>
<p><strong>Resumiendo</strong>:</p>
<p>    * Aparece una vulnerabilidad no parcheada (0-day) y el lunes 8 se publicó un exploit para la misma.<br />
    * Microsoft aún se encuentra analizado el problema para lanzar quizás una actualización fuera del circuito de cada mes,<br />
    * Existen diferentes explotaciones del malware que terminan descargando diferentes malware al equipo del usuario,<br />
    * Existen cientos de sitios desde los cuales es posible infectarse simplemente ingresando,<br />
    * ESET NOD32 detecta las amenazas, ya sea el exploit como los malware descargados a través de su Heurística Avanzada.</p>
<p><strong>Pasos para la mitigación del problema (no resuelven completamente el problema):</strong></p>
<p>Desde ESET hemos publicado una pequeña guía paso a paso para prevenir la explotación de esta vulnerabilidad y la posible descarga de malware y además es bueno seguir estos consejos:</p>
<p>    * Actualizar a la brevedad para evitar que otras vulnerabilidades antiguas afecten nuestro sistema, sobre todo al ingresar a sitios webs como los mostrados en la imagen.<br />
    * Instalar un antivirus con capacidades proactivas como ESET NOD32 que detecte tanto el exploit como el malware descargado.<br />
    * Configurar el navegador en nivel Alto de seguridad y habilitar el Modo protegido de Internet Explorer en los sistemas que lo permitan, para prevenir la ejecución de código en páginas no confiables.<br />
    * No autorizar ejecución de código cuando el navegador lo solicite, mostrando la barra amarilla en la parte superior del mismo.<br />
    * Activar DEP (Data Execution Prevention), ya que por defecto se encuentra desactivado en Internet Explorer, para prevenir la ejecución de código en zonas de memoria no marcadas como ejecutables.<br />
    * No utilizar el sistema con permisos administrativos para evitar la posible ejecución de código.</p>
<p>Repito que esto mitiga en gran parte del problema pero, no lo soluciona. Por eso, es fundamental contar con las herramientas adecuadas de prevención, el sentido común y los buenos hábitos y educación que cada día intentamos llevar a Uds. desde ESET.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/12/14/vulnerabilidad-no-solucionada-internet-explorer-descarga-malware/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/vulnerabilidad-no-solucionada-en-internet-explorer-descarga-malware.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevo 0-day en Internet Explorer 7, explotado activamente</title>
		<link>http://www.trucoswindows.info/2084.html</link>
		<comments>http://www.trucoswindows.info/2084.html#comments</comments>
		<pubDate>Fri, 12 Dec 2008 04:30:35 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/2084.html</guid>
		<description><![CDATA[Una nueva vulnerabilidad descubierta en Internet Explorer 7, aún no solucionada por las actualizaciones de seguridad de Microsoft, está siendo activamente explotada según recientes reportes. Apenas publicados los boletines de seguridad de diciembre, el Internet Storm Center del SANS Institute, recibió informes de un nuevo agujero de seguridad en Internet Explorer 7. Esta vulnerabilidad es [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Una nueva vulnerabilidad descubierta en Internet Explorer 7, aún no solucionada por las actualizaciones de seguridad de Microsoft, está siendo activamente explotada según recientes reportes.</p>
<p>Apenas publicados los boletines de seguridad de diciembre, el Internet Storm Center del SANS Institute, recibió informes de un nuevo agujero de seguridad en Internet Explorer 7. Esta vulnerabilidad es considerada Zero Day (Día cero) por estar circulando un exploit que saca provecho de la misma, sin que exista hasta el momento un parche por parte del vendedor.<br />
<span id="more-2084"></span><br />
Los responsables de la divulgación de este fallo, podrían haber sido un grupo de expertos chinos que consideraron que el mismo iba a ser solucionado con las actualizaciones de diciembre, y por error lo publicaron. Sin embargo, también hay versiones no confirmadas, de que algunos creadores de malware ya lo conocían desde antes y que recién ingresó al mercado negro en noviembre, cuando alguien pagó por los detalles del mismo.</p>
<p>De acuerdo con los reportes actualizados, el fallo es utilizado por creadores de malware, no solo a través de sitios webs maliciosos, sino también de sitios normales que han sido comprometidos por medio de otra vulnerabilidad. La visita a los mismos puede hacer que se active un script (secuencia de comandos) en el ordenador de la víctima, que descargará y ejecutará una amenaza en el sistema vulnerable.</p>
<p>Si logra explotar exitosamente este fallo, el atacante ganará los mismos privilegios del usuario activo en el equipo en ese momento. Las cuentas de usuarios con menos derechos administrativos posibilitarán una menor exposición del sistema.</p>
<p>Microsoft ha publicado un informe al respecto, en el cual afirma estar conciente del problema e investigando para encontrar una solución. Según la empresa los ataques detectados son contra Internet Explorer 7 en Windows XP, Windows Vista y Windows Server 2003 y 2008, aún con todos los Service Pack instalados.</p>
<p>La habilitación del &#8220;Modo protegido&#8221; de IE7 en Windows Vista y el uso del nivel &#8220;Alto&#8221; de seguridad en el navegador afectado en los otros sistemas operativos, pueden ser un factor mitigante. En Windows Server 2003 y 2008, por defecto el navegador funciona en modo restringido, lo cual reduce las consecuencias de un ataque.</p>
<p>Es importante recalcar que estos ajustes NO evitan la explotación de la vulnerabilidad, solo dificultan su explotación.</p>
<p>Muy posiblemente los sitios web maliciosos estén preparados para aprovechar no solo ésta, sino otras vulnerabilidades existentes, por lo que se aconseja aplicar las últimas actualizaciones disponibles y mantener el software de seguridad al día.</p>
<p><a href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1081">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/2084.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malwarehouse: los gusanos se vuelven locos</title>
		<link>http://www.trucoswindows.info/malwarehouse-los-gusanos-se-vuelven-locos.html</link>
		<comments>http://www.trucoswindows.info/malwarehouse-los-gusanos-se-vuelven-locos.html#comments</comments>
		<pubDate>Thu, 11 Dec 2008 04:14:32 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[Malwarehouse]]></category>
		<category><![CDATA[trend micro]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2079</guid>
		<description><![CDATA[Trend Micro Incorporated, líder global en seguridad de contenidos en Internet, pone de manifiesto que los gusanos acapararon la atención durante el mes de octubre, ya que se comportaron de forma inusual. Las variantes del mes pasado no se limitaron sólo a propagarse, sino que también instalaron archivos, descargaron código malicioso y explotaron vulnerabilidades. Las [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Trend Micro Incorporated, líder global en seguridad de contenidos en Internet, pone de manifiesto que los gusanos acapararon la atención durante el mes de octubre, ya que se comportaron de forma inusual. Las variantes del mes pasado no se limitaron sólo a propagarse, sino que también instalaron archivos, descargaron código malicioso y explotaron vulnerabilidades. Las nuevas variantes de los gusanos WORM_AUTORUN.CTO, WORM_AUTORUN.EPZ, WORM_AUTORUN.GAJ y WORM_ONLINEG.AFU mostraron rutinas de descarga, usando la técnica AUTORUN para propagarse en los sistemas. Sin embargo, WORM_GIMMIV.A dependió de la vulnerabilidad Microsoft MS08-067 recientemente descubierta para su rutina de propagación, afectando a sistemas no parcheados. Microsoft liberó un parche para la vulnerabilidad, de modo que los sistemas actualizados están protegidos contra esta explotación.</p>
<p>Otros gusanos dependieron más de medios convencionales para propagarse, como el spam. Troyanos como TROJ_PAKES.AXQ y TROJ_SMALL.MEZ se ocultan dentro de archivos ZIP protegidos con contraseñas. WORM_AUTORUN.PB sigue la ruta de “archivo adjunto” similar, mientras que TROJ_DLOADR.HR se descarga después de que el receptor haga clic en una URL contenida dentro del correo electrónico de spam.<br />
<span id="more-2079"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_1.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_1-300x199.jpg" alt="" width="300" height="199" class="alignnone size-medium wp-image-2080" /></a></p>
<p>Ha habido una reducción en el código malicioso con antivirus falso con sólo tres muestras de entrada en la lista (TROJ_FAKEAV.KX, TROJ_RENOS.AMC, y TROJ_RENOS.AOH). Sin embargo, este mes se observó un incremento en las variantes de ZBOT y BANKER que roban información, la mayoría afecta a las personas que comienzan a comprar online durante la temporada navideña.</p>
<p><strong>Presa Fresca: Compañías Falsas en Ataques de Phishing</strong><br />
En octubre Abbey National PLC pasó del 8 en septiembre al puesto número uno, superando a Bank of America, PayPal, y eBay. El número uno del mes pasado, Wachovia, se colocó en segundo lugar, seguido de Lloyds TSB.</p>
<p>Las 10 Compañías Falsas en Ataques de Phishing<br />
1. Abbey National PLC 6. HSBC<br />
2. Wachovia 7. eBay<br />
3. Lloyds TSB 8. Ocean Bank<br />
4. Bank of America 9. Halifax Bank<br />
5. PayPal 10. ANZ Bank</p>
<p>Dieciocho nuevas compañías también fueron falsificadas durante octubre.</p>
<p>Nuevas Compañías Falsas en Ataques de Phishing<br />
1. AMP Banknet 7. Bank of Scotland Halifax 13. Lloyds of TSB (Spain)<br />
2. Banco Galicia 8. Canada Revenue Agency 14. Melrose Cooperative Bank<br />
3. Banco Ganadero 9. City of Boston Credit Union 15. Merchants National Bank<br />
4. Banco Mercantil 10. Conventry Credit Union 16. Ocean Bank<br />
5. Bank 21 11. Eastern Bank 17. SMH Federal Credit Union<br />
6. BANKINTER 12. Fidelity Investments 18. Western Corporate Federal Credit Union</p>
<p>La Comisión de Comercio Federal (FTC) de Estados Unidos emitió una advertencia formal contra la amenaza que representa el phishing debido a los cambios en el mercado financiero. Los phishers han aprovechado las fusiones y adquisiciones de bancos provocadas por la crisis financiera global y los usuarios pueden estar en mayor riesgo debido a las tácticas de medio en esta época inestable de la historia.</p>
<p><strong>Lo más numeroso: spam, spam, spam</strong><br />
Estados Unidos sigue siendo el país con más spam del mundo. La siguiente tabla muestra la lista de los países con más spam, el 24% de los receptores fueron de Estados Unidos: </p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_2.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_2-300x201.jpg" alt="" width="300" height="201" class="alignnone size-medium wp-image-2081" /></a></p>
<p>La cantidad de spam detectada por Trend Micro en la República de Corea se redujo un 28%. Canadá, que no había figurado entre los diez primeros países el mes pasado, hoy ocupa el quinto puesto. El ataque de spam farmacéutico canadiense de octubre pudo haber contribuido a esto. España, también ausente en la lista de septiembre, entra en el octavo lugar. Junto con Brasil, estos países destacan por su desafortunado avance en la lista de este mes.</p>
<p><strong>El idioma del spam sigue siendo el inglés, utilizado en el 85% del total de spam detectado en octubre:</strong></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_3.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/trend_3-300x201.jpg" alt="" width="300" height="201" class="alignnone size-medium wp-image-2082" /></a></p>
<p><strong>Una Red complicada: las amenazas Web siguen aumentando</strong><br />
En octubre Trend Micro recibió un promedio de 2.869 millones de consultas diarias de URLs, un ligero incremento respecto a septiembre. De estas, casi 4,097 millones o el 0,14278% de URLs enviadas fueron maliciosas y han sido bloqueadas por Trend Micro Smart Protection Network (lo que supone más de un millón de URLs que en septiembre)</p>
<p>Mientras tanto, Estados Unidos recuperó el primer lugar como el país que hospeda las URLs más maliciosas, después de haber sido desplazado por China durante tres meses. Esta oleada tiene lugar después de la elección presidencial de Estados Unidos, un evento excelente para los ciber criminales. Los clientes de Trend Micro accedieron a 48,17 millones de URLs maliciosas de Estados Unidos – un incremento del 96,22% respecto al mes pasado. China también registró un importante avance llegando hasta los 38,90 millones respecto a los 25,94 millones de visitas en septiembre.</p>
<p>Los clientes de Trend Micro de China fueron los principales objetivos de las URLs maliciosas en octubre, elevándose a 27,52 millones de los 19,66 millones previos. Estados Unidos está en segundo lugar con 26,95 millones. Japón ha pasado al tercer lugar, pero por un breve margen con 25,84 millones – de los 15,50 de septiembre. En octubre hubo un incremento del 70,97% de URLs maliciosas hasta llegar a los 106,421 millones, frente a los 62,25 millones del mes pasados. </p>
<p><a href="http://traficantesdehardware.com/Noticias/Malwarehouse-los-gusanos-se-vuelven-locos.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/malwarehouse-los-gusanos-se-vuelven-locos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano Conficker: parchee inmediatamente</title>
		<link>http://www.trucoswindows.info/gusano-conficker-parchee-inmediatamente.html</link>
		<comments>http://www.trucoswindows.info/gusano-conficker-parchee-inmediatamente.html#comments</comments>
		<pubDate>Sun, 30 Nov 2008 12:05:45 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2038</guid>
		<description><![CDATA[En las últimas horas hemos recibido una alta cantidad de consultas de usuarios latinoamericanos sobre un mensaje de error que “Generic host process for win32 service error” que aparece al iniciar la computadora. Esto posiblemente se debe a una infección con el gusano detectado por ESET NOD32 como Win32/Conficker.A que ha registrado una alta tasa [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas hemos recibido una alta cantidad de consultas de usuarios latinoamericanos sobre un mensaje de error que “Generic host process for win32 service error” que aparece al iniciar la computadora.</p>
<p>Esto posiblemente se debe a una infección con el gusano detectado por ESET NOD32 como Win32/Conficker.A que ha registrado una alta tasa de propagación en los últimos días a través del puerto 445 y explotando una vulnerabilidad solucionada por Microsoft el pasado 23 de octubre, oportunidad en la que apareció el Gusano Gimmiv. A continuación se puede ver el aumento de tráfico en el puerto mencionado, a través informes de ISC SANS.<br />
<span id="more-2038"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/puerto445.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/puerto445-300x211.png" alt="" width="300" height="211" class="alignnone size-medium wp-image-2039" /></a></p>
<p>En ese momento recomendamos instalar inmediatamente la <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx">actualización crítica MS08-067</a> desde el sitio de Microsoft. En este momento volvemos a sugerir lo mismo en forma urgente. Tal y como indica Microsoft, la actualización se debe instalar en cualquiera de estos sistemas vulnerables.</p>
<p>    * Microsoft Windows 2000 Service Pack 4<br />
    * Windows XP Service Pack 2<br />
    * Windows XP Service Pack 3<br />
    * Windows XP Professional x64 Edition<br />
    * Windows XP Professional x64 Edition Service Pack 2<br />
    * Windows Server 2003 Service Pack 1<br />
    * Windows Server 2003 Service Pack 2<br />
    * Windows Server 2003 x64 Edition<br />
    * Windows Server 2003 x64 Edition Service Pack 2<br />
    * Windows Server 2003 with SP1 for Itanium-based Systems<br />
    * Windows Server 2003 with SP2 for Itanium-based Systems<br />
    * Windows Vista and Windows Vista Service Pack 1<br />
    * Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1<br />
    * Windows Server 2008 for 32-bit Systems<br />
    * Windows Server 2008 for x64-based Systems<br />
    * Windows Server 2008 for Itanium-based Systems</p>
<p>Debido a que la actualización no ha reportado problemas, por favor instalela en sus sistemas y filtre adecuadamente el puerto 445 en su Firewall. Mientras tanto, los usuarios de ESET NOD32 siempre estuvieron protegidos, debido a que detectamos el gusano desde el primer momento.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusanoconficker-parchee-inmediatamente/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/gusano-conficker-parchee-inmediatamente.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Habemus gusano Gimmiv para la vulnerabilidad de Microsoft</title>
		<link>http://www.trucoswindows.info/habemus-gusano-gimmiv-para-la-vulnerabilidad-de-microsoft.html</link>
		<comments>http://www.trucoswindows.info/habemus-gusano-gimmiv-para-la-vulnerabilidad-de-microsoft.html#comments</comments>
		<pubDate>Sat, 25 Oct 2008 14:02:46 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1851</guid>
		<description><![CDATA[Ayer jueves 23, Microsoft lanzó, fuera del ciclo que corresponde al segundo martes de cada mes, la actualización MS08-067 (958644) clasificada como crítica ya que una vulnerabilidad en el protocolo RPC permite la ejecución de código remoto en el equipo del usuario, sin interacción ni autenticación del mismo. En palabras sencillas, alguien puede ejecutar el [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Ayer jueves 23, Microsoft lanzó, fuera del ciclo que corresponde al segundo martes de cada mes, la actualización MS08-067 (958644) clasificada como crítica ya que una vulnerabilidad en el protocolo RPC permite la ejecución de código remoto en el equipo del usuario, sin interacción ni autenticación del mismo.</p>
<p>En palabras sencillas, alguien puede ejecutar el código que desee en nuestro sistema (Windows 2000, XP, 2003, 2008, Vista) sin que nosotros nos enteremos de esa acción.<br />
<span id="more-1851"></span><br />
Esta actualización se lanzó debido a que ya se había publicado una PoC (Proof of concept) para la vulnerabilidad, con lo cual se sabía que no tardaría en aparecer un código dañino que la aproveche para infectar masivamente millones de usuarios (generalmente un gusano).</p>
<p>Esta suposición no tardó en confirmarse ya que en este momento existe al menos un gusano que se está aprovechando de la vulnerabilidad para infectar sistemas. El ejecutable detectado por ESET NOD32 como Win32/Gimmiv.A, registra una DLL (%SystemDir%\wbem\sysmgr.dll) en el sistema con el nombre “System Maintenance Service” y lanza procesos BAT para terminar con el antivirus que se encuentre residente en ese momento.</p>
<p>Luego de ello, verifica la conexión a Internet del usuario, realizando una conexión a servidores de Google y si dicha conexión existe, continúa la infección. A partir de este momento comienza a enviar información a su creador sobre el sistema operativo y el antivirus instalado.</p>
<p>El propósito final de Gimmiv es dar acceso al sistema infectado, enviando al atacante cualquier tipo de información que se considere relevante del sistema, como ser:</p>
<p>    * Usuarios y contraseñas de Microsoft Live Mesenger (MSN)<br />
    * Usuarios y contraseñas de Microsoft Outlook Express<br />
    * Contraseñas almacenas en Microsoft Internet Explorer<br />
    * Cookies y otros métodos de autenticación<br />
    * Archivos deseados por el atacante</p>
<p>La forma de programación del malware es genérica lo cual indica que no ha sido diseñado para un objetivo determinado sino para infectar masivamente a cualquier usuario, por lo que es altamente recomendable actualizar de inmediato y utilizar un sistema antivirus capaz de detectarlo, como ESET NOD32.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/10/24/habemus-gusano-gimmiv-vulnerabilidad-microsoft/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/habemus-gusano-gimmiv-para-la-vulnerabilidad-de-microsoft.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

