martes, 28 de octubre de 2008

Aconsejan actualizar Windows por una reciente falla

La vulnerabilidad anunciada por Microsoft la semana pasada está siendo aprovechada por ciberdelincuentes para infectar los equipos de los usuarios desprevenidos. Los archivos maliciosos detectados están pensados para robar nombres de usuarios y contraseñas de distintos servicios.

“El riesgo de este tipo de vulnerabilidades es que están muy extendidas. Es muy importante que los usuarios actualicen su sistema cuanto antes, ya que los ciberdelincuentes han comenzado a aprovechar esta vulnerabilidad desde que tuvieron constancia de su existencia”, indicó la empresa de seguridad Panda Software en un comunicado.

“Además de a través de correo electrónico o de descargas infectadas, estos códigos maliciosos que aprovechan vulnerabilidades del sistema podrían distribuirse a través de Internet, incluso desde páginas legales, de tal modo que el usuario no percibiría que ha sido infectado”, explicó Luis Corrons, director técnico de PandaLabs.

Entre todos los códigos maliciosos que aprovechan esta vulnerabilidad, se destaca por su peligrosidad el troyano Gimmiv.A, que permite a sus creadores tomar el control completo de los sistemas infectados. Una vez ha infectado una computadora, el troyano comenzará a recopilar información sobre:

• Nombres de usuario y contraseñas utilizadas en las páginas del navegador
• Contraseñas de MSN Messenger
• Contraseñas de Outlook Express
• Nombre de Usuario
• Nombre de la Máquina
• Parches instalados
• Información del Navegador

Toda la Información robada es codificada usando el Estándar de Codificación Avanzado (AES) y enviada al servidor remoto.

“El troyano, al permitir tomar el control de la máquina a los atacantes, les está poniendo en disposición de utilizarla con fines maliciosos como el envío de spam, el almacenamiento de datos robados, y otros”, dijo Corrons y agregó: “Además, tanto usuarios domésticos como empresas hacen cada vez más uso de la mensajería instantánea. Con este troyano, los ciberdelincuentes pueden acceder a toda la información que haya almacenado en esta herramienta, lo que supone una clara vulneración de su intimidad”.

Esta vulnerabilidad afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003. Puede actualizar su sistema desde aquí: http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx

No hay comentarios:

ShareThis