Info Spyware

Qué son los Spywares, cómo funcionan y cómo eliminarlos


Revelación de información en Adobe Connect Enterprise Server 6

Nos enteramos que via hispasec que se ha descubierto una vulnerabilidad en Adobe Connect Enterprise Server que podría ser aprovechada por un atacante para revelar información del sistema.

Adobe Connect Enterprise Server 6 está asociado a una serie de aplicaciones para alojar y gestionar reuniones, seminarios, presentaciones, formación y eventos en línea.

Esta vulnerabilidad se debe a una comprobación insuficiente de ciertas entradas no especificadas. Un atacante podría aprovechar esto para ver ciertas páginas reservadas al administrador.

El problema afecta a la versión 6 de Adobe Connect Enterprise Server. Se recomienda actualizar a Adobe Connect Enterprise Server 6 SP3 cuya descarga está disponible desde:
http://www.adobe.com/support/connect/updates.html

No hay comentarios

El robo de contraseñas sigue en aumento

Leo en rompecadenas que según el grupo Anti-Phishing Working, en los últimos dos años el número de estafas digitales ha aumentado en un 250%. Además de los delitos que persiguen fines económicos, el robo de contraseñas e identidad entre los internautas está aumentando considerablemente, según lo indica la Brigada de Delitos Tecnológicos de España.

Cada vez son más las personas que realizan denuncias por espionaje de sus correos electrónicos, bloqueo de sus cuentas o robos de identidad. Generalmente, detrás de estos delitos se encuentran conflictos sentimentales y la necesidad de saber qué y con quién se escribe la pareja. También son comunes los casos de robos y bloqueos de cuentas, para luego pedir un rescate por ellas.

Los métodos utilizados son muy variados, desde la ingeniería social y el uso de keyloggers (programas que capturan todo lo que se teclea), hasta la contratación de informáticos que se ofrecen para obtener contraseñas.

¿Cómo podemos proteger nuestra identidad?.

Como ya hemos mencionado en varias ocasiones, nunca debemos responder e-mails que soliciten nuestro usuario y contraseña, tampoco debemos introducir estos datos en páginas que no sean las originales. En el correo, debemos cambiar la contraseña cada cierto periodo de tiempo y por supuesto, procurando no utilizar contraseñas obvias como fechas importantes o nombres que se relacionen con nosotros. También debemos tener una ”pregunta secreta” segura, es decir con una respuesta que no conozcan otras personas. Por último, cuando nos conectemos desde la oficina o desde un cibercafé, no deberemos marcar las opciones del tipo ”recordar nuestros datos” y además al finalizar, deberemos cerrar completamente nuestra sesión de usuario.

No hay comentarios

Expertos advierten contra Google Docs

En diarioti publican que un curioso párrafo en las condiciones de uso de la licencia de Google Docs puede ser interpretado como que la compañía asume los derechos para usar con efectos publicitarios todos los documentos creados, y compartidos, por los usuarios del servicio en línea.

La información ha sido proporcionada por ZD Net Australia, que cita el párrafo en cuestión: “Al publicar, postear o mostrar contenidos en alguno de los servicios de Google disponibles para los miembros del público, usted concede a Google una licencia mundial no exclusiva, libre de royalties, para reproducir, adaptar, modificar, publicar y distribuir tales contenidos en cualquiera de los servicios de Google con el fin de mostrar, distribuir y promover servicios de Google”.

Según expertos consultados por la publicación, las empresas que usen Google Docs corren el riesgo de que su material sea presentado en las campañas de Google. David Vaile, representante de Cyberspace Law and Policy Centre, de la Universidad de New Wales, en Australia, considera que Google debería definir qué quiere decir con la palabra “público”.

Google, por su parte, sostiene que su único propósito con el acuerdo de la licencia es asegurar que los documentos en cuestión puedan ser intercambiados con los usuarios que el propio usuario determine.

En un comentario, Google escribe que “es un error suponer que Google tenga derecho a usar contenidos publicados mediante Google Docs con fines mercadotécnicos. No tenemos derecho a compartir ni publicar tales contenidos, a menos que el propio usuario los haya publicado”.

No hay comentarios

Nuevo gusano se propaga vía Skype

Nuevo gusano se propaga vía Skype

En diarioti nos cuentan que el gusano WORM_SKIPI.A aprovecha el chat de Skype para enviar mensajes a los usuarios registrados en la lista de contactos incluyendo un enlace que descarga una copia de esta misma amenaza.

Una vez descargada en la máquina infectada, esta amenaza modifica el estado del usuario Skype de “Conectado” a “Ocupado” o “Invisible” e impide que dicha aplicación sea abierta. Asimismo, evita que varias herramientas anti-virus se actualicen desde Internet, infectando el sistema con direcciones falsas hacia distintos sitios de fabricantes de seguridad.

La mayoría de los reportes de infección de WORM_SKIPI.A provienen de los Estados Unidos y Asia (particularmente Taiwán). En Latinoamérica se han reportado muy pocos incidentes del mismo.

Trend Micro detecta esta amenaza en todos sus productos desde el lanzamiento de su patrón de virus número 4.709, liberado el pasado lunes 10 de Septiembre por la noche y previene el acceso a los sitios de descarga del gusano a través de sus servicios reputación por Internet.

Trend Micro recomienda a las empresas implementar políticas de seguridad para prevenir que los usuarios puedan descargar y ejecutar esta amenaza de Internet.

Trend Micro alerta a todos los usuarios de Skype a estar atentos ante cualquier invitación de cualquier usuario (especialmente de los desconocidos) de hacer clic en alguna liga. Adicionalmente, considera que debido al gran número de usuarios de Skype, que ronda cerca de los 220 millones, esta amenaza puede prevalecer y propagarse con mucha rapidez.

No hay comentarios

Aumentan sitios Web con servicios engañosos

En diarioti nos cuentan que estos sites realizan robos de identidad e incitan a los usuarios a que faciliten información personal.

Fortinet ha presentado un informe sobre la actividad maliciosa registrada durante el pasado mes de agosto. Este informe se genera a través de la recopilación de la información obtenida por todos los sistemas multiamenaza FortiGate repartidos por el mundo.

La tendencia de agosto fue el crecimiento de webs con servicios engañosos creados para atraer a más usuarios y con el objetivo de que los ingresos de los anuncios online sean superiores. Un site de servicio engañoso es un sitio que realiza robos de identidad, incitando a los usuarios a que faciliten información personal para acceder a servicios online, un servicio que nunca llegarán a tener.

Como ejemplo, un site llamado Scan Messenger incita al usuario a que introduzca su nombre y contraseña de Messenger para poder saber si otros contactos del Messenger lo han bloqueado o lo han borrado de sus listas. El usuario no sólo no recibe esta información, sino que el nombre del usuario resulta reemplazado por la URL de la Web para “promocionarla” entre sus contactos, dirigiéndoles a su vez a la Web. Este método que parece un gusano y dirige el tráfico de la Web ha tenido éxito, teniendo en cuenta que se creó hace tres meses y ya ha sido traducida a 20 idiomas.

No hay comentarios

Ejecución de código en Media Player Classic (.AVI)

Se ha reportado una vulnerabilidad en Media Player Classic, la cuál podría ser explotada por usuarios maliciosos para comprometer un sistema vulnerable.

Media Player Classic es un reproductor gratuito que imita en apariencia al clásico reproductor multimedia de Windows 98, pero con muchas más opciones, menor gasto de recursos que otros reproductores, y con la capacidad de reproducir (con los códecs necesarios) prácticamente todos los formatos conocidos.

La vulnerabilidad es provocada por un error en la validación de entrada al procesar archivos .AVI, que ocasiona un desbordamiento de búfer. Un atacante puede crear un archivo malicioso para provocar la ejecución de código, tomando el control del equipo.

La vulnerabilidad afecta a la versión 6.4.9.0 (última a la fecha de esta alerta) y posiblemente a versiones anteriores.

Se recomienda no abrir archivos .AVI no solicitados, ni tampoco aquellos descargados de sitios desconocidos.

Referencias:

Media Player Classic AVI File Processing Buffer Overflow
http://secunia.com/advisories/26806/

Media Player Classic
http://www.free-codecs.com/download/Media_Player_Classic.htm

FUENTE:vsantivirus

No hay comentarios
23 queries. 0,592 seconds.