El carácter dinámico de ‘Random js toolkit’ provoca que sea muy difícil para las firmas de seguridad localizarlo y eliminarlo.
Publicidad
En su informe mensual sobre la evolución de los códigos maliciosos, Finjan, empresa especialista en seguridad, ha identificado un virus llamado ‘Random js toolkit’. Un troyano que desde el pasado mes de diciembre ya ha contaminado a 10.000 portales web en Estados Unidos.
Esta es la última tentativa conocida de cibercriminales que intentan comprometer sitios web. El objetivo de esta nueva amenaza era introducirse en páginas de confianza para los usuarios con el fin de contaminar a los visitantes. Parece ser una técnica rentable ya que desde diciembre de 2007 cerca de 10.000 sites americanas han sido ‘infectadas’.
Este troyano, que se esconde en las páginas web de forma dinámica, infecta a los usuarios sin ellos saberlo. Una vez que el ordenador está dañado, los datos confidenciales se reenvían hacia un site manipulado por un “maestro toyano”, algo así como el troyano jefe.
Este virus es un código de JavaScript que cambia de perfil cada vez que se activa, por tanto es muy difícil de detectar y la mayoría de las soluciones antivirus lo ignora.
Uno de los investigadores de Finjan, Yuval Ben-Itzhak, ha declarado que es difícil acabar con este troyano por su carácter dinámico, y que “la única manera de pararlo es utilizar una tecnología de inspección dinámica del código y así bloquear el ataque en tiempo real”.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Los juegos online, una puerta al malware
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Extraña infección masiva causa gran cantidad de tráfico
- Se detecta una nueva vulnerabilidad en Word
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- Los Blogs alojados en WordPress.com Vulnerables
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Vulnerabilidad en el proceso de mensajes de ICQ
- Google detiene el uso de “Goolag Scanner”
- Vulnerabilidad en Adobe Reader descarga troyano
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Microsoft informa de un agujero de seguridad en Excel
- Banda ancha es autopista de piratas
- WIN32/SPY.BANKER.OLC
- Detalles sobre el troyano multimedia GetCodec.
- La seguridad de Windows Vista, inútil
- Hentai malicioso
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Desofuscando un TrojanClicker
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Correos falsos de famosas desnudas
- Storm Worm anuncia el inicio de la Tercera Guerra Mundial
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Video del rescate de Ingrid Betancourt propaga troyano
- Solo cuatro boletines en julio, todos importantes
- Yahoo! corrige grave vulnerabilidad en su correo
- Internet Explorer no restringe el acceso a marcos
- Actualización de seguridad para Adobe Reader 8.1.2
- Demostración de vulnerabilidad no corregida en Word
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Apple publica Safari 3.1.2 que soluciona vulnerabilidad
- Microsoft admite que parche crítico para Bluetooth en XP no funciona
- Virus o marketing viral
- Vulnerabilidad crítica en Firefox 3.0
- Revelan detalles de una vulnerabilidad no solucionada
- Proteja su router del ataque del Zlob
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Video variant …
- El SP3 de XP mantiene una vulnerabilidad de Flash Player
- Ataque combinado, no solo Safari es culpable
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Nueva vulnerabilidad en Flash amenaza Internet
- Correo con la muerte Felipe Calderón
- Robo de información de MSN
- Corte estadounidense quita varios ceros a la multa de News Corp.
- Vulnerabilidad en PayPal, desacredita certificados EV
- Bloqueo de sitios con ESET
- Troyano que entra por Gmail
- Un hacker español suelto en Buenos Aires
- Buscadores utilizados para difundir malware
- Thunderbird 2.0.0.14 corrige dos vulnerabilidades
- ELPAIS.com: “sitio peligroso” según McAfee
- BitDefender detecta troyano en EDUnet
- Microsoft niega responsabilidades en ataques masivos
- El spam y la Ingeniería Social
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Spammers toman por asalto los blogs de Google Blogger
- Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo
- Sitios populares con código malicioso, el gran problema
- Postales falsas de Yahoo
- Servidor y cliente “colaboran” para infectar al usuario
- Microsoft anuncia escalada de privilegios en Windows
- Blogs de WordPress en peligro
- Troyanos bancarios y ESET NOD32
- Falsa actualización crítica de Flash Player
- El CAPTCHA de Microsoft Live/Hotmail crackeado en 6 segundos
- Aconsejan como detener los Botnets
- Flash Player 9.0.124.0 corrige grave vulnerabilidad
- Los “spammers” asaltan el correo gratuito
- Exploit activo para vulnerabilidad MS08-021 (GDI)
- Internet tiene agujeros negros por donde desaparece información
- Ocho boletines de seguridad, cinco parches críticos
- El fin de la inocencia de la inseguridad informática
- Vishing y SMiShing: Mutaciones fraudulentas
- Denunciar casos de phishing
- Circula exploit para vulnerabilidad en Office
- ¿Aceptar todo lo que nos regalan en la red es seguro?
- Britney Spears, Paris Hilton y Shakira infectan ordenadores
- Crea una contraseña segura en 5 pasos
- Los sitios demasiado populares también son peligrosos
- Internet Explorer 5 y 6 son vulnerables
- Respuesta de UNICEF a ESET
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- Antivirus falsos
- Múltiples vulnerabilidades en Sun Java
- Tarjetas virtuales y heurística
- CeBIT 2008: la meca de los ladrones de datos
- La historia del ataque a 2,5 millones de blogs
- Saltando herramientas de seguridad con JavaScript
- La pornografía y el malware
- Troyano infecta con la falsa muerte de Fidel Castro
- Otra cajita de herramientas maliciosas
- Videos Educativos sobre Seguridad Antivirus
- Routers domésticos se convierten en objetivo criminal
- Regresa cuando quieras, no borramos nada
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Vulnerabilidad en VMware afecta a equipos bajo Windows
- Se buscan traductores de malware
- Urgente, reenvialo
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Opera soluciona problemas y critica a Mozilla
- Spammers rusos vulneran protección de Gmail
- Firefox y Opera, vulnerables a fuga de información
- Mocmex… un nuevo virus de China que es capaz de bloquear tu antivirus
- Primer exploit activo para últimos parches de Microsoft
- Windows Vista SP1 Crack
- Seis boletines críticos de un total de once
- Nueva amenaza en el MSN
- Spam + Malware: una combinación explosiva
- Sobre INF/Autorun
- Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Identificados los autores del insidioso Nuwar
- Mejoran exploit que afecta al kernel de Windows
- Mozilla eleva nivel de alerta para fallo en Firefox
- El troyano Win32/Pushbot.BD… propagándose rápidamente a través del Messenger y AIM
- Virus amenaza con matar a usuarios de redes P2P
- ESET Uruguay reporta mensaje con foto “torpedo” conteniendo un troyano
- El 80 de los sitios maliciosos son legítimos
- ESET NOD32 Antivirus: corrigiendo errores
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Dispositivos UPnP en riesgo de ataques
- Actualización de Microsoft en MySpace, es un troyano
- Archivos GIF malformados bloquean a Mozilla Firefox
- Nueva vulnerabilidad en QuickTime y el protocolo RTSP
- Múltiples vulnerabilidades en Clam AntiVirus
- Primera infección importante de 2008 para XP
- Nuevos sitios navideños con Nuwar
- Troyano disfrazado de reproductor de Macromedia Flash
- Nuwar, de nuevo en navidad
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Un troyano en los banners de Google
- Infección por noticias musicales
- Preguntas atemorizantes…
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- “¿Por qué no te callas?” reclamo para troyano bancario
- Phishing a VISA
- Troyano simula ser actualización de antivirus
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- Ataque con troyano para usuarios de Mac
- Troyano disfrazado de una carta de amor
- Alegrías que pueden salir caras: una tarjeta de felicitación por e-mail puede ser un virus Troyano
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- Microsoft reconoce que la vulnerabilidad de las URIs “en parte” es cual suya… por fin
- Vulnerabilidad en IE al enviar archivos a Internet
- Mozilla Firefox: Vulnerabilidad en filtrado de URIs
- La amenaza de los ordenadores parlantes.
- Troyano simula ser actualización crítica de Microsoft
- Vulnerabilidad relacionada con complementos de Firefox
- Troyano móvil envía costosos SMS a Rusia
- Actualización de seguridad para QuickTime 7.1.6
- Nueva vulnerabilidad 0day en Firefox
- Piratas del Caribe en versión troyano.
- EliStarA
- EliStarA 13.93
- Detalles y evolución de la vulnerabilidad RPC/DNS de Microsoft Windows
- Como eliminar el troyano Smitfraud
- Symantec Yahoo! Toolbar
- WordPress: de nuevo un servidor de descarga oficial comprometido
- Encuentran vulnerabilidades de carácter crítico en Google Desktop