Regístrate :)
Menú principal
Inicio:
Inicio
Enviar noticia
Listar todas las noticias
Archivo de noticias
Búsqueda avanzada
Temas

Miembros:
Regístrate
Lista de usuarios
Tu cuenta
Diario de usuarios
Mensajería privada

Secciones:
Foros
Contáctanos
Recomiendanos
Estadísticas:
Estadísticas
Top 30
Encuestas
Noticias anteriores
Miércoles, 26 mayo
· Fabricom lanza una nueva campaña para usuarios de impresoras láser
· SYNCING.NET se homologa con Windows 7
· Emociónate y graba tus mejores momentos con la videocámara AIRIS VC11HD
Viernes, 14 mayo
· Nueva caja eSATA de TooQ
· TooQ presenta una nueva gama de soportes para pantallas
Domingo, 09 mayo
· SYNCING.NET también con el canal de distribución
Lunes, 03 mayo
· REtech lanza el nuevo toner CB436A
· Los terminales DECT de NEC mejorados con la Aplicación de Localización de Ekahau
· Makesoft Technologies estará presente en el FIN Madrid
Miércoles, 21 abril
· REtech sigue innovando e incorpora nuevas referencias a su catálogo
· Fabricom lanza un nuevo toner compatible para la impresora HP CM1300
· Nuevas cajas HDD externas USB 3.0 de UNYKAch
Jueves, 15 abril
· SYNCING.NET renueva su imagen en la web
· El Nextel Engineering participa en el trofeo Hublot Palmavela 2010
Martes, 13 abril
· Nuevas cajas HDD externas USB 3.0 de UNYKAch
· Nuevas fundas de LACie para portátiles Mac
Domingo, 11 abril
· TUCANO presenta sus fundas para iPad
· Nuevo consumible compatible con la HP laserjet 1005, 1006, 1007 y 1008
Martes, 06 abril
· NEC Unified Solutions refuerza el crecimiento de su cuota de mercado
Lunes, 29 marzo
· MUBU: sonido envolvente de TUCANO

Artículos Viejos
Troyano aprovecha nueva vulnerabilidad de Microsoft Word  
Enviado el Martes, 23 mayo a las 20:07:13 por Webmaster
VirusEl troyano Ginwui aparecido durante el fin de semana se ha detectado en actividad, gracias a que toma ventaja de un agujero de seguridad nuevo, y no corregido aún, del Microsoft Word.

Eset, proveedor global de protección antivirus de última generación, informa de la aparición de un nuevo troyano descubierto durante el fin de semana, reconocido como Win32/Ginwui. Dicho troyano, aprovecha un problema de seguridad en Microsoft Word para realizar acciones encubiertas en los sistemas a los que llega.


Este nuevo código malicioso fue enviado masivamente por correo electrónico como un documento de Microsoft Word, aunque no puede propagarse por sí mismo. Si el usuario abre el documento adjunto, el troyano instala un componente más que permitirá a extraños acceder al equipo remotamente. Tras hacer esto, muestra un mensaje de error, cierra automáticamente el Microsoft Word, y reemplaza el documento que estaba infectado por otro limpio para cubrir los rastros.

El troyano hace un reconocimiento exhaustivo de qué tenemos en nuestro sistema, y se conecta periódicamente a un servidor localizado en Asia para informar que está activo y que ya puede recibir comandos.

Una segunda variante de este troyano, detectada como Win32/Ginwui.B, también fue detectada pocas horas después, y solamente tiene leves modificaciones cosméticas.

Normalmente, un documento de Microsoft Word conteniendo código malicioso debería ser bloqueado a través de las funcionalidades de seguridad del propio Word, pero en este caso, el troyano se vale de un agujero de seguridad nuevo y no corregido aún por Microsoft, quien anunció que lanzaría una actualización de seguridad para esta vulnerabilidad en la próxima liberación programada, aproximadamente prevista para el 13 de Junio.

No solamente entra en nuestro sistema de forma oculta y sin ser detectado, sino que también intenta mantenerse de esta manera tras haberse instalado. Win32/Ginwui tiene características de rootkit, funcionando de manera que los archivos que instale en el sistema, así como las modificaciones que realice no sean detectados.

Eset, 2006


Fuente: HispaMP3.com
 
Enlaces Relacionados
· Más Acerca de Virus
· Noticias de Webmaster


Noticia más leída sobre Virus:
W32/Tibick.F. Se propaga por redes P2P, usa IRC

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

Opciones

 Versión Imprimible Versión Imprimible

 
"" | Entrar/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

 
No se permiten comentarios Anónimos, Regístrate por favor
 

Powered by: PHP-Nuke

Puedes sindicar nuestros titulares a través de backend.php