Hoy, día 13, se ha detectado una explosión en la propagación de estegusano, especialmente en EE.UU. y países anglosajones. El número deincidencias contrasta con su simpleza y fácil detección, por lo que desde Hispasec esperamos no cause excesivas molestias. Ante el probabledesembarco en el resto de países durante las próximas horas, haremoshincapié en su aspecto más externo, lo … [Leer más...] acerca de "Sobag": nuevo gusano de propagación masiva
Malware
Versiones del gusano Lirva (alias Avril, Avron, Naith)
Tal y como adelantamos ayer, este nuevo gusano ha mantenido un ritmode propagación al alza en las últimas 24 horas, hasta el punto desituarse en segunda posición en los indicadores de infección, sólopor debajo del casi sempiterno Klez. Parte de culpa en la escaladade Lirva la tienen las nuevas versiones aparecidas, la última, hastael momento, presenta la novedad de que descarga … [Leer más...] acerca de Versiones del gusano Lirva (alias Avril, Avron, Naith)
Vulnerabilidad en la cadena de certificados de Windows
Como consecuencia de la forma en que Windows 2000 y XP determina si uncertificado digital es de confianza, es posible que un atacante firmedigitalmente un programa para que sea instalado, sin que el sistemaoperativo lo impida.Los sistemas operativos Windows 2000 y XP incluyen una característicadenominada protección de archivos que protege los archivos del sistema.Si esta … [Leer más...] acerca de Vulnerabilidad en la cadena de certificados de Windows
Bautizar un virus
"I-Worm.Tanatos", "W32/Bugbear-A" o "NATOSTA.A" , son algunos de losdistintos nombres con los que se puede identificar al mismo virus enfunción de que antivirus se utilice. No se trata de un caso aislado,sino de una constante que en ocasiones crea más de una confusión, yya no hablamos de las decenas de versiones y variantes que nospodemos encontrar como terminación de cada … [Leer más...] acerca de Bautizar un virus
Nuevo resumen trimestral del CERT
El CERT acaba de publicar su cuarto informe trimestral de incidentes deseguridad en Internet del año 2002.Según el CERT, los ataques de seguridad más habituales en este cuartotrimestre de 2002 son: * Gusano Apache/Mod_SSL.* Distribución Sendmail contaminada con un troyano.* Distribuciones TCPDUMP y LIBPCAL contaminadas con un troyano.* Vulnerabilidades BIND.* Desbordamiento de … [Leer más...] acerca de Nuevo resumen trimestral del CERT