Seguridad Informática

Entradas de Enero 2006

El site de AMD infectaba con virus a quienes lo visitaban

Enero 31, 2006 · Dejar un comentario

Fuente: http://iblnews.com/story.php?id=9404

La alerta fue difundida por F-Secure y reconocida por el segundo fabricante mundial de chips para PCs.

La carrera ascendente de AMD en los últimos meses podría quedar truncada tras descubrirse que la compañía infecta (INVOLUNTARIAMENTE) con virus a aquellos que visitan sus foros de soporte.

Mikko Hypponen, directivo de F-Secure, alertó en su weblog de esta falla en los foros, hecho que fue posteriormente reconocido por la propia AMD.

Según Hypponen, crackers están utilizando una vulnerabilidad de los foros para atacar los ordenadores de los visitantes. En concreto, se trata de códigos que explotan el fallo en el sistema de archivos de imágen WMF.

Si, bien Microsoft liberó el pasado 5 de enero una corrección que protegía a Windows de este fallo, miles de usuarios en todo el mundo aún no han actualizado su equipo y podrían verse afectados por esta vulnerabilidad.

Un portavoz de AMD reconoció el hecho denunciado y dijo que la firma estaba trabajando para solucionarlo lo más rápidamente posible.

Categorías: Seguridad

El site de AMD infectaba con virus a quienes lo visitaban

Enero 31, 2006 · Dejar un comentario

Fuente: http://iblnews.com/story.php?id=9404

La alerta fue difundida por F-Secure y reconocida por el segundo fabricante mundial de chips para PCs.

La carrera ascendente de AMD en los últimos meses podría quedar truncada tras descubrirse que la compañía infecta (INVOLUNTARIAMENTE) con virus a aquellos que visitan sus foros de soporte.

Mikko Hypponen, directivo de F-Secure, alertó en su weblog de esta falla en los foros, hecho que fue posteriormente reconocido por la propia AMD.

Según Hypponen, crackers están utilizando una vulnerabilidad de los foros para atacar los ordenadores de los visitantes. En concreto, se trata de códigos que explotan el fallo en el sistema de archivos de imágen WMF.

Si, bien Microsoft liberó el pasado 5 de enero una corrección que protegía a Windows de este fallo, miles de usuarios en todo el mundo aún no han actualizado su equipo y podrían verse afectados por esta vulnerabilidad.

Un portavoz de AMD reconoció el hecho denunciado y dijo que la firma estaba trabajando para solucionarlo lo más rápidamente posible.

Categorías: Seguridad

El site de AMD infectaba con virus a quienes lo visitaban

Enero 31, 2006 · Dejar un comentario

Fuente: http://iblnews.com/story.php?id=9404

La alerta fue difundida por F-Secure y reconocida por el segundo fabricante mundial de chips para PCs.

La carrera ascendente de AMD en los últimos meses podría quedar truncada tras descubrirse que la compañía infecta (INVOLUNTARIAMENTE) con virus a aquellos que visitan sus foros de soporte.

Mikko Hypponen, directivo de F-Secure, alertó en su weblog de esta falla en los foros, hecho que fue posteriormente reconocido por la propia AMD.

Según Hypponen, crackers están utilizando una vulnerabilidad de los foros para atacar los ordenadores de los visitantes. En concreto, se trata de códigos que explotan el fallo en el sistema de archivos de imágen WMF.

Si, bien Microsoft liberó el pasado 5 de enero una corrección que protegía a Windows de este fallo, miles de usuarios en todo el mundo aún no han actualizado su equipo y podrían verse afectados por esta vulnerabilidad.

Un portavoz de AMD reconoció el hecho denunciado y dijo que la firma estaba trabajando para solucionarlo lo más rápidamente posible.

Categorías: General

Grave vulnerabilidad con exploit "cero día" en Winamp

Enero 31, 2006 · Dejar un comentario

Fuente: http://vsantivirus.com/vul-winamp-300106.htm

Grave vulnerabilidad con exploit de “cero día” (Zero day o 0day), compromete la seguridad de todos los equipos que ejecuten Winamp como reproductor multimedia.

Secunia reporta una vulnerabilidad crítica descubierta por ATmaCA en Winamp, que puede ser explotada por un usuario malicioso para comprometer al sistema del usuario, pudiendo incluso ejecutar código en forma arbitraria.

Winamp es un reproductor multimedia utilizado ampliamente por millones de usuarios. La vulnerabilidad se debe a un error de límites que puede provocar el desbordamiento de búfer cuando se maneja una playlist (archivos .PLS), que contenga un nombre de archivo con un nombre de computadora excesivamente largo (más de 1040 caracteres).

La explotación exitosa de este problema, puede permitir a un sitio malicioso comprometer la seguridad del equipo del usuario que lo visite, al poder ejecutar código sin la participación directa de la víctima.

La vulnerabilidad ha sido confirmada en la versión 5.12 de Winamp bajo Windows XP con SP2. Versiones anteriores también pueden ser afectadas.

Se publica esta alerta como urgente ante la existencia de un exploit disponible públicamente en Internet que permite la ejecución de la calculadora de Windows, fácilmente modificable para ejecutar un código malicioso.

NOTA: El término “Zero day” (o “0day”), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche, generalmente el mismo día de haber sido descubierta.

Software vulnerable
- Winamp 5.12

Versiones anteriores también pueden ser vulnerables.

Solución:
Descargar la última versión de Winamp desde el siguiente enlace:
Winamp 5.13 Player Download
http://www.winamp.com/player/

Relacionados:
Secunia Advisory: SA18649
Winamp Computer Name Handling Buffer Overflow Vulnerability
http://secunia.com/advisories/18649/

Winamp 5.12 Remote Buffer Overflow Universal Exploit (Zero-Day):
http://milw0rm.com/id.php?id=1458

Créditos:
ATmaCA

Categorías: Seguridad

Grave vulnerabilidad con exploit "cero día" en Winamp

Enero 31, 2006 · Dejar un comentario

Fuente: http://vsantivirus.com/vul-winamp-300106.htm

Grave vulnerabilidad con exploit de “cero día” (Zero day o 0day), compromete la seguridad de todos los equipos que ejecuten Winamp como reproductor multimedia.

Secunia reporta una vulnerabilidad crítica descubierta por ATmaCA en Winamp, que puede ser explotada por un usuario malicioso para comprometer al sistema del usuario, pudiendo incluso ejecutar código en forma arbitraria.

Winamp es un reproductor multimedia utilizado ampliamente por millones de usuarios. La vulnerabilidad se debe a un error de límites que puede provocar el desbordamiento de búfer cuando se maneja una playlist (archivos .PLS), que contenga un nombre de archivo con un nombre de computadora excesivamente largo (más de 1040 caracteres).

La explotación exitosa de este problema, puede permitir a un sitio malicioso comprometer la seguridad del equipo del usuario que lo visite, al poder ejecutar código sin la participación directa de la víctima.

La vulnerabilidad ha sido confirmada en la versión 5.12 de Winamp bajo Windows XP con SP2. Versiones anteriores también pueden ser afectadas.

Se publica esta alerta como urgente ante la existencia de un exploit disponible públicamente en Internet que permite la ejecución de la calculadora de Windows, fácilmente modificable para ejecutar un código malicioso.

NOTA: El término “Zero day” (o “0day”), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche, generalmente el mismo día de haber sido descubierta.

Software vulnerable
- Winamp 5.12

Versiones anteriores también pueden ser vulnerables.

Solución:
Descargar la última versión de Winamp desde el siguiente enlace:
Winamp 5.13 Player Download
http://www.winamp.com/player/

Relacionados:
Secunia Advisory: SA18649
Winamp Computer Name Handling Buffer Overflow Vulnerability
http://secunia.com/advisories/18649/

Winamp 5.12 Remote Buffer Overflow Universal Exploit (Zero-Day):
http://milw0rm.com/id.php?id=1458

Créditos:
ATmaCA

Categorías: Seguridad

Grave vulnerabilidad con exploit “cero día” en Winamp

Enero 31, 2006 · Dejar un comentario

Fuente: http://vsantivirus.com/vul-winamp-300106.htm

Grave vulnerabilidad con exploit de “cero día” (Zero day o 0day), compromete la seguridad de todos los equipos que ejecuten Winamp como reproductor multimedia.

Secunia reporta una vulnerabilidad crítica descubierta por ATmaCA en Winamp, que puede ser explotada por un usuario malicioso para comprometer al sistema del usuario, pudiendo incluso ejecutar código en forma arbitraria.

Winamp es un reproductor multimedia utilizado ampliamente por millones de usuarios. La vulnerabilidad se debe a un error de límites que puede provocar el desbordamiento de búfer cuando se maneja una playlist (archivos .PLS), que contenga un nombre de archivo con un nombre de computadora excesivamente largo (más de 1040 caracteres).

La explotación exitosa de este problema, puede permitir a un sitio malicioso comprometer la seguridad del equipo del usuario que lo visite, al poder ejecutar código sin la participación directa de la víctima.

La vulnerabilidad ha sido confirmada en la versión 5.12 de Winamp bajo Windows XP con SP2. Versiones anteriores también pueden ser afectadas.

Se publica esta alerta como urgente ante la existencia de un exploit disponible públicamente en Internet que permite la ejecución de la calculadora de Windows, fácilmente modificable para ejecutar un código malicioso.

NOTA: El término “Zero day” (o “0day”), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche, generalmente el mismo día de haber sido descubierta.

Software vulnerable
- Winamp 5.12

Versiones anteriores también pueden ser vulnerables.

Solución:
Descargar la última versión de Winamp desde el siguiente enlace:
Winamp 5.13 Player Download
http://www.winamp.com/player/

Relacionados:
Secunia Advisory: SA18649
Winamp Computer Name Handling Buffer Overflow Vulnerability
http://secunia.com/advisories/18649/

Winamp 5.12 Remote Buffer Overflow Universal Exploit (Zero-Day):
http://milw0rm.com/id.php?id=1458

Créditos:
ATmaCA

Categorías: General

El coste de los virus informáticos asciende a 92.000 millones de euros en 10 años

Enero 30, 2006 · Dejar un comentario

Fuente: http://laflecha.net/canales/seguridad/200601301/

La continua creación y difusión de programas informáticos maliciosos en Internet se ha saldado en la última década con un coste financiero para las empresas de todo el mundo de unos 110.000 millones de dólares (92.000 millones de euros).

Los datos de la consultora especializada Computer Economics revelan que las pérdidas mundiales provocadas por el denominado “malware” alcanzaron 14.200 millones de dólares (11.800 millones de euros) durante el pasado año, lo que representa el primer descenso desde 2002, aunque la tercera mayor cifra de la historia.

Los analistas de esta firma explican que la reducción de este quebranto se debe principalmente al reforzamiento de las infraestructuras tecnológicas de las empresas, así como a la mayor eficacia de las soluciones de seguridad a la hora de atajar los ataques maliciosos tradicionales.

El “malware”, término proveniente de la combinación de las palabras malicious y software, agrupa diferentes tipos de programas, como los virus, los gusanos, los troyanos y los espía.

Estos programas maliciosos provocan cuantiosos costes empresariales, asociados a la pérdida de información, la paralización de los negocios, y a las labores de desinfección de los ordenadores, entre otros factores.

Los expertos informáticos coinciden en alertar sobre el número creciente de los ataques, y de la mayor sofisticación y rapidez de los mismos.

La empresa de seguridad informática Trend Micro calcula que el número de programas maliciosos que amenazan desde Internet los equipos informáticos de todo el mundo se ha duplicado en sólo cinco años.

Además, advierte de la extrema rapidez con que los “hackers”, o piratas informáticos, explotan la vulnerabilidad de los sistemas para llevar a cabo sus ataques; en algunos casos tan sólo necesitan unos días para crear y difundir un código malicioso que provoque miles de millones en pérdidas.

La creciente sofisticación de los ataques viene dada por el hecho de que las amenazas combinan las características de diferentes tipos de códigos maliciosos para tener un mayor éxito a la hora de atacar la vulnerabilidad de un sistema o infraestructura.

Los analistas de Computer Economics también aseguran que los ataques se dirigen ahora a un menor número de empresas o de sectores económicos, en los que los piratas informáticos identifican posibilidades lucrativas, de manera que las pérdidas económicas quedan más concentradas.

Las estadísticas de esta consultora revelan unas pérdidas mundiales acumuladas en la última década de 110.000 millones de dólares (92.000 millones de euros).

Aunque los datos carecen de una total homogeneidad, todas las fuentes cuantifican en miles de millones las pérdidas anuales sufridas por las empresas por culpa de las prácticas delictivas de los “hackers”.
La Comisión Federal de Comercio estadounidense (Federal Trade Commission) calcula que el robo de identidad a través de los programas espía (sapyware) ha supuesto un coste durante los últimos cinco años de 60.000 millones de dólares (50.000 millones de euros) sólo en los Estados Unidos.

Según Computer Economics, el año más devastador fue 2004, con unas pérdidas mundiales de 17.500 millones de dólares (14.600 millones de euros).

Aquel año surgieron virus especialmente dañinos, como el famoso MyDoom, que generó unas pérdidas de 4.500 millones de dólares (3.750 millones de euros), o los Sasser o NetSky, cuyo coste financiero se calcula en 3.500 y 2.750 millones de dólares (2.900 y 2.300 millones de euros), respectivamente.

Los virus informáticos más “mortíferos” aparecieron el año 2000 con los denominados Code Red, que causó unas pérdidas de 10.700 millones de dólares (8.900 millones de euros al tipo de cambio actual) y Love Bug, con un coste de 8.700 millones de dólares (7.200 millones de euros).

Categorías: Seguridad

El coste de los virus informáticos asciende a 92.000 millones de euros en 10 años

Enero 30, 2006 · Dejar un comentario

Fuente: http://laflecha.net/canales/seguridad/200601301/

La continua creación y difusión de programas informáticos maliciosos en Internet se ha saldado en la última década con un coste financiero para las empresas de todo el mundo de unos 110.000 millones de dólares (92.000 millones de euros).

Los datos de la consultora especializada Computer Economics revelan que las pérdidas mundiales provocadas por el denominado “malware” alcanzaron 14.200 millones de dólares (11.800 millones de euros) durante el pasado año, lo que representa el primer descenso desde 2002, aunque la tercera mayor cifra de la historia.

Los analistas de esta firma explican que la reducción de este quebranto se debe principalmente al reforzamiento de las infraestructuras tecnológicas de las empresas, así como a la mayor eficacia de las soluciones de seguridad a la hora de atajar los ataques maliciosos tradicionales.

El “malware”, término proveniente de la combinación de las palabras malicious y software, agrupa diferentes tipos de programas, como los virus, los gusanos, los troyanos y los espía.

Estos programas maliciosos provocan cuantiosos costes empresariales, asociados a la pérdida de información, la paralización de los negocios, y a las labores de desinfección de los ordenadores, entre otros factores.

Los expertos informáticos coinciden en alertar sobre el número creciente de los ataques, y de la mayor sofisticación y rapidez de los mismos.

La empresa de seguridad informática Trend Micro calcula que el número de programas maliciosos que amenazan desde Internet los equipos informáticos de todo el mundo se ha duplicado en sólo cinco años.

Además, advierte de la extrema rapidez con que los “hackers”, o piratas informáticos, explotan la vulnerabilidad de los sistemas para llevar a cabo sus ataques; en algunos casos tan sólo necesitan unos días para crear y difundir un código malicioso que provoque miles de millones en pérdidas.

La creciente sofisticación de los ataques viene dada por el hecho de que las amenazas combinan las características de diferentes tipos de códigos maliciosos para tener un mayor éxito a la hora de atacar la vulnerabilidad de un sistema o infraestructura.

Los analistas de Computer Economics también aseguran que los ataques se dirigen ahora a un menor número de empresas o de sectores económicos, en los que los piratas informáticos identifican posibilidades lucrativas, de manera que las pérdidas económicas quedan más concentradas.

Las estadísticas de esta consultora revelan unas pérdidas mundiales acumuladas en la última década de 110.000 millones de dólares (92.000 millones de euros).

Aunque los datos carecen de una total homogeneidad, todas las fuentes cuantifican en miles de millones las pérdidas anuales sufridas por las empresas por culpa de las prácticas delictivas de los “hackers”.
La Comisión Federal de Comercio estadounidense (Federal Trade Commission) calcula que el robo de identidad a través de los programas espía (sapyware) ha supuesto un coste durante los últimos cinco años de 60.000 millones de dólares (50.000 millones de euros) sólo en los Estados Unidos.

Según Computer Economics, el año más devastador fue 2004, con unas pérdidas mundiales de 17.500 millones de dólares (14.600 millones de euros).

Aquel año surgieron virus especialmente dañinos, como el famoso MyDoom, que generó unas pérdidas de 4.500 millones de dólares (3.750 millones de euros), o los Sasser o NetSky, cuyo coste financiero se calcula en 3.500 y 2.750 millones de dólares (2.900 y 2.300 millones de euros), respectivamente.

Los virus informáticos más “mortíferos” aparecieron el año 2000 con los denominados Code Red, que causó unas pérdidas de 10.700 millones de dólares (8.900 millones de euros al tipo de cambio actual) y Love Bug, con un coste de 8.700 millones de dólares (7.200 millones de euros).

Categorías: Seguridad

El coste de los virus informáticos asciende a 92.000 millones de euros en 10 años

Enero 30, 2006 · Dejar un comentario

Fuente: http://laflecha.net/canales/seguridad/200601301/

La continua creación y difusión de programas informáticos maliciosos en Internet se ha saldado en la última década con un coste financiero para las empresas de todo el mundo de unos 110.000 millones de dólares (92.000 millones de euros).

Los datos de la consultora especializada Computer Economics revelan que las pérdidas mundiales provocadas por el denominado “malware” alcanzaron 14.200 millones de dólares (11.800 millones de euros) durante el pasado año, lo que representa el primer descenso desde 2002, aunque la tercera mayor cifra de la historia.

Los analistas de esta firma explican que la reducción de este quebranto se debe principalmente al reforzamiento de las infraestructuras tecnológicas de las empresas, así como a la mayor eficacia de las soluciones de seguridad a la hora de atajar los ataques maliciosos tradicionales.

El “malware”, término proveniente de la combinación de las palabras malicious y software, agrupa diferentes tipos de programas, como los virus, los gusanos, los troyanos y los espía.

Estos programas maliciosos provocan cuantiosos costes empresariales, asociados a la pérdida de información, la paralización de los negocios, y a las labores de desinfección de los ordenadores, entre otros factores.

Los expertos informáticos coinciden en alertar sobre el número creciente de los ataques, y de la mayor sofisticación y rapidez de los mismos.

La empresa de seguridad informática Trend Micro calcula que el número de programas maliciosos que amenazan desde Internet los equipos informáticos de todo el mundo se ha duplicado en sólo cinco años.

Además, advierte de la extrema rapidez con que los “hackers”, o piratas informáticos, explotan la vulnerabilidad de los sistemas para llevar a cabo sus ataques; en algunos casos tan sólo necesitan unos días para crear y difundir un código malicioso que provoque miles de millones en pérdidas.

La creciente sofisticación de los ataques viene dada por el hecho de que las amenazas combinan las características de diferentes tipos de códigos maliciosos para tener un mayor éxito a la hora de atacar la vulnerabilidad de un sistema o infraestructura.

Los analistas de Computer Economics también aseguran que los ataques se dirigen ahora a un menor número de empresas o de sectores económicos, en los que los piratas informáticos identifican posibilidades lucrativas, de manera que las pérdidas económicas quedan más concentradas.

Las estadísticas de esta consultora revelan unas pérdidas mundiales acumuladas en la última década de 110.000 millones de dólares (92.000 millones de euros).

Aunque los datos carecen de una total homogeneidad, todas las fuentes cuantifican en miles de millones las pérdidas anuales sufridas por las empresas por culpa de las prácticas delictivas de los “hackers”.
La Comisión Federal de Comercio estadounidense (Federal Trade Commission) calcula que el robo de identidad a través de los programas espía (sapyware) ha supuesto un coste durante los últimos cinco años de 60.000 millones de dólares (50.000 millones de euros) sólo en los Estados Unidos.

Según Computer Economics, el año más devastador fue 2004, con unas pérdidas mundiales de 17.500 millones de dólares (14.600 millones de euros).

Aquel año surgieron virus especialmente dañinos, como el famoso MyDoom, que generó unas pérdidas de 4.500 millones de dólares (3.750 millones de euros), o los Sasser o NetSky, cuyo coste financiero se calcula en 3.500 y 2.750 millones de dólares (2.900 y 2.300 millones de euros), respectivamente.

Los virus informáticos más “mortíferos” aparecieron el año 2000 con los denominados Code Red, que causó unas pérdidas de 10.700 millones de dólares (8.900 millones de euros al tipo de cambio actual) y Love Bug, con un coste de 8.700 millones de dólares (7.200 millones de euros).

Categorías: General

El FBI atrapa a hacker veinteañero que atacó ordenadores del Ejército de Estados Unidos

Enero 29, 2006 · Dejar un comentario

Fuente: http://www.cronica.com.mx/nota.php?idc=223314

Nota: www.segu-info.com.ar no comparte el significado dado al término “hacker” en el contexto de esta nota. El mismo se mantiene para no alterar el artículo original respetando su copyright.

El jueves pasado la justicia norteamericana hizo una de las más grandes capturas en lo que va de este año en lo que a crímenes electrónicos refiere y, según los fiscales estadunidenses, es el primero en su tipo, ya que se trata de un hacker a sueldo.
Jeanson James Ancheta era un conocido miembro de “Botmaster Underground”, la red secreta de hackers de ordenadores expertos en ataques bot a sueldo.
James Ancheta fue detenido después de ser engañado por oficiales del FBI especialistas en ataques cibernéticos en Los Ángeles, California, tras ser acusado de atacar a la división de armamento del Centro Naval Aéreo de Guerra en China Lake en California.
Qué es un bot. Un bot es un programa que se instala por sí mismo en un ordenador cuando es enviado y permite al hacker controlarlo a distancia.
Ya que está instalado el bot es una red que permanece en un circuito de ordenadores robots, que pueden unir su poder para hacer un daño considerable o enviar enormes cantidades de correo basura, mejor conocido como spam en un momento determinado.
James tras ser arrestado confesó haber cometido los crímenes y no sólo eso, sino que aseguro hacerlo por dinero y no por burlar las reglas, razón por la cual los fiscales lo nombran el primer crimen de este tipo en la historia.
Ancheta admitió haber causado daños en ordenadores de la defensa estadunidense y otras computadoras, violando así el la Ley de Fraude Informático y una ley contra los spam.
La acusación más grave contra Ancheta es la de haber infectado ordenadores del ejército estadunidense, que convirtió en lanzadores de los ataques masivos a otros servidores que resultaron inundados de mensajes basura o correo no deseado, spam.
Al declararse culpable, Ancheta aceptó pagar unos 15 mil dólares para resarcir los daños provocados a dos agencias del ejército.
Antecedentes. Las intrusiones a los sistemas del gobierno de Estados Unidos no es nuevo. El hacker Kevin David Mitnick es quizá el más famoso de los últimos tiempos. Este hombre nacido en California y que pose una gran habilidad para robar información en 1992 logró sacudir al FBI.
Mitnick fue detenido en 1995 acusado de robó información confidencial al gobierno de ese país, entre esta cintas del consulado de Israel en Los Angeles.
Gary McKinnon, también estadunidense, es otro de los casos más recientes que el gobierno de EU ha logrado resolver. Este hacker fue acusado por el gobierno estadunidense de haber penetrado en 90 ordenadores del ejército y la NASA entre 2001 y 2002 desde el Reino Unido.
Este hacker fue detenido en Londres el año pasado en junio, pero a pesar de que el gobierno de EU solicitó su extradición desde hace mucho tiempo no han logrado su extradición para juzgarlo.
El caso ha llegado a tales dimensiones que McKinnon ha puesto un blog en el que explica su caso y da seguimiento de todo lo que acontece a diario.

Categorías: paises