|
Software malicioso de programas de actualizacion en linea |
Una herramienta que permite crear ataques "a medida" contra algunos servicios de actualización de programas en línea, parece estar disponible en Internet. Tenga cuidado cuando intente actualizar el software que figura en la lista de productos afectados.
El kit, llamado Evilgrade, es capaz de generar ataques del tipo "man-in-the-middle", o sea "hombre en el medio" o intermediario.
Esto es, cuando el usuario cree estar descargando la actualización de un sitio original, usando el propio programa que desea actualizar para ello, alguien o algo en el medio, intercepta esta comunicación, pudiendo infectar el equipo de la víctima con un programa malicioso.
Los atacantes dicen haber implementado módulos para los siguientes productos (note que existen errores en algunos de estos nombres, ya que así figuran en el propio README.TXT de la herramienta):
- Java plugin - Winzip - Winamp - MacOS - OpenOffices - iTunes - Linkedin Toolbar - DAP [Download Accelerator] - notepad++ - speedbit
Todos estos programas tienen en común, que no realizan un control estricto de que las actualizaciones descargadas sean las correctas o no se valen de firmas digitales fuertes para comprobar su autenticidad.
Los ataques utilizan varias técnicas, incluida la que aprovecha la vulnerabilidad en servidores DNS que tanto se habla en estos días.
Si usted utiliza cualquiera de los productos mencionados, le recomendamos no aceptar actualizaciones automáticas, al menos por ahora. Es de esperar que algunos de los fabricantes involucrados mejorarán sus mecanismos de autenticación para evitar este tipo de ataque.
Por ejemplo Apple parece haber reforzado estos mecanismos, aunque no han habido anuncios oficiales, al menos hasta el momento.
Más información en vsantivirus.com
Sábado, 02 de Agosto de 2008 |
Informatica | Comentarios (1) votos (0) [Votar] Leido
2350 veces
Inicio Nuevoplaneta.es
Comentarios recibidos en
Software malicioso de programas de actualizacion en linea
Nombre |
RIKI |
Fecha: |
Martes, 06 de Octubre de 2009 |
Email |
RIKI_94 |
Comentario |
EASTORIA NO STETF 25{ZSD] |
|
|
|
|
La publicación Cell informa que investigadores estadounidenses tiene dos píldoras que parecen tener la capacidad de generar músculos, aumentar el rendimiento físico e, inclusive, quemar grasa.
|
|
Sábado, 02 de Agosto de 2008 - Leido
2076 veces - (Leer mas...)
Salud - Votos (0) - Comentarios (0)
|
|
Científicos de la NASA confirmaron la presencia de líquido en uno de los lagos observados en Titán, la mayor luna de Saturno, una primicia en los planetas del sistema solar, anunció el miércoles la agencia espacial de Estados Unidos.
|
|
|
|
eMule, convertido hoy en día en uno de los clientes más populares, ha ido evolucionando gracias a ser de código abierto y la colaboración de centenares de programadores.
|
|
Jueves, 31 de Julio de 2008 - Leido
2478 veces - (Leer mas...)
Programas - Votos (0) - Comentarios (2)
|
|
Con una recaudación más que aceptable (superando los seiscientos millones de dólares a nivel mundial), el filme de corte apocalíptico ‘Soy Leyenda’, ya contaba con una secuela en ciernes desde hace bastantes meses. Ahora es cuando ya llega la confirmación oficial de Will Smith para su papel principal. Algo que casi garantiza el nuevo éxito de la secuela en las taquillas de todo el mundo.
|
|
Jueves, 31 de Julio de 2008 - Leido
1470 veces - (Leer mas...)
Cine - Votos (12) - Comentarios (0)
|
|
Johnny Depp podría colaborar por enésima vez con Tim Burton. En esta ocasión el actor podría dar vida al sombrerero loco en la versión de Alicia En El País De Las Maravillas que prepara el director.
|
|
Jueves, 31 de Julio de 2008 - Leido
1481 veces - (Leer mas...)
Cine - Votos (0) - Comentarios (0)
|
Este articulo contiene tematicas de : software malicioso - programa de actualizacion - virus
|
|