Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 15/05/08, 15:20:17   #1 (permalink)
Administrador
Puntos: 7.614, Nivel: 61
Puntos: 7.614, Nivel: 61Puntos: 7.614, Nivel: 61Puntos: 7.614, Nivel: 61
Nivel Superior: 62%, 236 Puntos faltan
Nivel Superior: 62%, 236 Puntos faltanNivel Superior: 62%, 236 Puntos faltanNivel Superior: 62%, 236 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 2.187
Agradecimientos: 186
Agradecido 116 Veces en 95 Posts
Predeterminado Alerta sobre falsa actualización de Microsoft

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Una falsa actualización de Microsoft, descarga un troyano que simula una infección. Lo irónico, es que la misma dice ser una actualización para la "Herramienta de eliminación de software malintencionado" de Windows.

Se han reportado varios sitios o páginas (MySpace y otros), infectados con un script, que hace que cada vez que el usuario haga clic en determinados lugares de la página, se descargue un archivo llamado KB89O831.exe (note que entre el 9 y el 8, existe una letra "O" y no un número cero).

Cuando se ejecuta, el archivo muestra en pantalla una ventana con el título "Automatic Updates", que simula ser una actualización de Microsoft para la herramienta de eliminación de malware: "Windows Malicious Software Removal Tool - May 2008 (KB890830)"

Mientras ello sucede, los siguientes archivos son creados en la carpeta del sistema del equipo del usuario:
wmsdkns.exe (91,563 bytes)
winfrun32.bin (4 bytes)

Al mismo tiempo, se desactiva en la políticas del sistema (modificando el registro de Windows), el Administrador de tareas, y una clave es agregada en la entrada "Winlogon" del registro para que se ejecute WMSDKNS.EXE en cada reinicio del sistema.

A partir de allí, se presentarán al usuario falsas advertencias de infecciones, instándolo a que descargue un falso antivirus "el único capaz de desinfectarlas".

KB89O831.exe es detectado por ESET NOD32 como Win32/TrojanDownloader.FakeAlert.CV








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
razor Está Conectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Seis vulnerabilidades en cuatro boletines de Microsoft dunanea Noticias Seguridad Informática 0 14/05/08 14:44:52
Microsoft quita importancia a fallo de seguridad dunanea Noticias Seguridad Informática 0 27/03/08 14:36:24
Cuatro actualizaciones críticas para Office dunanea Noticias Seguridad Informática 0 12/03/08 15:04:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 15:16:21
Actualización de Microsoft en MySpace, es un troyano dunanea Noticias Seguridad Informática 0 14/01/08 15:42:30




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:39:59.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49