- La gente que no tiene vicios tiene muy pocas virtudes. Abraham Lincoln -



Lista de etiquetas

Noticias con la etiqueta ftp:


(Publicado: 2009-05-19 11:54:36)

US-Cert informa que en los últimos días se ha detectado un rápido crecimiento de un nuevo exploit vía Web llamado 'Gumblar' que, utilizando conocidas vulnerabilidades de programas de Adobe (Flash, PDFs...), que instala un software malicioso en las máquinas de los usuarios que acceden con sus navegadores a los sitios infectados.

El ataque consiste en dos acciones:

  1. El software malicioso roba todas las credenciales de acceso FTP (si las hubiera) de la máquina infectada, lo que le da acceso a nuevos servidores a través de los que seguir distribuyéndose. También puede recoger todas las credenciales de acceso al correo, blogs, bancos y demás sitios que requieran contraseña.
  2. Modifica los resultados de búsqueda de Google.

El principal problema es que el software se está ditribuyendo a través de sitios supuestamente legítimos y que, en principio, no suponían ningún riesgo, y sumado a esto, según informa Infoworld, 'los creadores del código han sido buenos ofuscando el código malicioso'.

US-Cert recomienda mantener actualizas las versiones de todos los programas así como las definiciones de virus (no se han estrujado mucho el tarro).

Así que cuidadín...

[tag:malware exploit google ftp]