Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 21 al 40 
AsuntoAutor
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 97 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 98 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 38     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 989 - Año 7 - Domingo 23 de marzo de 2003
Fecha:Domingo, 23 de Marzo, 2003  10:45:12 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 989 - Año 7 - Domingo 23 de marzo de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Office 2003 puede poner en aprietos a los antivirus
2 - Grave falla en Linux permite obtener privilegios de root
3 - W32/Sharpei-cln. Herramienta para eliminar el W32/Sharp
4 - W32/Genky. Se propaga vía KaZaA e iMesh
_____________________________________________________________

1 - Office 2003 puede poner en aprietos a los antivirus
_____________________________________________________________

http://www.vsantivirus.com/23-03-03.htm

Office 2003 puede poner en aprietos a los antivirus

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Según la última versión beta, Microsoft Office 2003 podría
ocasionar problemas a las compañías antivirus debido al
soporte para formato XML.

El Lenguaje de Marcaje Extensible (Extensible Markup
Language, XML) es un lenguaje de metamarcaje que proporciona
un formato para describir datos estructurados. Esto facilita
declaraciones más precisas de contenido y resultados de
búsquedas con más significado entre muchas plataformas.
Además, el XML habilita una generación de aplicaciones,
manipulación y visualización de datos basadas en Web.

El problema se centra en los macros embebidos en documentos
creados por la última versión de prueba de Office 2003.
Cuando se graban como un XML, los macros pueden terminar en
cualquier lugar del documento. De esta manera, los antivirus
deben examinar la totalidad del contenido del archivo, en
lugar de examinar la parte de los documentos donde
normalmente los macros son siempre almacenados.

Aunque una solución sencilla ha sido propuesta por la
industria antivirus, Microsoft no ha introducido ningún
cambio, ni ha respondido a estos requerimientos.

El cambio propuesto es bastante sencillo. Las compañías
antivirus proponen un cabezal (header), dentro del archivo
que ayuda a los antivirus localizar donde se encuentran los
macros. Así mismo, para asegurarse de que los virus no eludan
esto, las aplicaciones de Office solo ejecutarían macros
identificados por este cabezal.

Para Jan Hruska, fundador y co-gerente general de la compañía
Sophos, Microsoft tiene un largo historial en optar por la
funcionalidad antes que por la seguridad.

Así, mientras un formato como XML puede resultar muy útil
para el usuario, no se lo hace más fácil a los fabricantes de
antivirus, según Hruska.

Debido principalmente a que el documento deberá ser escaneado
totalmente, el propio escáner requerirá más recursos. En el
caso de filtros de correo en gateways, los sistemas podrían
ser más sensibles a un ataque de denegación de servicio si
son bombardeados por una gran cantidad de archivos XML
extremadamente largos.

"Hay aquí un gran argumento", agrega Hruska sobre su relación
con Microsoft. "La gente con la que usted habla, parece tener
el conocimiento, pero no la autoridad para discutir los
cambios propuestos", culmina.

Para Jakub Kaminski, director de investigación de virus de
Computer Associates, los desafíos técnicos que estas nuevas
facilidades podrían ser inmensos. Una vez que un formato ha
sido liberado, todos los futuros productos de Office lo
soportarán, obligando así a las empresas antivirus ha
soportarlo también.

Kaminski también afirma que el problema proviene del hecho
que el encabezamiento del archivo no contiene suficiente
información acerca de los macros. "Usted puede identificar
por menos de 100 bytes si se trata de un documento de Word,
pero no podrá saber si el documento contiene o no macros."
dice.


[Basado en artículo de agencias]


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Grave falla en Linux permite obtener privilegios de root
_____________________________________________________________

http://www.vsantivirus.com/vul-kernel22-24.htm

Grave falla en Linux permite obtener privilegios de root

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Ha sido reportada en una lista de seguridad, una grave falla
en el Kernel 2.2 y 2.4 de Linux, en la herramienta "ptrace".

La falla, anunciada por Alan Cox, quien colaborara con el
propio Linus Torvalds para construir el Linux kernel
original, permite que sea posible a un usuario local, obtener
el control total del sistema con los privilegios de root.

La explotación de la falla solo es posible en forma local,
debido al uso de "ptrace". Linux 2.5 no parece ser
vulnerable.

Existen los parches correspondientes para las versiones
afectadas (2.2 y 2.4). Más información al respecto en el
siguiente enlace:

http://www.spinics.net/lists/kernel/msg162986.html

Las versiones afectadas de Red Hat Linux, la distribución
Linux más utilizada, son las 7.1, 7.2, 7.3 y 8.0. Los parches
pueden ser encontrados en este enlace:

http://rhn.redhat.com/errata/RHSA-2003-098.html?tag=nl


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Sharpei-cln. Herramienta para eliminar el W32/Sharp
_____________________________________________________________

http://www.vsantivirus.com/sharpei-cln.htm

Nombre: W32/Sharpei-cln
Tipo: Herramienta de limpieza para W32/Sharp
Fecha: 15/mar/03
Tamaño: 8,704 bytes

Para que esta herramienta funcione, se requiere tener
instalado el entorno Microsoft .NET. El código se presenta
como una herramienta para eliminar el virus W32/Sharp
(Ngvck)(ver http://www.vsantivirus.com/sharp.htm), y es
proporcionado por la misma autora del virus (Gigabyte).

Al mismo tiempo que se ejecuta, muestra un mensaje con un
alegato contra la guerra:

  In short: Fuck war

  Hi there..

  This is, unlike you may expect from me, *not* a virus.
  It's a disinfector for Sharp, one of my viruses.
  Why am I doing this? Well, I got a bit annoyed with the
  whole 'Lets attack Iraq' thing. I saw Bush neglecting
  any proposals (other than war) made by other countries.
  He even refused to have a conversation with Saddam to
  at least *try* and talk things out. Children get taught,
  even while still in kindergarten, to solve arguments
  with words, not violence. And 'grown up' politicians
  can't? As we all know, all Bush wants is the oil there..
  I could've made a virus out of this statement, or I
  could've at least make it propagate like a worm, but I
  chose not to. I chose to write disinfector for Sharp,
  which may be useful to some people.. it's just my way
  of saying STOP to war, although I know hey're not gonna
  listen anyway, the way they don't listen to millions of
  people out there.\nNow good luck with the disinfection.

  Greetz,

  Gigabyte [Metaphase VX eam]

  [   OK   ]

Realmente se trata de una herramienta que hace lo que dice,
siendo una de las pocas veces que el autor de un virus libera
públicamente una solución.

El archivo entre otras cosas, elimina los siguientes archivos
relacionados con el virus que se encarga de borrar:

  c:\ms02-010.exe
  c:\windows\cs.exe
  sharp.vbs

La herramienta se distribuye en un archivo "no_war.exe", de
solo 8,704 bytes. También puede verse en un archivo .ZIP
junto con el código fuente.

Aunque en este caso, esta herramienta realmente elimina el
virus, siempre debemos confiar únicamente en aquellas
proporcionadas por las empresas antivirus, y descargados de
sitios de confianza. Jamás acepte ningún "limpiador", vacuna,
o cualquier clase de herramienta para limpiar o proteger su
equipo que provenga tanto de extraños como de conocidos, de
la que usted no haya comprobado antes su autenticidad en
sitios responsables.

Referencias:

W32/Sharp (Ngvck). Usa nombre de boletín de Microsoft
http://www.vsantivirus.com/sharp.htm

Gigabyte, la chica del virus
http://www.vsantivirus.com/03-03-02a.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Genky. Se propaga vía KaZaA e iMesh
_____________________________________________________________

http://www.vsantivirus.com/genky.htm

Nombre: W32/Genky
Tipo: Gusano de Internet (P2P)
Alias: W32.HLLW.Genky
Fecha: 19/mar/03
Tamaño: 3,968 bytes
Plataforma: Windows 32-bit

Este gusano, escrito en Microsoft Visual Basic 6 y comprimido
con la utilidad FSG, se propaga a través de las redes de
intercambio de archivos entre usuarios KaZaA e iMesh. Intenta
descargar de un determinado sitio Web el troyano Backdoor
Sdbot (ver http://www.vsantivirus.com/slacker-a.htm).

Cuando se ejecuta por primera vez, el gusano crea 261 copias
de si mismo en la carpeta "System" de Windows.

Cada uno de esos archivos posee un nombre diferente de
acuerdo al siguiente criterio:

Los primeros 5 archivos tienen estos nombres:

  A+ Certification Test.exe
  Cisco Certification Test.exe
  MSCE Certification Test.exe
  Unix Certification Test.exe
  Windows Nt Certification Test.exe

Los nombres de los restantes 256, están compuestos de la
siguiente lista, alternándose de esta forma:

  [nombre lista1]+[nombre lista 2].exe

Lista 1:

  Airport Tycoon II
  Alex Ferguson's Player Manager 2003
  American Conquest
  Apache AH-64 Air Assault
  Battlefield 1942 The Road to Rome
  Bridge Baron 13
  Command and Conquer Generals
  Eonix Realm Of Hepmia
  Fetish Fighters
  Filbert Fledgling
  Freelancer
  Global Power
  Grom
  I Was An Atomic Mutant
  IGI-2 Covert Strike
  Impossible Creatures
  Ipswich Town Official Management Game
  Las Vegas Casino Player's Collection
  Nascar Racing 2003 Season
  Private Nurse
  Robot Arena Design And Destroy
  Serious Sam - Gold Edition
  Shadow of Memories
  Sim City 4
  Slot City 3
  Test Drive
  The Campaigns of La Grande Armee
  The Emperors Mahjong
  Tom Clancy's Splinter Cell
  Tombstone 1882
  Unreal II The Awakening
  World Of Outlaws Sprint Car Racing 2002

Nombre 2:

  CD Crack
  Cd Key Changer
  CD Key Generator
  CD Keygen
  Keygen
  NoCd
  Update
  Update Crack

Ejemplos:

  Freelancer NoCd.exe
  Apache AH-64 Air Assault CD Crack.exe
  Unreal II The Awakening Update.exe
  [etc.]

El gusano también intenta agregar las siguientes entradas en
el registro:

  HKCU\Software\iMesh\Client\LocalContent
  Dir0 = 012345:%System%\Windows

  HKCU\Software\Kazaa\Transfer
  Dir0 = 012345:%System%\Windows

  HKCU\Software\Kazaa\LocalContent
  Dir0 = 012345:%System%\Windows

La primera de las entradas le permite compartir sus archivos
con usuarios de la aplicación iMesh, y las dos últimas con
KaZaa.

Luego de ello, el gusano intenta descargar del siguiente
sitio el troyano Sdbot:

  http:/ /cnets.0catch.com/

Luego de la descarga, procede a ejecutarlo.


* Reparación manual

Para la limpieza del troyano SDBot siga estos enlaces:

Troj/Slacker.A (Slackor, Yabinder, SDBot, SDBot-S)
http://www.vsantivirus.com/slacker-a.htm

W32/Deborm.B. Propagación a través de puertos 139 y 445
http://www.vsantivirus.com/deborm-b.htm


* Deshabilitar las carpetas compartidas por programas P2P

Si utiliza un programa de intercambio de archivos entre
usuarios (KaZaa, Morpheus, iMesh, etc.), siga antes estas
instrucciones:

Cómo deshabilitar compartir archivos en programas P2P
http://www.vsantivirus.com/deshabilitar-p2p.htm


* Antivirus

1. Actualice sus antivirus con las últimas definiciones,
luego reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:

Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros

3. Borre los archivos detectados como infectados


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

  HKEY_CURRENT_USER
  \Software
  \iMesh
  \Client
  \LocalContent

2. Pinche en la carpeta "LocalContent" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Dir0

3. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Kazaa
  \Transfer

4. Pinche en la carpeta "Transfer" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Dir0

5. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Kazaa
  \LocalContent

6. Pinche en la carpeta "LocalContent" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Dir0

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 989 - Año 7 - Domingo 23 de marzo de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35