Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 41 al 60 
AsuntoAutor
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 99 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
VSantivirus No. 10 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 41     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 992 - Año 7 - Miércoles 26 de marzo de 2003
Fecha:Miercoles, 26 de Marzo, 2003  10:25:21 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 992 - Año 7 - Miércoles 26 de marzo de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Expertos dicen: la falla en Windows 2000 es muy grave
2 - Distorsiones en el GPS afectan a miles de civiles
3 - W32/Lovgate.H. Nueva variante vía e-mail y redes
4 - Hoax: La Casa Blanca hackeada
_____________________________________________________________

1 - Expertos dicen: la falla en Windows 2000 es muy grave
_____________________________________________________________

http://www.vsantivirus.com/26-03-03a.htm

Expertos dicen: la falla en Windows 2000 es muy grave

Por Angela Ruiz
angela@videosoft.net.uy

Expertos advierten que la falla en los servidores IIS de
Microsoft, es mucho más grave de lo que se piensa.

Esta falla fue revelada la última semana en el componente
WebDAV (World Wide Web Distributed Authoring and Versioning),
parte del servidor Web de Microsoft, Internet Information
Server (IIS 5.0), que se ejecuta bajo Windows 2000.

La compañía de seguridad británica NGSSoftware ha realizado
un documento donde afirma que esta vulnerabilidad es
explotable desde una variedad mayor de software del que se
pensó en un primer momento.

Para el investigador David Litchfield, el ataque al
componente WebDAV representa solo una forma de explotar el
problema a nivel de Windows, pero que este problema se
presenta en una gran variedad de otra clase de programas.

"Los investigadores de NGSSoftware ya han descubierto nuevas
y muy graves formas de ataque y creen poder descubrir otras
en las próximas semanas", advierte Litchfield en dicho
documento.

Litchfield afirma que es posible explotar la falla en
servidores sin WebDAV habilitado, dando por tierra las
recomendaciones de deshabilitar dicho componente para estar
seguros, como se describe en "Falla crítica en servidores
Microsoft IIS 5.0 (MS03-007)",
http://www.vsantivirus.com/vulms03-007.htm.

Para el experto, aplicar el parche correspondiente es
necesario, pero solo resuelve parte del problema.

Nathan Macrides, un consultor de seguridad de Melbourne,
Australia, advierte que se deben aplicar los parches a todas
las computadoras que usen Windows 2000, sin importar se esté
usando o no el IIS. "Al momento actual, el único exploit
conocido, funciona en máquinas ejecutando IIS, pero nadie
puede saber cuando ni donde atacará el próximo exploit que se
base en esta clase de vulnerabilidad", comenta Macrides, y
agrega, "se trata de una vulnerabilidad del núcleo."

Macrides dice también que la falla puede ser utilizada para
crear un gusano. Al existir un exploit circulando en
Internet, es raro que aún no exista ninguno.

Por otra parte, Rafael Nuñez, un consultor de seguridad
venezolano y conocido hacker, ha realizado un pequeño
programa, en principio creado para examinar si un servidor
IIS es vulnerable o no. Nuñez ha distribuido el programa y su
código fuente en al menos dos conocidas listas de seguridad.

Nuñez afirma lo urgente que es para los administradores de
sistemas aplicar el parche de Microsoft, "antes que un
escritor de virus utilice la vulnerabilidad para crear un
nuevo gusano".

"El exploit es muy serio", concluye Nuñez. "Todo sistema no
parchado ofrece a un intruso la posibilidad de obtener el
control total con los privilegios de administrador. También
puede ser usado por programadores maliciosos para escribir
gusanos que modifiquen sitios automáticamente, además de
otras acciones".

Sin embargo, hay que tener en cuenta que el parche puede no
ser compatible en algunas ocasiones, como se relata en
"Maldito parche. Windows 2000 entre la espada y la pared"
http://www.vsantivirus.com/20-03-03.htm. Una situación que en
realidad pone "entre la espada y la pared" al usuario de
Windows 2000.


* Relacionados:

Falla crítica en servidores Microsoft IIS 5.0 (MS03-007)
http://www.vsantivirus.com/vulms03-007.htm

Maldito parche. Windows 2000 entre la espada y la pared
http://www.vsantivirus.com/20-03-03.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Distorsiones en el GPS afectan a miles de civiles
_____________________________________________________________

http://www.vsantivirus.com/26-03-03b.htm

Distorsiones en el GPS afectan a miles de civiles

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Miles de civiles se ven desorientados por la supuesta
distorsión que está sufriendo el GPS (Sistema de
Posicionamiento Global, por sus siglas en inglés), por parte
del Departamento de Defensa de los Estados Unidos desde que
comenzara la guerra Estados Unidos - Irak.

El GPS nació hace tres décadas como un instrumento del
ejército norteamericano. Se trata de una red de 30 satélites
de baja órbita, cuyo uso civil permite a las personas y
vehículos de toda clase, desde barcos a automóviles,
determinar cuál es su posición en cualquier punto del planeta
con solo tener el equipamiento adecuado para ello.

Pero en estos días se ha revelado que los vehículos de miles
de civiles podrían estar afectados por la supuesta distorsión
que está sufriendo este sistema. Y ello podría estar
ocurriendo desde el principio de las hostilidades bélicas.

Algunos expertos consultados, creen que el Departamento de
Defensa norteamericano, podría estar actuando para que el
sistema de posicionamiento global no actúe con la fiabilidad
que lo hacía en tiempos de paz. Aseguran que la distorsión es
completamente aleatoria, lo que tendría como objetivo que el
enemigo no pueda establecer con precisión su situación.

[Tomado de varias agencias]


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Lovgate.H. Nueva variante vía e-mail y redes
_____________________________________________________________

http://www.vsantivirus.com/lovgate-h.htm

Nombre: W32/Lovgate.H
Tipo: Gusano de Internet y caballo de Troya de acceso remoto
(RAT)
Alias: Win32.Lovgate.H, W32.HLLW.Lovgate.G@mm,
WORM_LOVGATE.G, Win32/Lovgate.H.Worm, W32/Lovgate.G
Plataforma: Windows 32-bits
Tamaño: 107,008 bytes
Fecha: 25/mar/03

Variante idéntica a la versión W32/Lovgate.G (F) salvo en la
creación de un "mutex" con un nombre diferente ("I-WORM-NEW-
IPC-20168"). Un "mutex" es un objeto utilizado para controlar
el acceso a recursos (cualquier tipo de programas y
aplicaciones, etc.) y evitar que más de un proceso acceda al
mismo tiempo al mismo recurso. Esto previene la múltiple
carga del virus en memoria.

Comprimido con la utilidad Aspack, este gusano se propaga vía
e-mail y a través de recursos compartidos en redes, liberando
en este último caso las siguientes copias de si mismo en las
carpetas compartidas con acceso de lectura y escritura:

  100 free essays school.pif
  Age of empires 2 crack.exe
  AN-YOU-SUCK-IT.txt.pif
  Are you looking for Love.doc.exe
  autoexec.bat
  CloneCD + crack.exe
  How To Hack Websites.exe
  Mafia Trainer!!!.exe
  MoviezChannelsInstaler.exe
  MSN Password Hacker and Stealer.exe
  Panda Titanium Crack.zip.exe
  Sex_For_You_Life.JPG.pif
  SIMS FullDownloader.zip.exe
  Star Wars II Movie Full Downloader.exe
  The world of lovers.txt.exe
  Winrar + crack.exe

A través del correo electrónico, se envía a si mismo como
respuesta automática a todo mensaje recibido por el usuario
infectado en el Outlook y Outlook Express, con el siguiente
mensaje:

  De: [nombre del usuario infectado]
  Para:
  Asunto: RE: [asunto original]

  Texto:
  "<nombre del usuario infectado>" wrote:

  ====
  ><Mensaje original>
  >
  ====

  [dominio del remitente] account auto-reply:

  If you can keep your head when all about you
  Are losing theirs and blaming it on you;
  If you can trust yourself when all men doubt you,
  But make allowance for their doubting too;
  If you can wait and not be tired by waiting,
  Or, being lied about,don't deal in lies,
  Or, being hated, don't give way to hating,
  And yet don't look too good, nor talk too wise;
  ... ... more look to the attachment.

  > Get your FREE [dominio del remitente] account now! <

Como archivo adjunto, uno de los siguientes:

  Britney spears nude.exe.txt.exe
  Deutsch BloodPatch!.exe
  dreamweaver MX (crack).exe
  DSL Modem Uncapper.rar.exe
  How to Crack all gamez.exe
  I am For u.doc.exe
  Industry Giant II.exe
  joke.pif
  Macromedia Flash.scr
  Me_nude.AVI.pif
  s3msong.MP3.pif
  SETUP.EXE
  Sex in Office.rm.scr
  Shakira.zip.exe
  StarWars2 - CloneAttack.rm.scr
  the hardcore game-.pif

El gusano también recoge direcciones de correo desde archivos
.HTML que busca en el directorio actual y en las carpetas
"Windows", y "Mis documentos", enviando un mensaje infectado
consigo mismo, a todas dichas direcciones. El mensaje enviado
puede ser cualquiera de los siguientes:

  Asunto: Reply to this!
  Texto: For further assistance, please contact!
  Datos adjuntos: About_Me.txt.pif

  Asunto: Let's Laugh
  Texto: Copy of your message, including all the
  headers is attached.
  Datos adjuntos: driver.exe

  Asunto: Last Update
  Texto: This is the last cumulative update.
  Datos adjuntos: Doom3 Preview!!!.exe

  Asunto: for you
  Texto: Tiger Woods had two eagles Friday during his
  victory over Stephen Leaney. (AP Photo/Denis Poroy)
  Datos adjuntos: enjoy.exe

  Asunto: Great
  Texto: Send reply if you want to be official beta
  tester.
  Datos adjuntos: YOU_are_FAT!.TXT.pif

  Asunto: Help
  Texto: This message was created automatically by mail
  delivery software (Exim).
  Datos adjuntos: Source.exe

  Asunto: Attached one Gift for u..
  Texto: It's the long-awaited film version of the
  Broadway hit. Set in the roaring 20's, this is the story
  of Chicago chorus girl Roxie Hart (Zellweger), who shoots
  her unfaithful lover (West).
  Datos adjuntos: Interesting.exe

  Asunto: Hi
  Texto: Adult content!!! Use with parental advisory.
  Datos adjuntos: README.TXT.pif

  Asunto: Hi Dear
  Texto: Patrick Ewing will give Knick fans something to
  cheer about Friday night.
  Datos adjuntos: images.pif

  Asunto: See the attachement
  Texto: Send me your comments...
  Datos adjuntos: Pics.ZIP.scr

Cuando se instala por primera vez, el gusano crea los
siguientes archivos:

  C:\Windows\System\RAVMOND.exe
  C:\Windows\System\WinDriver.exe
  C:\Windows\System\WinGate.exe
  C:\Windows\System\WinHelp.exe
  C:\Windows\System\winrpc.exe
  C:\Windows\system32\NetServices.exe
  C:\Windows\system32\IEXPLORE.EXE
  C:\Windows\system32\reg678.dll
  C:\Windows\system32\Task688.dll

  C:\Windows\ily668.dll
  C:\Windows\kernel66.dll
  C:\Windows\111.dll

En todos los casos, "C:\Windows" y "C:\Windows\System" pueden
variar de acuerdo al sistema operativo instalado (con esos
nombres por defecto en Windows 9x/ME, como "C:\WinNT",
"C:\WinNT\System32" en Windows NT/2000 y
"C:\Windows\System32" en Windows XP).

Los archivos .DLL corresponden a los componentes troyanos del
gusano.

Se agrega al registro, creando las siguientes entradas. Esto
le permite autoejecutarse cada vez que Windows se reinicie:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  WinHelp = C:\Windows\System\WinHelp.exe

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  WinGate initialize = C:\Windows\System\WinGate.exe -remoteshell

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Remote Procedure Call Locator = RUNDLL32.EXE reg678.dll ondll_reg

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Program In Windows = C:\Windows\system32\IEXPLORE.EXE

Además modifica las entradas por defecto en la siguiente
clave del registro, de modo que se ejecuta cada vez que el
usuario intenta abrir un archivo de texto haciendo doble clic
sobre él (.TXT):

  HKEY_CLASSES_ROOT\txtfile\shell\open\command
  (Predeterminado) = winrpc.exe %1

El componente troyano que se encuentra en los archivos .DLL,
abre el puerto 20168 e inmediatamente envía un mail de
notificación a un usuario remoto, avisándole que la
computadora infectada está conectada y puede ser accedida.

Mediante comandos enviados por el intruso a través del puerto
abierto, se puede obtener toda la información sensible de la
computadora atacada, además de poder modificar la
configuración del propio troyano.


* Reparación manual

Ver información para la limpieza manual de este virus en:

W32/Lovgate.G (F). Nueva variante vía e-mail y redes
http://www.vsantivirus.com/lovgate-g.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - Hoax: La Casa Blanca hackeada
_____________________________________________________________

http://www.vsantivirus.com/hoax-whitehouse-net.htm

Hoax: La Casa Blanca hackeada

Por Jose Luis Lopez
videosoft@videosoft.net.uy

Nombre: La Casa Blanca hackeada
Tipo: Página de Internet satírica

Desde el comienzo de la guerra Estados Unidos - Irak, cientos
de sitios en Internet han sido modificados por crackers, para
que sus páginas exhiban consignas anti-bélicas.

Incluso se han producido acciones como el ataque al sitio Web
de la cadena de noticias árabe Al Jazeera, luego que la misma
hiciera públicas las imágenes de prisioneros de guerra
norteamericanos capturados y heridos.

También la secretaría de estado norteamericana ha visto
desfigurada su portada por consignas anti-bélicas.

En este entorno, han surgido noticias de ataques a la página
de la presidencia de dicho país, dando como referencia a la
dirección "http://www.whitehouse.net";.

Si el usuario sigue ese enlace, seguramente podría
encontrarse con una página que claramente muestre consignas
contra el presidente norteamericano.

Pero si intenta volver a cargar el sitio (con un simple
actualizar o F5 en el Internet Explorer), irá alternando
diferentes paginas de inicio, todas diferentes.

Así, en una de ellas aparece el anuncio de que el español "se
convertirá en el lenguaje alterno oficial de los Estados
Unidos de América", con enlaces a sitios muy singulares por
cierto.

O el aviso de que "para cubrir el alto costo de los
impuestos", se acepta publicidad en la página principal... o
en las cartas oficiales de la presidencia a modo de sponsors.

También podremos ver una casa blanca... pintada de "verde"
por la primera dama.

O inclusive un sospechoso "North & South America's 43rd
President, George W. Bush"... cosa que poco nos debería
sorprender a los sudamericanos.

Y por supuesto, la página que algunos medios han usado para
publicar como si se tratara de una noticia seria, la página
presidencial "hackeada", conteniendo consignas como éstas:

  We Chinese super hacker!!!!! Hahahahahah!!!!!
  USA suck!!!! Hahahahahahah!!!! USA pilots gay!!!!!
  Hahahahahah!!!! We kill all USA!!!! Hahahahah!!
  You president dope. Hahahahah!!! We Chinese, we
  play joke, we put pee pee in your Coke. Hahahahah!!
  We hate you!!!! Hahahahahahahahahah!!!! You dumb

Pero todo ello es falso (parecería obvio después de todo lo
visto).

El detalle está en que la dirección mencionada es
"www.whitehouse.NET";, cuando la verdadera casa blanca está en
"www.whitehouse.GOV";. Un simple .NET en lugar del oficial
.GOV hace la diferencia (y eso no es todo, existe también un
.COM que lleva aún hoy a un sitio para adultos).

El misterio es que desde hace años, un empresario con mucha
habilidad para eludir leyes y al mismo tiempo hacer dinero,
registró ese dominio, y lo convirtió en una caricatura
crítica de la presidencia norteamericana. Más de una vez el
propio (ex)presidente Clinton llegó a comentar jocosamente
sus ocurrencias.

Más allá del gran "bluf" que literalmente se ha comido más de
uno (sorprendente en el caso de medios con mucho prestigio a
la hora de informar), es una página que vale la pena visitar,
ya que contiene divertidas y muchas veces ácidas críticas a
su propio gobierno. Lástima que esté solo en inglés.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. No mantenemos ninguna relación comercial con
ninguna empresa productora de antivirus. El criterio de
selección solo pasa por nuestra experiencia diaria con
usuarios y clientes, a los que asesoramos y damos servicio
técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 992 - Año 7 - Miércoles 26 de marzo de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35