Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 647 al 666 
AsuntoAutor
VSantivirus No. 15 VSAntivi
VSantivirus No. 15 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
VSantivirus No. 16 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 627     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1578 Año 8, lunes 1 de noviembre de 2004
Fecha:Lunes, 1 de Noviembre, 2004  03:50:11 (-0200)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1578 Año 8, lunes 1 de noviembre de 2004
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - Usuarios de Gmail en peligro de robo de identidad
2 - W32/Shodi.D. Infecta archivos EXE, libera troyano
3 - Troj/Remadm.C. Permite administración remota
_____________________________________________________________

1 - Usuarios de Gmail en peligro de robo de identidad
_____________________________________________________________

http://www.vsantivirus.com/vul-gmail-cookies-311004.htm

Usuarios de Gmail en peligro de robo de identidad

Por Angela Ruiz
angela@videosoft.net.uy

Un agujero en la seguridad de Gmail, el servicio de correo web
gratuito de Google, permite el acceso a las cuentas de usuario
de terceros, sin necesidad de conocer la contraseña, según
publica una revista israelí.

"¿Usted obtuvo recientemente una cuenta de Gmail, o quizás
usted recibió una invitación para sacar otra?, pues hay malas
noticias, su casilla de correo está expuesta", afirma la
publicación Nana NetLife Magazine.

Las declaraciones publicadas corresponden a Nir Goldshlagger,
un conocido hacker israelí. "Todos sus datos podrían estar
expuestos públicamente. Sus correos podrían estar siendo
leídos por desconocidos, y además, cualquiera podría enviar y
recibir mensajes en su nombre", dice Goldshlagger.

"Aún más alarmante", explica, "es el hecho que hacer esto es
bastante sencillo para un pirata informático, si tiene el
conocimiento de la técnica específica para hacerlo y el nombre
de usuario de la víctima".

Google confirmó el fallo, que aún no está solucionado. En el
reporte publicado no se dan más detalles de esta debilidad,
salvo el hecho de que se basa en obtener las cookies
relacionadas con la víctima, por medio de un enlace
maliciosamente construido que apunta a Gmail.

Y de nada vale cambiar la contraseña, ya que esta técnica
permite que una vez que se ha obtenido esta cookie, cualquiera
podrá ingresar a esa cuenta sin necesidad de password alguno.

Puede ser probable que algunos piratas ya hayan utilizado este
método para acceder a las cuentas de usuarios que aún ignoran
el peligro que corren.

Según el informe, el problema puede ser mayor de lo que se
piensa. Como Gmail ofrece un gigabyte de espacio de
almacenamiento, muchos usuarios no borran su correspondencia
antigua, o usan ese espacio para almacenar otros documentos
privados, incluyendo contraseñas y otra información crítica.

Se trata de una grave amenaza, ya que los usuarios
prácticamente no tienen forma de protegerse (no importa el
cambio de contraseñas), es relativamente fácil explotarlo, y
permite el robo de identidad (el atacante puede no solo enviar
mensajes desde la cuenta de su víctima, sino acceder a todas
las respuestas enviadas a la cuenta secuestrada).

No sería aventurado afirmar que es solo cuestión de tiempo
para que alguien pueda crear una herramienta automática que
sirva para aprovecharse de este fallo.

"La única solución por el momento es no utilizar Gmail para
almacenar mensajes ni archivos que puedan ser utilizados
maliciosamente. Por lo menos hasta que Google se ocupe de este
problema", afirma la publicación.

Además se debe considerar que cualquiera podrá tomar la
personalidad de quien tenga una cuenta en Gmail, haciéndose
pasar por él en cualquier momento.

* Más información:

Google Flaw Lets Remote Users Hijack Accounts
http://securitytracker.com/alerts/2004/Oct/1012001.html


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - W32/Shodi.D. Infecta archivos EXE, libera troyano
_____________________________________________________________

http://www.vsantivirus.com/shodi-d.htm

Nombre: W32/Shodi.D
Nombre Nod32: Win32/HLLP.Shodi.D
Tipo: Virus
Alias: Shodi.D, Win32/HLLP.Shodi.D, W32/Shodi-F,
Win32.HLLP.Shodi.d, W32/Shodi.worm.f
Fecha: 30/oct/04
Plataforma: Windows 32-bit

Virus que se agrega al principio de todos los archivos con
extensión .EXE, a excepción de algunos del sistema del propio
Windows.

Además, intenta infectar específicamente a los siguientes
archivos de la carpeta de Windows:

  Scandskw.exe
  Winmine.exe
  Sol.exe
  Pbrush.exe
  Notepad.exe

También crea un hilo de ejecución con el que busca e infecta
otros archivos .EXE del sistema, incluyendo aquellos ubicados
en cualquier recurso de red compartido.

El virus libera también el troyano de administración remota
Troj/Remadm.C. Este troyano libera dentro de la carpeta del
sistema de Windows, los siguientes archivos:

  VIRT.exe
  USR_Shohdi_Photo_USR.exe

NOTA: En todos los casos, "c:\windows" y "c:\windows\system32"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system", etc.).

El virus también puede liberar un archivo JPG en la carpeta
del sistema, con el siguiente nombre:

  USR_Shohdi_Photo_USR.jpg


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas
por el atacante remoto, pueden aplicarse cambios en el sistema
no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar cualquier conexión a Internet o una red

Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Repare (*) los archivos detectados como infectados

(*) Algunos archivos del virus solo podrán ser borrados


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\Windows\System32\AdmDll.dll
  c:\Windows\System32\MyVirt.exe
  c:\Windows\System32\USR_Shohdi_Photo_USR.exe
  c:\Windows\System32\USR_Shohdi_Photo_USR.jpg
  c:\Windows\System32\VIRT.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre las siguientes
entradas:

  Virt.exe
  MyVirt.exe

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \radmin

5. Pinche en la carpeta "radmin" y bórrela.

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - Troj/Remadm.C. Permite administración remota
_____________________________________________________________

http://www.vsantivirus.com/troj-remadm-c.htm

Nombre: Troj/Remadm.C
Tipo: Caballo de Troya
Alias: Remadm.C, Troj/Remadm.C, Troj/Remadm-C,
Win32.HLLP.Shodi.d
Fecha: 30/oct/04
Plataforma: Windows 32-bit

Se trata de una versión personalizada de un dropper utilizado
para instalar un servidor shareware, que puede ser usado para
la administración remota del equipo que lo ejecute.

Lo libera el virus W32/Shodi.D o puede ser descargado mediante
engaños o desde redes P2P disfrazado de alguna utilidad.

Puede acceder a un servidor web remoto para notificar su
presencia a un usuario remoto, el cuál podrá tomar el control
del equipo infectado.

Cuando se ejecuta, se copia a si mismo en la carpeta del
sistema de Windows, con el siguiente nombre:

  Virt.exe

Intenta liberar los siguientes archivos en la misma carpeta:

  AdmDll.dll
  MyVirt.exe

Ambos archivos son aplicaciones legítimas.

NOTA: En todos los casos, "c:\windows" y "c:\windows\system32"
pueden variar de acuerdo al sistema operativo instalado
("c:\winnt", "c:\winnt\system32", "c:\windows\system", etc.).

El troyano crea las siguientes entradas en el registro para su
ejecución en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Virt.exe = c:\windows\system32\Virt.exe

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  MyVirt.exe = c:\windows\system32\MyVirt.exe /port:7351
/pass:?????

Donde "?????" es la contraseña utilizada.

El troyano crea también la siguiente entrada para almacenar su
configuración:

  HKLM\SYSTEM\radmin


* Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas
por el atacante remoto, pueden aplicarse cambios en el sistema
no contemplados en esta descripción genérica.


* Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet, así
como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).

Más información:

Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm


* Deshabilitar cualquier conexión a Internet o una red

Es importante desconectar cada computadora de cualquier
conexión a Internet, o red local, antes de proceder a su
limpieza.


* Antivirus

Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:

1. Reinicie Windows en modo a prueba de fallos, como se indica
en este artículo:

  Cómo iniciar su computadora en Modo a prueba de fallos.
  http://www.vsantivirus.com/faq-modo-fallo.htm

2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.

3. Repare (*) los archivos detectados como infectados

(*) Algunos archivos del virus solo podrán ser borrados


* Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\Windows\System32\AdmDll.dll
  c:\Windows\System32\MyVirt.exe
  c:\Windows\System32\USR_Shohdi_Photo_USR.exe
  c:\Windows\System32\USR_Shohdi_Photo_USR.jpg
  c:\Windows\System32\VIRT.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre las siguientes
entradas:

  Virt.exe
  MyVirt.exe

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SYSTEM
  \radmin

5. Pinche en la carpeta "radmin" y bórrela.

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)

Para activar ICF en Windows XP, siga estos pasos:

1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).

2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.

3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.

4. Seleccione Aceptar, etc.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción, la
herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados, simplemente
ejecutamos esos antivirus en su opción de escaneo, sobre la
carpeta que contenga los archivos a revisar). Y por supuesto,
de nada vale usar algún antivirus si no lo mantenemos
actualizado con los upgrades, updates o add-ons
correspondientes. Actualmente, las actualizaciones de la
mayoría de los fabricantes son diarias. No existen los "virus
demasiados nuevos y sin antídotos", la reacción de las casas
de antivirus es inmediata en todos los casos. Pero mejor
pregúntese, si la suya también lo es a la hora de
actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga referencias
de seriedad, o que no sean medianamente conocidos. Y si se
bajan archivos, proceder como los archivos adjuntos. Copiarlos
a una carpeta y revisarlos con dos o tres antivirus
actualizados antes de optar por ejecutarlos o abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos el
permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo a
la política de Copyright adoptada por cada uno de ellos, y su
inclusión en nuestro boletín se rige por dichas políticas, sin
embargo, para su uso en otro medio, se deberá solicitar la
debida autorización.
_____________________________________________________________

Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.videosoft.net.uy/
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1578 Año 8, lunes 1 de noviembre de 2004


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35