Foros de Zonatuning

Cuidadin mañana..

Cuidadin mañana.. es una discusión de Entre Melones y Sandías, categoría de Zona Socios; ------------------------------------------------------------------- Hispasec - una-al-día 02/02/2006 Todos los días una noticia de seguridad www.hispasec.com ------------------------------------------------------------------- ¿Que postura tomar frente al "Kama Sutra"? ------------------------------------------ Desde hace unas semanas ...


Regresar   Foros de Zonatuning > Zona Socios > Entre Melones y Sandías
Registrarse FAQ Lista de usuarios Calendario Buscar Posts de hoy Marcar como leído

Responder
 
LinkBacks Herramientas Calificar discusión Estilo
Old 02-feb-2006, 18:22   #1 (permalink)
Pep
Zonatuner
 
Avatar de Pep
 
Parking
Ford
Escort 1.8 16V
Ficha
Reg: febrero-2002
Posts: 4,025
de: los confines de la cordura
Cuidadin mañana..

-------------------------------------------------------------------
Hispasec - una-al-día 02/02/2006
Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------

¿Que postura tomar frente al "Kama Sutra"?
------------------------------------------

Desde hace unas semanas se está detectando en los laboratorios de
investigadores de malware la distribución por todo el mundo de un nuevo
gusano, que debido a los textos que incluye recibió, entre otros, el
imaginativo nombre de 'Kama Sutra'. A pesar de ser 'otro más' de
los gusanos que aprovechan la ingeniería social para infectar a sus
víctimas, está consiguiendo una cobertura bastante importante en
medios especializados debido a que ha dado tiempo a ser observado
convenientemente (no se activa hasta mañana día 3) y a que tiene
un efecto bastante destructivo en los sistemas afectados.

Para no variar, podemos observar que disponemos de una extensa gama
de nombres dados al espécimen según cada casa antivirus. Algunos de
los nombres asociados son los siguientes (datos de VirusTotal):
Worm/KillAV.GR, Win32:VB-CD, Word/Generis.FX, Win32.Nyxem.E@mm,
I-Worm.VB.bi, Word.Nyxem.E, Win32.HLLM.Generic.391,
Win32/BlackMal.F!Worm, Win32/Blackmal.F, Worm.VB.bi, W32/Grez.A!wm,
W32/kapser.A@mm, Email-Worm.Win32.VB.BI, Email-Worm,Win32.Nyxem.e,
W32/MyWife.d@MM!M24, Win32/VB.NEI, W32/Small.KI,
W32/Tearec.A.worm!CME-24 y W32/Nyxem-D. Para los creyentes en la
iniciativa de enumeración común de malware (CME), el identificador
dado es el CME-24.

El gusano, una vez infecta el sistema, intenta desactivar el
funcionamiento de diversos productos antivirus. También recoge
direcciones de e-mail en el ordenador de la víctima para distribuirse
por correo utilizando su propio motor SMTP, además de intentar lo propio
a través de recursos compartidos de red protegidos de forma inadecuada.

Una vez acomodado en el sistema de la víctima, cada día 3 del mes este
gusano sobrescribe archivos con extensiones .doc (Microsoft Word), .xls
(Microsoft Excel), .mdb, .mde (Microsoft Access), .ppt (Microsoft Power
Point), .zip (popular compresor), .rar (otro compresor muy usado), .pdf
(Adobe Acrobat), .psd (Adobe Photoshop) y .dmp (extensión normalmente
asociado a volcados de diferentes tipos). El gusano esperará 30 minutos
después del arranque de la máquina para proceder a realizar su tarea
destructiva.

En resumidas cuentas, la postura a tomar para cualquier usuario de
Microsoft Windows es la habitual frente a la amenaza continua del
malware. Si se dispone de un antivirus correctamente actualizado en el
sistema no debería tener problemas a la hora de librarse de este molesto
ejemplar. Recomendamos por tanto comprobar que dicho software funciona
correctamente y que está actualizado. Si no se tiene ningún antivirus
instalado, es un momento tan bueno como cualquiera para elegir uno e
instalarlo.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2658/comentar

Mas información:

VB.NEI. Se propaga por e-mail, borra antivirus
http://www.vsantivirus.com/vb-nei.htm

CME-24 (BlackWorm) Users' FAQ
http://blogs.securiteam.com/index.php/archives/260

Blackworm Summary
http://isc.sans.org/diary.php?storyid=1067

BlackWorm Statistics
http://www.lurhq.com/blackworm-stats.html

CME List
http://cme.mitre.org/data/list.html#24





Me voy a cagar en todo el árbol genealógico de cierto moderador....
Pep está offline   Citar y responder
Old 02-feb-2006, 19:03   #2 (permalink)
Homo Homini Lupus
 
Avatar de garceso
 
Parking
SEAT
LEON TDI 110cv
Ficha
Reg: enero-2003
Posts: 3,858
de: PARLA (MADRID)
Re: Cuidadin mañana..

una pregunta tio, se reproduce mediante e-mail,no? como el I LOVE YOU y algunos otros
garceso está offline   Citar y responder
Old 02-feb-2006, 19:06   #3 (permalink)
Zonatuner
 
Avatar de LEONCUPRA350
 
Ficha
Reg: junio-2003
Posts: 2,839
de: Madrid
Club
ZoNaTuNiNg.CoM
Enviar un mensaje por AIM a LEONCUPRA350
Re: Cuidadin mañana..

Creo que si... de todos modos, me parece raro que un virus se difunda así como si tal cosa... los jodidos son los que atacan sin más...



EsToY pErJuDiCaDo PeRo No CaNsAdO pOr La MaLa ViDa...


Miryam.... eres lo mejor que me ha pasado en la vida... Tkm!!!!!!

Muelles Eibach montados!!!
LEONCUPRA350 está offline   Citar y responder
Old 02-feb-2006, 19:46   #4 (permalink)
CarpeDiem
 
Avatar de Irea
 
Parking
Ibiza 1.4
Ficha
Reg: enero-2004
Posts: 1,448
de: Zaragoza
Enviar un mensaje por MSN a Irea
Re: Cuidadin mañana..

Muchas gracias x la información



Si te gusta el mundo del motor..... http://www.masalladelasfalto.com/
Irea está offline   Citar y responder
Old 02-feb-2006, 19:51   #5 (permalink)
Juaz que me LOLZ
 
Avatar de wanerone
 
Parking
¬¬
Ficha
Reg: diciembre-2003
Posts: 3,644
de: Madrid
Re: Cuidadin mañana..

Ya lo lei y la verdad es que es un putadon del 15...pero bueno, con no aceptar lo que no se debe es suficiente...

Gracias de todas formas Pep.

Dew



Cita:
Originalmente publicado por Larguito Ver post
Frikismo Explicito A Raudales


Editado por wanerone en 13-08-1972 a las 02:04
wanerone está offline   Citar y responder
Responder


Herramientas
Estilo Califica esta discusión
Califica esta discusión:

Reglas del foro
no puedes iniciar una discusión
no puedes responder a una discusión
no puedes agregar archivos adjuntos
no puedes editar tus posts

El código vB está activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado
Trackbacks está activado
Pingbacks está activado
Refbacks está activado



Todas las horas son GMT +2. La hora es 01:27.


Zonatuning es propiedad de elmejortuning.com | Política de Privacidad
Copyright © 2000 - 2008 - Todos los derechos reservados.

Search Engine Friendly URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39