Vienen las vacaciones y las fotos digitales… lo que hace mas temible el nuevo método de ejecucion automática de malwares en pendrive sin AUTORUN.INF !

Ante el aviso de Hispasec de que ya ha sido publicado en internet el código del malware que aprovecha una desconocida vulnerabilidad de windows de autoejecución de los ficheros .LNK con icono al acceder a una unidad USB que los contenga, me comentan el importante foco de infección que puede haber en las casas de fotografía y tiendas de revelado digital, que actualmente muy pocas tendrán protegidos los ordenadores con el ELIPEN /LNK u otro medio similar que implemente en el registro lo indicado por Microsoft para eludir dicha vulnerabilidad:

___________

Microsoft ha publicado un alerta reconociendo la vulnerabilidad y recomendando estas contramedidas:

* Poner en blanco el valor predeterminado (default) de la rama del registro:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler

* Detener y deshabilitar el servicio “cliente web” (WebClient).

___________

Pues por todo ello recomendamos mucho cuidado si llevan a “revelar” sus fotos con un pendrive o con la misma tarjeta SD de la cámara, ya que es lo mismo que un pendrive, y que se infecta e infecta con los virus que se transmiten por dicho medio, y si bien con el ELIPEN ya protegiamos los típicos del AUTORUN.INF, estos de los .LNK infectan igual a dichos componentes, si se insertan en una máquina infectada.

A las empresas de fotografía, recomendamos vacunar los ordenadores, especialmente los de servicio al cliente, con el ELIPEN /LNK , a pesar de sus consecuencias de pérdida de los iconos de los ficheros .LNK, mientras que Microsoft no ofrezca un parche al respecto sin estas consecuencias.

Recuerdese que con un ELIPEN   /REMOVE se recuperan las imagenes tras refrescar, pero con ello se pierde la proteccion, claro !

El ELIPEN en cuestion es el actual 2.1 , que sustituye a las anteriores versiones.

Y mucho cuidado que con todo ello promete ser un verano “caliente”

saludos

ms, 20-7-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies