Últimas Publicaciones

Actualización de seguridad para Adobe Reader y Acrobat

Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las versiones afectadas son Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.1 (y anteriores) para Windows y Macintosh; y Adobe […]

Nueva infección de RootKit ZBOT a través de un PDF que llega por mail

Websense Security Labs ™ ha recibido varios informes de una campaña de propagación de una variante de Zbot a través de correo electrónico. Hasta ahora hemos visto sobre 2200 mails. Este Zbot es un troyano que recopila datos confidenciales de cada equipo infectado para robarle la información. El principal vector de propagación de Zbot es […]

Nuevo RootKit variante de ZBOT, apenas controlado, detectado por el ELISTARA

  Recibido de un cliente muestra para analizar, pedida por el ELISTARA, vemos que es un ROOTKIT cuyo control y eliminación pasamos a implementar en el ELISTARA de hoy (20.75) -con el ELINOTIF.DLL complementario- Dado que apenas lo detectan actualmente los antivirus, avisamos al respecto: File MSRIOH32.EXE.Muestra_EliStartPage received on 2010.04.15 15:55:45 (UTC) Current status: finished […]

China lanza un ciberataque contra una teleco australiana por error

  Ocpus, una importante compañía de telecomunicaciones australiana, fue objeto de un ataque cibernético por parte de China durante la jornada de ayer.  Según informa el LA Daily News, la irrupción fue lo suficientemente intensa como para entorpecer el tráfico en la segunda mayor parte de la red de banda ancha del país. Entre las […]

Nuevo troyano NELLY que deja su firma en todas partes … !

Una nueva variante de troyano que se copia con varios nombres, utilizando para funcionar el de SVCHOST.EXE para que se confunda en las tareas activas como el lanzador de tareas del sistema, lo pasamos a detectar y controlar a partir de la nueva version del hoy del ELISTARA.EXE 20.75 Actualmente solo lo controlan un 50 […]

DETENIDO POR UN DELITO TECNOLÓGICO: Un joven pirata informático clonó la web de la Universidad de Zaragoza

Javier A.L., de 22 años, creó una página idéntica a la oficial, en la que se exigía la introducción de las claves y contraseñas de cada usuario. Funcionarios del Grupo de Delitos Tecnológicos de la Jefatura Superior de Policía de Aragón han detenido al estudiante de Ingeniería Informática de la Universidad de Zaragoza, Javier A.L., […]

Nuevo PHISHING que se presenta como enviado por la CAIXA CATALUNYA

Se está recibiendo mail aparentando ser de la Caixa de Catalunya que piden se entre pulsando en un botón sito en el final del mail,   Imagen mail malicioso  Ello descarga un fichero CXCATALUNYA.EXE que resulta ser un cazapasswords bancario detectado heuristicamente por McAfee como   Artemis!7C0F0F0DC964 y el GW Edition como Trojan.Crypt.CFI.Gen Si se ejecuta dicho […]

Crónica del ataque a los servidores de la fundación Apache

El pasado día 13 de abril, a través de un post en el blog oficial del equipo de infraestructuras de Apache, se publicaron los detalles acerca de un ataque dirigido sobre los servidores de la fundación Apache. En esta ocasión emplearon una vulnerabilidad desconocida en JIRA (un software de gestión de errores e incidencias en […]

Nueva picardía de una nueva variante de Fraud Tool, ser lanzado desde carpeta de inicio en fichero.exe.lnk

Sabido es que Windows por defecto oculta las extensiones. En la carpeta de inicio se ejecutan los ficheros que allí estén, generalmente lnk, pero si se copia un EXE tambien se ejecuta Si con mala intención se copia allí un TrayMin210.exe.lnk , el usuario verá que hay un TRAYMIN210.EXE , fichero del sistema, pero al […]

Nueva variante de FAKE AV que pasamos a controlar como FAKE AV LIVE PC CARE desde ELISTARA 20.72

El nuevo FAKE AV LIVE PC CARE  igual que su primo hermano FAKE AV CLEANUP goza de una especial caracteristica en el HOSTS, y es que aun despues de eliminar el bicho con el ELISTARA, dicho fichero HOSTS queda atrapado sin poderlo eliminar ni sobreescribir, y su contenido persiste, redireccionado Google.com (y otras URL de […]

Mejora muy importante a partir de la version de hoy 20.71 del ELISTARA, para la deteccion heuristica de nuevas variantes del FAKE AV Antivirus Suite y similares

Dado que algunos malwares como el FAKE AV SECURITY SUITE se ocultan en la carpeta de archivos del usuario, diferente en cada ordenador, además de colgar de una carpeta aleatoria, la deteccion heuristica si aun no era conocido, solo lo encontraba cuando se arrancaba en MODO SEGURO (para poder trabajar!) pero no como ADMINISTRADOR sino […]

Otro phishing, esta vez llega por correo un mensaje cuyo título es “Su cuenta de Blogger esta por ser suspendida”

Cuando recibimos en nuestro correo un mensaje cuyo título es Su cuenta de Blogger esta por ser suspendida, aún cuando sepamos que ese no el modo en que Blogger nos comunica algo por muy dramático que sea, uno no puede dejar de sentirse … bueno,preocupado   si siempre tenemos la precaución de leer el enlace […]

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies