| las noticias en el foro | info virus | exploits y advisories |

 

- T i t u l a r e s  -

Los operadores británicos aceptan colaborar en la lucha contra las descargas, por wolfbcn
Diferencias entre el VDSL de Alemania y el que llegará a España de manos de Telefónica, por wolfbcn
Microsoft reorganiza Windows e internet en divisiones independientes , por wolfbcn
Detectan vulnerabilidad en discos duros cifrados parcialmente, por wolfbcn
Detalles de DX11, por wolfbcn
Content Management Powered by CuteNews

0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20

 

- N o t i c i a s  -

Un plugin de Firefox infectado con adware es distribuido desde el sitio oficial
El plugin del idioma vietnamita para Firefox 2, ha sido distribuido desde el sitio oficial (y desde febrero) infectado con adware. Window Snyder, responsable de seguridad de Mozilla, ha dicho "todo el que haya descargado una copia del paquete de idioma vietnamita desde el 18 de febrero, está infectado".

Xorer, el malware en cuestión, había incrustado su carga en el paquete oficial de idioma vietnamita en febrero. Los responsables de Mozilla tuvieron noticia del problema el martes pasado. Al parecer, la red local del autor del plugin estaba infectada, y los archivos fueron subidos al servidor oficial contaminados con los efectos de Xorer (estos efectos son válidos bajo cualquier sistema operativo, no limitado a los usuarios de Windows), y no con el malware en sí (que se dedica a distribuir los scripts y es sólo para Windows). Al menos, esto impide en un principio que los usuarios que hayan descargado el plugin puedan distribuir el adware inmediatamente (a no ser que este cargue un nuevo módulo).

¿Cómo se infecta un plugin de Firefox? Xorer añadió JavaScript a los ficheros de ayuda HTML del plugin. Esto ha permitido al malware descargar y mostrar contenido web desde diversos servidores (publicidad no deseada, normalmente), mientras el usuario navega. Xorer había infectado (se supone que inconscientemente) la red interna del autor del plugin, y buscaba archivos HTML almacenados en las unidades a su alcance para añadirles estos scripts. Encontró la ayuda del plugin, la modificó y el paquete se distribuyó así. En el momento de ponerlo a disposición de todos, ningún sistema antivirus detectaba este HTML con los scripts añadidos. Han pasado meses hasta que el escáner o método antivirus concreto que use Mozilla ha podido dar con el problema.

Window Snyder ha declarado que "Mozilla analiza los archivos cuando son subidos al servidor. En este caso, el antivirus no cazó el malware hasta meses después de haberse subido". En cualquier caso, promete que analizarán más a menudo sus archivos para evitar que esto vuelva a ocurrir. Además, han vuelto a escanear todos los plugins disponibles de nuevo, sin detectar otros infectados.

Aunque no se conoce el número exacto de descargas del plugin infectado, se sabe que ha sido descargado más de 16.000 veces desde noviembre de 2007.

Confiar exclusivamente en la detección en un momento concreto, y no analizar los archivos con (mucha) mayor asiduidad, ha supuesto el mayor error por parte de la Fundación Mozilla. Hoy en día las firmas pueden tardar meses, como ha sido el caso, en ser añadidas y poder detectar (de forma estática) un archivo infectado. No sabemos qué métodos usa Mozilla para analizar sus archivos, pero un solo antivirus tampoco es la solución. De hecho, si hubiesen utilizado otros, el problema posiblemente se hubiese detectado mucho antes. Quizás otra lección importante es que no hay que relajarse por pensar que solo los archivos ejecutables o binarios son susceptibles de estar infectados o de ser específicamente malware. Los scripts maliciosos creados con JavaScript son muy habituales hoy en día, y se ejecutan en cualquier navegador, pues ya hemos advertido de que la industria vírica ha tomado la web en todos los sentidos. Tanto para la su distribución, como para su difusión.

Snyder ha añadido "estas cosas pasan". Y es cierto. Tanto la distribución oficial de archivos (o incluso hardware) contaminado, hasta la troyanización de programas de código abierto han ocurrido en numerosas ocasiones en el pasado. A finales de 2006 Apple distribuyó Video iPods con un ejecutable (RavMonE.exe) infectado, a finales de 2007 Best Buy vendía marcos digitales con malware. En 2006 HP distribuyó por error controladores infectados por el virus FunLove... Sendmail, Wordpress, OpenSSH... han sido troyanizados en alguna ocasión y ofrecidos desde el servidor oficial de descarga. También Microsoft distribuyó en 2002 de forma involuntaria el virus Nimda en Corea del Sur con su Visual Studio .Net.

Sergio de los Santos
ssantos@hispasec.com
 
FUENTE :http://www.hispasec.com/unaaldia/3484
08 May 2008 por wolfbcn

<< Anterior 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 Siguiente >>

Encuestas de elhacker.net
¿Prefieres un portátil con Windows XP o con Windows Vista?
Windows XP
Windows Vista
Lo formateo y me instalo lo que yo quiero

Version


 

 

 

| noticias anteriores-atrasadas archivadas | |

| titulares seguridad e informática |

 

 
Página procesada en : 0.232 segundos . Conectado desde: 38.103.63.18

elhacker.net no es responsable ni necesariamente comparte las opiniones expresadas por los participantes de este sitio web





 | encuesta | foro | boletín | recomendar | ¿algún fallo? |