1 2 3 4 5 6

Hackers Rusos hacen perder a Windows $4000 dólares

ZdNet Asia 3-Feb-2006

Grupos de hackers compiten en Rusia por haber sido responsables del exploit que afecto al formato de Windows (Windows Meta File) el pasado mes de Diciembre y que causaron pérdidas por alrededor de $4,000 dólares, de acuerdo con la compañía de seguridad Kaspersky.

"Uno de los compradores del exploit está involcrado en el negocio del addware/spyware", es lo que se puede leer del reporte quincenal publicado por los laboratorios Kaspersky en esta semana. "Esto parece indicar de cómo este exploit llegó a ser púplico".

Varios caballos de Troya fueron creados para intentar y tomar ventaja del exploit. El parlamento británico fue atacado por los hackers quienes intentaron explotar el error WMF.

La compañía MessageLabs, provedora de un filtro para e-mail para el gobierno del Reino Unido, mencionó el pasado mes que el objetivo de estos correos era el de enviarselos a varios individuos que están trabajándo dentro de los departamentos de gobierno en un intento de tomar el control de sus computadoras . Los correos contenían el código malicioso.

En una declaración publicada en el sitio oficial de los laboratorios Kaspersky Lab Site se menciona que mas de mil instancias del código malicioso fueron encontradas o detectadas en el lapso de una semana. "Como la vulnerabilidad estuvo presente en todas las versiones de Windows, la situación amenazaba con salirse de control".

De acuerdo con la firma de seguridad, la situación fue mitigada en los pasados días festivos, cuando la internet fue utilizada mucho menos de lo normal.

Cuando los archivos WMF corruptos finalmente llegaron a tener atención de los expertos en anti-spyware, estos empezaron a publicar en la web acerca de que dicho problema afectaba a las computadoras.

Las compañías de seguridad han lamentado la práctica de algunos sitios web que advierten el pago a otros para distribuir su sowftware. Algunas de estas compañías lucran al distribuir exploits que les permiten propagar adware sin el conocimiento de los usuarios de cómputo.

Fuente: ZdNet Asia  RCA/SAL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}