Logo Informativos.net
PORTADA  |  ULTIMAS NOTICIAS  |  VIDEOS  |  CONTACTAR  |  informativos.net RSS  |  BUSCADOR  | 


Videos exclusivos que solo puedes ver en Informativos.net
Blog-Editorial de Gema Castellano
Actualizado: 1 de Septiembre

Noticias
informativos.net Actualidad
informativos.net Breves
informativos.net Catalunya
informativos.net Noticias Empresas
informativos.net Panorama Mundial

Secciones
informativos.net Cine
informativos.net Cultura
informativos.net Denuncias
informativos.net Economía
informativos.net Entrevistas
informativos.net Gastronomía-Vinos
informativos.net Medio ambiente
informativos.net Moda y Tendencias
informativos.net Motor
informativos.net Música
informativos.net Noticias curiosas
informativos.net Opinión del Lector
informativos.net Publi-reportajes
informativos.net Reportajes
informativos.net Salud
informativos.net Tecnología

Latinoamérica
informativos.net Chile
informativos.net Otros países

Amigos Informativos
informativos.net Fotos
informativos.net Videos

Últimas Noticias
Freixanet Saunasport ha llevado a cabo el nuevo Spa del Petit Hotel Son Penya
viernes, 03 de septiembre de 2010
Editorial: Los “reales herederos”, devotos de la Virgen del Puño
jueves, 02 de septiembre de 2010
Lope: estreno el 3 de septiembre de 2010
jueves, 02 de septiembre de 2010
Hoy hace 25 años que se descubrieron los restos del Titanic.
miércoles, 01 de septiembre de 2010
La creadora del vestuario de “Mad Men” lanza su colección MOD by Janie Bryant
miércoles, 01 de septiembre de 2010
Moscú está preparando un Gran Premio de Fórmula 1 en sus calles para el año 2012
martes, 31 de agosto de 2010
El Aprendiz de Brujo: estreno 3 de Septiembre de 2010 (inc. trailer)
lunes, 30 de agosto de 2010
Homenaje a Bruce Lee con motivo de su 70 Aniversario, en el Festival Internacional de Cine de Tokio (TIFF)
jueves, 26 de agosto de 2010
Editorial: ¿Renacerá el sentido común sobre las cenizas de Ibiza?
martes, 24 de agosto de 2010
Todo Sobre Mi Desmadre (Get Him to the Greek): estreno el 27 de agosto de 2010
martes, 24 de agosto de 2010
MIEDOS 3D: estreno 27 de Agosto de 2010 (fotos, trailer, B-roll...)
martes, 24 de agosto de 2010
Ludger Fretzen asume la dirección general de Volkswagen-Audi España, S.A.
martes, 24 de agosto de 2010
Nuevo logotipo de Agricultura Ecológica Española
lunes, 23 de agosto de 2010
Pedro Almodóvar comienza este lunes el rodaje de “La piel que habito”
sábado, 21 de agosto de 2010
SAW VI: estreno en España el 8 de Octubre 2010
sábado, 21 de agosto de 2010
Volkswagen ha presentado el nuevo Race Touareg 3
sábado, 21 de agosto de 2010
Los ´80 se reviven “chez Zara”
viernes, 20 de agosto de 2010
La reserva hidráulica se encuentra al 72,9% de su capacidad total
martes, 17 de agosto de 2010
SALT: estreno 20 de Agosto 2010 (inc. trailer) -actualizado trailer largo y B-roll (makingof)-
martes, 17 de agosto de 2010
Centurión: estreno en España el 20 de Agosto de 2010
martes, 17 de agosto de 2010
Julia Roberts recibirá el Premio Donostia el 20 de septiembre
domingo, 15 de agosto de 2010
El Palacio Taj Mahal (Mumbai) vuelve a abrir sus puertas
domingo, 15 de agosto de 2010
Resident Evil: Ultratumba (en 3D). Estreno en España el 10 de Septiembre (actualizado con fotos)
domingo, 15 de agosto de 2010
Letonia-Latvia: brote de meningitis viral
domingo, 15 de agosto de 2010
Primeras imágenes de "Burlesque": estreno diciembre 2010
domingo, 15 de agosto de 2010
El negocio de las listas de la FIFA
domingo, 15 de agosto de 2010
La Guardia Civil advierte de los peligros de practicar barranquismo sin seguridad
domingo, 15 de agosto de 2010
Castlevania Lords of Shadow, un gran juego 'Made in Spain'
viernes, 13 de agosto de 2010
Tecnología
MOZILLA DISTRIBUYE (OTRA VEZ) PLUGINS PARA FIREFOX INFECTADOS CON MALWARE DESDE EL SITIO OFICIAL
lunes, 08 de febrero de 2010
informativos.net
En mayo de 2008 la Fundación Mozilla distribuyó por error el plugin del idioma vietnamita para Firefox 2 infectado con adware. Aunque prometió literalmente "analizar más a menudo sus archivos para evitar que esto vuelva a ocurrir" se acaba de descubrir que dos plugins infectados con malware para Windows han estado disponibles desde su página oficial.
 
La fundación Mozilla ha informado que dos complementos "experimentales" para el navegador Firefox contenían troyanos para Windows. En concreto, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer. Estaban infectados con LdPinch.gen y Bifrose respectivamente. Bifrose se trata de una peligrosa puerta trasera para Windows que suele comunicarse con UDP con su C&C (central de una botnet). LdPinch se trata de un troyano bancario con bastante solera (aparecido en 2003).

Los troyanos infectan el sistema al arrancar el navegador tras la instalación de los complementos para Firefox. Si el usuario no ha tomado ninguna precaución (utilizar una cuenta sin privilegios de administrador, o usar un antivirus actualizado, aunque esto último no garantiza nada) lo más probable que el sistema quede infectado. La propia Mozilla informa de que los antivirus Antiy-AVL, Avast, AVG, Gdata, Ikarus, K7AntiVirus, McAfee, Norman y VBA32 detectan este tipo de malware de forma directa, aunque esto no significa que otras marcas sean capaces de reconocer el malware por comportamiento, o gracias a su heurística, por lo que realmente no podemos conocer qué otros antivirus han podido bloquear la infección. Evidentemente, los complementos son solo el vehículo de infección, y desinstalarlos no implica la eliminación del troyano del sistema.

Para prevenir que esto vuelva a pasar, Mozilla dice que ha añadido dos herramientas adicionales de detección de malware, y que volvieron a analizar todos los complementos (de hecho, así detectaron que Sothink Web Video Downloader también estaba infectado).

Es la segunda vez que Mozilla tropieza con la misma piedra, añadiendo complementos infectados en su página oficial. La primera vez que se hizo público fue en mayo de 2008. Como dijo Window Snyder (responsable de seguridad de Mozilla) en aquella ocasión "estas cosas pasan".

Master Filer ha sido descargado unas 600 veces desde septiembre de 2009 y enero de 2010.
Sothink Web Video Downloader se ha descargado unas 4.000 veces desde febrero a mayo de 2008.

Master Filer fue eliminado del repositorio oficial el 25 de enero de 2010 y la versión afectada de Sothink Web Video Downloader el 2 de febrero de este año. Resulta "curioso" que se hayan percatado de este problema muchos meses después de la infección, y cuántos meses han tardado en retirar los componentes. Hay que tener en cuenta que cuando ya sucedió en 2008, prometieron análisis diarios de los complementos. Los sistemas antivirus o cualquier otra medida tomada por Mozilla contra el malware, han resultado claramente insuficientes o ineficaces. En general, cualquier antivirus resulta insuficiente o ineficaz por sí solo, si no es acompañado de otras medidas de seguridad.

Las conclusiones vienen a ser las mismas que escribíamos hace año y medio. Confiar exclusivamente en la detección en un momento concreto, y no analizar los archivos con (mucha) mayor asiduidad, ha supuesto el mayor error por parte de la Fundación Mozilla. Hoy en día las firmas pueden tardar meses, como ha sido el caso, en ser añadidas y poder detectar (de forma estática) un archivo infectado. No sabemos qué métodos usa Mozilla para analizar sus archivos, pero el añadir dos nuevos métodos antivirus puede mitigar el problema aunque no tiene por qué solucionarlo. Otra lección importante es que no hay que relajarse por pensar que solo los archivos ejecutables o binarios son susceptibles de estar infectados o de ser específicamente malware.

Sergio de los Santos
Noticias Hispasec


Imprimir Enviar por Mail  
SocialTwist Tell-a-Friend
Nota: Los comentarios son moderados y no se muestran hasta su aprobación

     Nota: Los comentarios son moderados y no se muestran hasta su aprobación

     NO escribas TODO CON MAYUSCULAS
     NO des datos personales: mail, telefono, etc...
     Si quieres recibir otras respuestas utiliza la opción "Seguir":
     Ahí puedes introducir tu correo (lo mantiene privado) y pueden comunicarse contigo
     Se consecuente con la opción que te brindamos, haz comentarios serios (con sentido)
     Y lo más importante: ¡Revisa tu ortografía!
+ info
  Creemos en la personalización: Pulse en los logos para un contacto directo con las marcas
albertocerdan.com arenys-House.es boutiquemin.com carreraycarrera.com casanovabcnhotel.com cdlcbarcelona.com cognoscere.net corporatejetsbcn.com costacruceros.es dermitek.com Espaulella flansinata.com fontvella.com Furla.com globally.es hotelcalbatlle.com hotelestela.com illy.es indemnizacionportuvuelo.com lapleta.com moda-barcelona.com pendulum-pr.com pirelli.es raimonbundo.com satucasademodes.com sinpelo.es tumi.com vilaclaraarthotel.com vilarovira.com virtudestetica.com


InformativosNet Social Gadgets

El facebook de Informativos.Net
Google Friend Connect

 
© 1999-2009 Informativos.Net Todos los derechos reservados Diseño Estudi Caravaca con tecnología Icnea