informativos.net
  Logo Informativos.net
PORTADA  |  ULTIMAS NOTICIAS  |  VIDEOS  |  CONTACTAR  |  informativos.net RSS  |  BUSCADOR  |  FORO-CLUB  | 

Twitter Updates

Videos exclusivos que solo puedes ver en Informativos.net
Blog-Editorial de Gema Castellano
Actualizado: 1 de Enero

Noticias
informativos.net Actualidad
informativos.net Breves
informativos.net Catalunya
informativos.net Noticias Empresas
informativos.net Panorama Mundial

Secciones
informativos.net Cine
informativos.net Cultura
informativos.net Denuncias
informativos.net Economía
informativos.net Entrevistas
informativos.net Gastronomía-Vinos
informativos.net Medio ambiente
informativos.net Moda y Tendencias
informativos.net Motor
informativos.net Música
informativos.net Noticias curiosas
informativos.net Opinión del Lector
informativos.net Publi-reportajes
informativos.net Reportajes
informativos.net Salud
informativos.net Tecnología

Latinoamérica
informativos.net Chile
informativos.net Otros países

Amigos Informativos
informativos.net Fotos
informativos.net Videos

Últimas Noticias
Estrella Salietti: tomándole el pulso a la ciudad de Barcelona
jueves, 11 de marzo de 2010
Saft desarrolla la tecnología para baterías Super-Phosphate para aplicaciones de defensa
miércoles, 10 de marzo de 2010
La cooperante catalana Alicia Gámez ya ha llegado a Barcelona
miércoles, 10 de marzo de 2010
Una vez más, malware en aplicaciones legítimas
miércoles, 10 de marzo de 2010
Certina DS 1 Automático – Edition Limitée
miércoles, 10 de marzo de 2010
La vida sonríe a "La bien querida" y nos lo devuelve con Arte
martes, 09 de marzo de 2010
Nuevo Sublime Night Elixir: el complemento a la gama de protección solar Natural Wonder
martes, 09 de marzo de 2010
Fomento mantiene liberado el peaje de la AP-7 entre La Jonquera y Vilafranca sur hasta las 14.00 horas
martes, 09 de marzo de 2010
Daimler vende su participación del 5,34% en Tata
martes, 09 de marzo de 2010
El Hotel Barcelona Catedral ofrece clases de cocina y propone descubrir las leyendas y secretos de Barcelona
martes, 09 de marzo de 2010
Sólo el 27% de la poblacion española afirma cepillarse los dientes tres veces al dia
martes, 09 de marzo de 2010
Pugnas por Haití
martes, 09 de marzo de 2010
Sobre el seísmo de Chile
martes, 09 de marzo de 2010
Gafas en edición limitada de Calvin Klein by Marchon: ¡Total Glam!
martes, 09 de marzo de 2010
Nuevo CK Glam, un reloj con estilo minimalista
lunes, 08 de marzo de 2010
Las mujeres son mayoría en la educación a distancia y ya suponen el 57% de los alumnos
lunes, 08 de marzo de 2010
Triquini Ónix en edición limitada de Andres Sarda
lunes, 08 de marzo de 2010
Vincent Rambaud, nuevo Director General de Peugeot. Evolución en la organización comercial de la Marca.
lunes, 08 de marzo de 2010
Conviértase en un “maestro chocolatero” de la mano de David Pallás
lunes, 08 de marzo de 2010
Agatha Ruiz de la Prada ha inaugurado su tienda en Barcelona
domingo, 07 de marzo de 2010
El doctor Salvador Ros aborda la ansiedad como una enfermedad de curación lenta
sábado, 06 de marzo de 2010
El hotel “W” ha sido inaugurado oficialmente erigiéndose como nuevo icono de Barcelona
viernes, 05 de marzo de 2010
Marta Rota, ”Tot-Hom”, realiza su desfile “verano” en Barcelona antes de abordar madrid
jueves, 04 de marzo de 2010
Infiniti, la marca top de Nissan, un “must” para un estilo de vida radical
miércoles, 03 de marzo de 2010
El BMW X5M: una cuestión de “savoir vivre”. Un producto de la inteligencia emocional.
miércoles, 03 de marzo de 2010
Love Of Lesbian buscan 1999 guitarristas para su grupo
martes, 02 de marzo de 2010
'El sueño de morfeo' en Oshum Concept club & restaurant Barcelona: 4 de marzo
martes, 02 de marzo de 2010
Sacha London apuesta por los jovenes diseñadores españoles
martes, 02 de marzo de 2010
Tecnología
MOZILLA DISTRIBUYE (OTRA VEZ) PLUGINS PARA FIREFOX INFECTADOS CON MALWARE DESDE EL SITIO OFICIAL
lunes, 08 de febrero de 2010
informativos.net
En mayo de 2008 la Fundación Mozilla distribuyó por error el plugin del idioma vietnamita para Firefox 2 infectado con adware. Aunque prometió literalmente "analizar más a menudo sus archivos para evitar que esto vuelva a ocurrir" se acaba de descubrir que dos plugins infectados con malware para Windows han estado disponibles desde su página oficial.
 
La fundación Mozilla ha informado que dos complementos "experimentales" para el navegador Firefox contenían troyanos para Windows. En concreto, la versión 4.0 de Sothink Web Video Downloader y todas las versiones de Master Filer. Estaban infectados con LdPinch.gen y Bifrose respectivamente. Bifrose se trata de una peligrosa puerta trasera para Windows que suele comunicarse con UDP con su C&C (central de una botnet). LdPinch se trata de un troyano bancario con bastante solera (aparecido en 2003).

Los troyanos infectan el sistema al arrancar el navegador tras la instalación de los complementos para Firefox. Si el usuario no ha tomado ninguna precaución (utilizar una cuenta sin privilegios de administrador, o usar un antivirus actualizado, aunque esto último no garantiza nada) lo más probable que el sistema quede infectado. La propia Mozilla informa de que los antivirus Antiy-AVL, Avast, AVG, Gdata, Ikarus, K7AntiVirus, McAfee, Norman y VBA32 detectan este tipo de malware de forma directa, aunque esto no significa que otras marcas sean capaces de reconocer el malware por comportamiento, o gracias a su heurística, por lo que realmente no podemos conocer qué otros antivirus han podido bloquear la infección. Evidentemente, los complementos son solo el vehículo de infección, y desinstalarlos no implica la eliminación del troyano del sistema.

Para prevenir que esto vuelva a pasar, Mozilla dice que ha añadido dos herramientas adicionales de detección de malware, y que volvieron a analizar todos los complementos (de hecho, así detectaron que Sothink Web Video Downloader también estaba infectado).

Es la segunda vez que Mozilla tropieza con la misma piedra, añadiendo complementos infectados en su página oficial. La primera vez que se hizo público fue en mayo de 2008. Como dijo Window Snyder (responsable de seguridad de Mozilla) en aquella ocasión "estas cosas pasan".

Master Filer ha sido descargado unas 600 veces desde septiembre de 2009 y enero de 2010.
Sothink Web Video Downloader se ha descargado unas 4.000 veces desde febrero a mayo de 2008.

Master Filer fue eliminado del repositorio oficial el 25 de enero de 2010 y la versión afectada de Sothink Web Video Downloader el 2 de febrero de este año. Resulta "curioso" que se hayan percatado de este problema muchos meses después de la infección, y cuántos meses han tardado en retirar los componentes. Hay que tener en cuenta que cuando ya sucedió en 2008, prometieron análisis diarios de los complementos. Los sistemas antivirus o cualquier otra medida tomada por Mozilla contra el malware, han resultado claramente insuficientes o ineficaces. En general, cualquier antivirus resulta insuficiente o ineficaz por sí solo, si no es acompañado de otras medidas de seguridad.

Las conclusiones vienen a ser las mismas que escribíamos hace año y medio. Confiar exclusivamente en la detección en un momento concreto, y no analizar los archivos con (mucha) mayor asiduidad, ha supuesto el mayor error por parte de la Fundación Mozilla. Hoy en día las firmas pueden tardar meses, como ha sido el caso, en ser añadidas y poder detectar (de forma estática) un archivo infectado. No sabemos qué métodos usa Mozilla para analizar sus archivos, pero el añadir dos nuevos métodos antivirus puede mitigar el problema aunque no tiene por qué solucionarlo. Otra lección importante es que no hay que relajarse por pensar que solo los archivos ejecutables o binarios son susceptibles de estar infectados o de ser específicamente malware.

Sergio de los Santos
Noticias Hispasec


Imprimir Enviar por Mail  
SocialTwist Tell-a-Friend
Nota: Los comentarios son moderados y no se muestran hasta su aprobación

     Nota: Los comentarios son moderados y no se muestran hasta su aprobación

     No escribas TODO CON MAYUSCULAS
     No des datos personales: mail, telefono, etc...
     Si quieres recibir otras respuestas utiliza la opción "Seguir":
     Ahí puedes introducir tu correo (lo mantiene privado) y pueden comunicarse contigo
     Se consecuente con la opción que te brindamos, haz comentarios serios (con sentido)
     Y lo más importante: ¡Revisa tu ortografía!
+ info
  Creemos en la personalización: Pulse en los logos para un contacto directo con las marcas
albertocerdan.com aninoto.com arenys-House.es boutiquemin.com carreraycarrera.com casanovabcnhotel.com cdlcbarcelona.com conchitavilella.com corporatejetsbcn.com costacruceros.es dermitek.com Espaulella flansinata.com fontvella.com fresa fridaysproject.com Furla.com globally.es gratacos.com hotelcalbatlle.com hotelestela.com illy.es indemnizacionportuvuelo.com lapleta.com moda-barcelona.com pendulum-pr.com pirelli.es raimonbundo.com satucasademodes.com sinpelo.es vilaclaraarthotel.com vilarovira.com virtudestetica.com
InformativosNet Social Gadgets

Informativos.Net Fans Facebook (desde 07ENE010)
Google Friend Connect (desde 07ENE010)

 
© 1999-2010 Informativos.Net Todos los derechos reservados Diseño Estudi Caravaca con tecnología Icnea