
Centro de seguridad: ¿Qué es un Botnet y por qué debo preocuparme?.
NUEVA VULNERABILIDAD.
Otra explotación afecta a vulnerabilidad de IE7 .
LA AMENAZA DEFINIDA
Centro de Seguridad: ¿Qué es un Botnet y por qué debo preocuparme?
¿Qué es un botnet? Un botnet es un grupo de computadoras comprometidas a través de bots, éstos son programas de software que permiten tomar el control remoto de la PC de una víctima desprevenida. Se le conoce a la PC comprometida de esta manera como PC zombi. Como los zombis de las películas de horror, es controlada por alguien más. En este caso, ese alguien– el criminal que administra el botnet – es llamado un bot herder (pastor de robots).
Los botnets son una herramienta clave en el arsenal de los criminales y se utilizan principalmente para enviar spam – mucho spam. A menudo los spam herder rentan sus botnets a otros criminales para enviar correos electrónicos para vender productos como medicamentos falsos o hacer que los receptores den clic en los enlaces que descargan código malicioso y spyware para robar información. Los bot herders aumentan sus propios botnets enviando spam con archivos maliciosos y vínculos que descargan código malicioso para crear bots.
Algunos de los botnets más grandes de hoy incluyen a Storm, Rustock, Sribi, Kraken, Mega-D y Bobax. Tienen cientos de miles de bots activos dentro de sus redes.
¿Por qué debo preocuparme? Como ya lo hemos dicho en artículos anteriores, el Día de San Valentín representa una oportunidad para que los criminales envíen sus tarjetas electrónicas de forma masiva, spam de citas, spam para el seguimiento de paquetes y otro tipo de mensajes no deseados con la esperanza de que se combinen con todo el correo electrónico legítimo similar que llega durante la temporada del amor. Si usted no cuida su identidad o sus ahorros, está en peligro. Si no está seguro si su PC ya es parte de un botnet, puede probar la herramienta gratuita RUBotted de Trend Micro, la cual detecta si existe actividad de bots en su PC.
Los consumidores y empresas son igualmente vulnerable, de modo que tome sus precauciones al desplegar soluciones de seguridad en línea que puedan protegerlo contra 1) recibir correo electrónico no deseado, 2) dar clic en los URLs maliciosos de los correos no deseados, y 3) descargar código malicioso como troyanos y spyware.
Para consultar más información sobre las soluciones de Trend Micro, visite las siguientes páginas:
* Hogar y Oficina en Casa: Trend Micro Internet Security Pro
* Pequeñas Empresas: Worry-Free™ Business Security Advanced and Standard
* Medianas Empresas: NeatSuite Advanced
* Corporativos: Trend Micro Enterprise Security
Regresar al principio
NUEVA VULNERABILIDAD
Otra explotación afecta a vulnerabilidad de IE7
Los ciber criminals están explotando activamente una vulnerabilidad crítica de Internet Explorer 7, que surge del manejo inadecuado de errores del navegador cuando trata de acceder a objetos eliminados.
La amenaza comienza con un archivo .DOC malicioso detectado como XML_DLOADR.A. Este archivo tiene un script de distribución muy limitada, lo que sugiere que puede ser un ataque dirigido. Contiene un objeto ActiveX que accede automáticamente a un sitio infectado con un HTML malicioso identificado por la Trend Micro Smart Protection Network como
HTML_DLOADER.AS.
HTML_DLOADER.AS explota la vulnerabilidad CVE-2009-0075, que ya fue reparada por el parche de seguridad MS09-002 liberado la semana pasada. Pero en un sistema que no tenga los parches, la explotación exitosa por parte de HTML_DLOADERS.AS descarga un backdoor identificado como BKDR_AGENT.XZMS.
Este backdoor instala también un archivo .DLL que tiene la capacidad de robar información. Envía la información robada a otro URL a través del puerto 443.
Si bien la base instalada de la familia IE es absorbida lentamente por otros navegadores competidores como Firefox y Chrome, IE7 es utilizado por uno de cada cuatro usuarios Web, una participación mucho más grande que las versiones previas de IE. Esto podría explicar por qué los ciber criminales parecen estar buscando ávidamente más vulnerabilidades. Las explotaciones de día cero, también en IE7, captaron los titulares de los medios en diciembre pasado.
* ISeguimiento al Ataque de Día Cero de IE: Ahora con Inyecciones SQL Masivas
* Explotan Falla de Día Cero de IE
Nuestros ingenieros siguen trabajando en los detalles de esta amenaza. Daremos a conocer más detalles en cuanto haya más información disponible. La Smart Protection Network ya evita que HTML_DLOADER.AS, XML_DLOADR.A y BKDR_AGENT.XZMS se ejecuten en los sistemas. Asimismo, bloquea URLs maliciosos. También se recomienda a los usuarios aplicar ya los parches.
Actualizado al 17 de febrero de 2009, 6PM PST
El análisis de los investigadores de Trend Micro revela que BKDR_AGENT.XZMS toma imágenes de pantalla del sistema infectado y las envía a un lugar remoto malicioso. Asimismo, crea una ventana oculta de Internet Explorer que se conecta a un sitio para escuchar los comandos.








