Inicio | Agregar a Favoritos | Contáctenos
  
Inicio
Quienes Somos
Seguridad Informática
» Auditoria de Seguridad Informática
» Consultoria de Seguridad Informática
» Seguridad en entornos inalámbricos
Protección de Datos
» Qué es la LOPD.
» Obligaciones.
» Sanciones.
» Definiciones.
» Legislación.
» Adaptación a la LOPD.
» Auditoria de LOPD.
» Asesoramiento ante inspecciones y denuncias.
» Mantenimiento anual.
» Formación del personal de la empresa.
» Implantación de las Medidas de Seguridad.
LSSICE
» Ámbito de aplicación
» Obligaciones y Responsabilidades
» Servicios prestados
Analisis Forense
» Qué es el Analisis Forense
» Principios Forenses
Servicios Web
» Creación y diseño de páginas Web
» Adaptación de la Web a la LSSICE.
» Hospedajes.
Software
» Global Duir servicios de software integral.
Zona Partner
Noticias
Contacto
Mapa Web
Aviso Legal
21/07/2010 - Encuentran malware en archivos .ZIP y RAR.

Fuente:  Segu-Info

Una serie de vulnerabilidades permitirían esconder malware en formatos de archivos .zip, .7zip, .rar, .cab y .gzip que los productos antivirus no detectarían.

Investigadores de seguridad han descubierto fallos en formatos de archivo comunes, incluidos los .zip, que se pueden utilizar para pasar malware a los ordenadores evitando la detección de los antivirus. Ocho fueron las vulnerabilidades encontradas en el formato .zip, soportado por Microsoft Office, además de otras siete en los formatos de archivo .7zip, .rar, .cab y .gzip. Al menos es lo que confirmó Mario Vuksan, presidente de ReversingLabs durante la conferencia Black Hat que esta semana se celebra en Barcelona.

Las vulnerabilidades podrían utilizarse por parte de los atacantes para esconder malware que podría superar al software antivirus a través de un adjunto de correo electrónico para comprometer un ordenador. Según Mario Vuksan, los archivos pasan a través de Gmail o Hotmail porque son formatos de confianza y los “antivirus no pueden ver el malware escondido, que se adhiere al sistema una vez que el archivo es abierto”.

Vuksan también afirma haber informado a los vendedores de seguridad respecto a los agujeros para que actualicen sus productos y no sean vulnerables a los ataques. Por otra parte, junto con sus colegas en la investigación, presentaron una herramienta llamada
NyxEngine que las compañías pueden utilizar para explorar los archivos de la red en busca de atributos sospechosos que pudieran indicar si hay malware escondido.


 

 
LOPD On line
Lopd datos
BUSCADOR DE WWW.SEGURINFO.ES


RECOMENDAR WWW.SEGURINFO.ES

BOLETIN DE WWW.SEGURINFO.ES

S.G.K. Publiguia de Internet, S.L.