PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Lenco Ipodtower IPT-6, un extra de sonido para el iPod

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

Un troyano para Word

Los usuarios del popular procesador de textos, Microsoft Word, deben tener si cabe más cuidado estos días, sobre todo con los archivos que se descarguen, puesto que los hackers se están aprovechando de una vulnerabilidad no resuelta en esta aplicación. Así lo advierten fabricantes de seguridad, como McAfee.

Fue el pasado jueves cuando el fabricante de seguridad McAfee alertó a los usuarios de que había detectado un nuevo troyano, denominado BackDoor-CKB!cfaae1e6, que instala, de manera secreta, un software en los ordenadores a los que accede. Sin embargo, para que este troyano pueda “trabajar”, los hackers deben engañar a los usuarios para que abran un documento Word infecto. Una vez que se ha logrado este paso, el resultado puede ser desastroso, según estas mismas fuentes.

Cabe recordar que los troyanos, al contrario que virus y gusanos, no se dedican a hacer copias de sí mismos que se distribuyen por Internet, si no que son los propios hackers los que propagan estos programas, disfrazados generalmente como programas útiles o interesantes.

Una vez que se ha instalado, el malware deja que los piratas “ejecuten cualquier comando de manera externa, descarguen más troyanos, hagan capturas de pantalla y accedan a contraseñas”, explica McAfee en un comunicado.

Por su parte, Symantec también confirma que ha detectado que los piratas están haciendo circular este código maligno a través de documentos de Word peligrosos, generalmente como documentos adjuntos a mensajes de correo electrónico. No obstante, este fabricante asegura que, de momento, se observa baja actividad del virus, limitando sus ataques a un número selecto de objetivos.

El origen del mismo está en Asia y, en sus primeras horas de actividad, sus ataques se dirigían a grandes empresas, según Symantec. Los atacantes que se esconden tras este troyano podrían operar desde China o Taiwán, según Johannes Ullrich, máximo responsable técnico de SANS Internet Storm Center, quien se basa en los caracteres chinos del documento de Word maligno y en los servidores asociados para hacer esta declaración.

Eso sí, cabe señalar que el mecanismo para aprovechar el agujero de seguridad es tan complicado que ningún fabricante de seguridad lo había detectado. Ullrich reconoce desconocer cuál es el objetivo ultimo, lo que sí se sabe es que se puede robar información e instalar programas no autorizados una vez que el troyano es ejecutado.

El organismo SANS ha publicado una serie de recomendaciones para evitar estos peligros, como limitar los privilegios de los usuarios y hacer un seguimiento del tráfico exterior. Además, sugiere que las empresas valoren la posibilidad de poner en “cuarentena” de seis a doce horas los documentos adjuntos, con el fin de dar tiempo a que los fabricantes de antivirus desarrollen técnicas que les salvaguarden de estos nuevos peligros.

En cualquier caso, y dado que los usuarios deben descargarse el código maligno para que éste pueda operar, McAfee ha calificado de bajo el riesgo de este troyano. La vulnerabilidad afecta a Word XP y 2003, pero no puede operar en aquellos ordenadores que utilicen Word Viewer para ver documentos, según Microsoft.

Por ultimo, cabe señalar que la compañía de Bill Gates trabaja ya en las pruebas de un parche para esta vulnerabilidad de Word, por lo que se espera que en el próximo boletín de seguridad, previsto para el 13 de junio, esté ya disponible.

Arantxa Herranz - 22/05/2006


Noticias Relacionadas

Windows 8 no llevará soporte para la reproducción de DVD


SkyDrive mejora para competir con Dropbox


Windows 8, ¿qué versión debo elegir?


Windows 8, ¿qué versión debo elegir?


Cómo será Windows 8 en los portátiles con pantalla táctil


Artículos Relacionados
Nokia Música, con el ritmo a todas partes
Dispositivos a base de energía solar
Consejos y trucos para el nuevo iPad (III)
Cómo convertirse en un hacker ético
Consejos y trucos para el nuevo iPad (II)
últimas noticias
Google recibe cada vez más peticiones de purga de enlaces
La compañía señala un aumento notable de solicitudes de eliminación de resultados de búsqueda que atentan contra los derechos de autor.   [28/05/2012]

El tablet de Dell para Windows 8 podría llevar una pantalla de 10,1 pulgadas
Filtraciones recientes sobre la serie de dispositivos táctiles que prepara Dell para la llegada de Windows 8 señalan una clara apuesta por la seguridad y homogeneidad en el resto de componentes respecto a los fabricantes genéricos.  [28/05/2012]

Apps gratis en iTunes gracias a una promoción
Apple podría imitar la práctica de Amazon de ofrecer de forma regular aplicaciones de pago como descargas gratuitas.   [28/05/2012]

Facebook Camera vs Instagram
La red social lanza su propia aplicación para fotografías tras la reciente adqusición de Instagram.   [25/05/2012]


Vídeos relacionados

Informativo IDG TV (25 de mayo de 2012)

Informativo IDG TV (18 de mayo de 2012)

Informativo semanal de IDG TV (11/05/12)

Informativo IDG TV (4 de mayo de 2012)

Informativo IDG TV (27 de abril de 2012)

Informativo IDG TV (20 de abril de 2012)
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es