A new iPhone worm is impacting jailbroken iPhones and iPod Touch devices. The threat, unlike the previous one, is extremely serious.
Ashley Towns desarrolló Ikee, un programa que se autopropagaba entre los iPhone cambiando el fondo de pantalla por una imagen del cantante Rick Astley. Ahora ha sido empleado como programador de aplicaciones para iPhone para la firma Australiana mogeneration. Ikee no era malicioso, pero abrió la puerta para una variante mas seria que tenia como objetivo a los usuarios del banco online ING.
Un joven diseñador web australiano de 21 años, ha creado Ikee, el primer virus que afecta al teléfono inteligente Iphone. Se trata de un "worm" o gusano inofensivo, ya que no afecta a los datos personales.
El gusano sólo afecta a los usuarios que no han cambiado la contraseña por defecto del ssh, y el efecto se limita, por ahora, a insertar una imagen de Rick Astley de fondo y a propagarse. No afecta a los Iphones a los que no se ha tocado el SO.
Se tienen datos de que un gusano peligroso para hacer phishing se propaga por Twitter. Las cuentas hackeadas envían mensajes directos para robar información sobre los usuarios y las contraseñas.
Acabo de enterarme vía voip-news que Skype ha sufrido otro golpe. Esta vez es un worm que se propaga a través de su servicio de mensajería. El worm parece una foto erótica en jpg, pero al descargarlo es en realidad un fichero de salvapantallas de Windows (*.scr) y al ejecutarlo el worm infecta el sistema. Varias compañias de antivirus ya detectan este nuevo worm, pero sin duda esto es otro duro golpe para Skype, aunque solo lo sufran los usuarios de Windows ;)
Según SANS y Arbor, podría haber un worm usando la vulnerabilidad reportada hace poco de Telnet para Solaris. Habrá que estar pendiente cómo se desarrolla esto y si es una falsa alarma o algo más grave. Antes de marcarla como "duplicada", tened en cuenta que no es lo misma noticia ya meneada de www.kriptopolis.org/gravisima-vulnerabilidad-en-telnet-de-solaris la cual habla de la existencia de la vulnerabilidad y no de la posibilidad de que esté siendo explotada activamente por un worm.
[C&P] Un ataque masivo de spam o correo basura que induce a los usuarios a abrir ficheros infectados con virus está propagándose en internet, advirtieron hoy compañías de seguridad informática. El ataque de este virus, una nueva variante del 'Storm Worm', es el mayor en los últimos 12 meses y más de tres veces superior a los dos que se han producido en los tiempos recientes, según la firma de seguridad informática Postini.
Yo fui victima de un virus polimorfico llamado parite.b y me toco formatear la PC.
Y no se percibe igual porque ya no es sólo que el Storm Worm mute con nuevas versiones, sino que se ha convertido en un complejo sistema multi-modular que se sirve de cientos de servidores comprometidos o no, una capacidad de mutación endiablada, y una modularidad que permite que sus funcionalidades cambien continua y radicalmente. Por tanto Storm Worm no se podría clasificar como un troyano sino como un complejo sistema perfectamente orquestado, cambiante y eficaz. Muy al estilo malware 2.0.
Una vez más somos testigos de cuán alegremente los maestros de las botnet y los creadores de malware se dedican a difundir virus a través de Internet. Mediante correos electrónicos con los más diversos asuntos, intentan atraer a sus víctimas a páginas web previamente preparadas para infectar sus ordenadores, mediante botnets Storm que apenas llevan un año en funcionamiento. Las páginas web enlazadas son fáciles de reconocer, tienen por nombre únicamente una dirección IP.
El bug descubierto hace pocos días para OpenOffice en los ficheros TIFF puede ser explotado en todos los sistemas operativos y aunque la gravedad de la infección depende de los permisos del usuario, ya existe un worm que aprovecha el error. Para los que están en contra del SL, el bug ya ha sido solucionado en la versión 2.3 de este paquete de ofimática.
A lo largo del día no he parado de recibir mensajes de contactos del Messenger diciendo eso de: "hola, espero que te gusten las fotos, ey mira te mando unas fotos que me hice ayer", adjuntadas del envio de un archivo llamado fotos_posse.zip. He aquí una guía (no tengo ninguna relación con ese foro) para que se la paséis a dichos contactos con tal de que eliminen el susodicho virus. El virus en cuestion es denominado Worm.Win32.VB.az por Kaspersky.
Los creadores de virus informáticos usaron el viernes el mal tiempo que afecta a Europa para atacar a miles de ordenadores en un poco habitual ataque en tiempo real. El virus "Storm Worm" ha sido enviado a cientos de miles de direcciones de Internet en todo el mundo, con el siguiente título del mensaje "230 dead as storm batters Europe" (230 muertos mientras una tormenta azota Europa).
La gente de PandaLabs encontró un nuevo gusano, que tiene algunas características que lo hace conveniente postear en el blog que ellos crearon. La primera característica de este gusano es que es grande, alrededor de 325,120 byte comprimido con UPX. Lo que primero, aprendieron de este gusano es que adora las redes p2p y cambia el registro. El segundo punto es que este crea una cantidad aleatoria de archivos comprimidos en la carpeta “c:WINDOWSshared”. En el interior de ellos se puede encontrar Trj/Spyforms. S.
El juego online Second Life ha sido atacado por un gusano informático ('worm'). Los responsables del juego se han visto obligados a cerrar el acceso durante media hora. La noticia con los detalles está en el enlace (en inglés)
[c&p]Acaba de aparecer información sobre una red de zombies compuesta por routers DSL infectados. Éstos routers ejecutan Linux sobre procesadores MIPS. El nombre del gusano causante de la infección es psyb0t. Éste contiene varios shellcodes de Linux/MIPS, técnicas para buscar contraseñas por fuerza bruta, buscar usuarios y password a través de inspecciones de los protocolos y por último localizar servidores MySQL y phpMyAdmin vulnerables
La NASA ha confirmado que el gusano W32.Gammima.AG ha sido detectado a bordo de la Estación Espacial Internacional (ISS), a donde presumiblemente llegó alojado en el portátil de uno de los astronautas incorporados en Julio, y desde el que se propagó, al parecer vía USB, a varios portátiles maś de la tripulación.
La lombriz con traje espacial vuelve a los videojuegos de mano de Interplay para llevar a cabo un nuevo videojuego
El especialista en seguridad informática que reportó la prueba de concepto en la que demostraba que seguía existiendo la vulnerabilidad de Mac OS X al gusano mDNSResponder (meneame.net/story/manzana-le-salio-gusanito-rape.osx-malware-para-apple) no sólo ha visto que su blog ha sido secuestrado y todos los posts borrados (infosecsellout.blogspot.com/), sino que ha recibido hasta amenazas de muerte en los comentarios de la noticia donde informaba de dicha vulnerabilidad. En inglés.