Junto con el Galaxy S7, Samsung ha confirmado la llegada al mercado de la continuación de su gran éxito del año pasado. Tenemos nuevo Samsung Galaxy S7 Edge con su gran signo de identidad, la pantalla acaba...
Recientemente desmonte un portátil HP Compact nx8220 averiado y aunque cada tipo de portátil tiene sus complicaciones y proceso de desmontaje, este me ha servido para practicar. A pesar de estar averiado he realizado el...
PiPO ha presentado una nueva tablet que vuelve a sorprender por sus geniales especificaciones sumadas a un increíble precio. Se llama PiPO M6 y sus características más destacables son su pantalla de alta resolución ...
Asus ha anunciado el lanzamiento de su nuevo monitor PQ321 True 4K UHD, con resolución Ultra HD 3840 x 2160, o lo que es lo mismo, el equivalente a cuatro monitores Full HD puestos en cuadrado. Estará disponible en...
La nueva GeForce GTX 770 ya está aquí. Nvidia ha lanzado un nuevo modelo perteneciente a la serie 700 que se suma a la GTX 780 que fue lanzada la semana pasada. La GeForce GTX 770 tiene unas características similar...
Sin duda alguna, pocas cosas son tan frustrantes como acomodarnos en un asiento del transporte público luego de una larga jornada laboral, encender el reproductor de música y comprobar que nuestros auriculares están...
Hubo ciertas tiranteces entre los consumidores y Samsung tras revelarse que el Galaxy S4 con procesador Exynos 5 Octa no será una opción en todos los países. En España y en Estados Unidos, entre otros, sólo veremos ...
Aún queda bastante tiempo por delante antes de que podamos conocer el nuevo Galaxy Note 3, pero las filtraciones acerca de las características con las que contará no dejan de llegar y lo cierto es que todas ellas p...
Tenemos cámaras de fotografía acuáticas y ahora también hay teléfonos móviles que hacen lo propio… ¿por qué no entonces grabar vídeo con calidad bajo el agua? eso es lo que quiere conseguir Sony con esta nueva opci...
Llega una nueva propuesta por parte de Loewe para nuestros salones. Se trata de un sistema de cine en casa inalámbrico, un sistema muy cómodo para poder escuchar la música de nuestras películas en el salón, pero ad...
8 de junio de 2012
Flame engaña a Windows Update para contagiar a otros PCs
Ahora, Kaspersky descubrió que Flame es más inteligente de lo que se esperaba, y tiene tres módulos llamados Snack, Gadget y Munch, que “secuestran” a Windows Update para expandir el virus, realizando un interesante ataque tipo “man in the middle”.
“Cuando un usuario se actualiza a través de Windows Update, el requerimiento es interceptado y se le envía una actualización falsa. Esta actualización procede a descargar el cuerpo principal e infectar al computador”, dijo Alexander Gostev, jefe de investigación y análisis de Kaspersky Lab. Al intentar hacer una actualización, el virus redirige el requerimiento a un servidor falso, permitiendo descargar el virus completo como si fuera un update.
El módulo Snack hace que el tráfico que ocurra dentro de una red local pase primero por un computador infectado, para monitorear lo que se está haciendo. Allí, el componente Munch, que es un servidor web que recibe el tráfico redirigido, revisa una serie de datos en los requerimientos de los PCs que están tratando de hacer consultas, incluyendo si es que hay URLs que apunten a Windows Update, para redirigirlos a la descarga maliciosa.
“Secuestrar Windows Update no es trivial porque las actualizaciones deben estar firmadas por Microsoft. Sin embargo, Flame se salta esta restricción usando un certificado encadenado a la Microsoft Root Authority, y permite certificar falsamente el código”, explicó Symantec. El módulo Gadget es el encargado de certificar el código falso, haciéndolo parecer oficial, efectivamente engañando al sistema.
Recordemos que Flame completo pesa unos 20 MB, haciéndolo un malware muy pesado.
Microsoft afirmó que trabajará para fortalecer Windows Update, aunque no hay una solución rápida para este problema. Adicionalmente, en el parche de ayer se bloquearon tres certificados fraudulentos que estaban siendo utilizados por Flame para validar el código como si fuera original de Microsoft. Quienes ya están infectados probablemente no tendrán muchas opciones, pero para quienes no, vale la pena aplicar este parche.
No hay comentarios:
Publicar un comentario