Categoría: Alerta Virus, Noticias
1 estrella2 estrellas3 estrellas4 estrellas5 estrellas
Loading...

ZeuS afecta a Firefox y explota un fallo de Adobe

ZeuS afecta a Firefox y explota un fallo de Adobe

La conocida red de ordenadores zombi encargada de robar datos bancarios, ZeuS, sigue creciendo y aumentando su influencia. Ahora, además de afectar a los internautas que navegan con Internet Explorer, es capaz de hacerlo también con los de Mozilla Firefox, según ha informado The inquirer.

Hasta ahora, ZeuS no tenía este alcance, pero su nueva versión es capaz de esquivar los sistemas más fuertes de autenticación.

La compañía de seguridad Trusteer ha realizado un estudio en el que ha analizado cinco millones de equipos. En él, se revela que uno de cada 3.000 equipos se encuentran afectados por esta versión nueva de troyano.

ZeuS es utilizado por organizaciones criminales cuyo objetivo es conseguir los datos personales y bancarios de los usuarios. Infecta el equipo y se hace con las contraseñas personales, de redes sociales o números de tarjetas de crédito.

 

A demás de aprovecharse de Firefox, también se ha descubierto que está sirviéndose de un fallo sin solucionar en los archivos PDF. Según Dan Hubbard, CTO de la compañía Websense, cuando el usuario abre el documento malicioso, ZeuS le solicita que guarde un archivo PDF, llamado “Royal_Mail_Delivery_Notice.pdf”, que en realidad es un ejecutable de Windows que se instala y piratea el equipo.

El error que está explotando la botnet es el /Launch, que se trata de una especificación de Adobe para la función de diseño. Websense asegura que tiene constancia de que cientos de ataques provenientes de Zeus utilizan el software malicioso incorporado en la función /Launch. Además, Hubbard estima que “los ataques se seguirán produciendo”.

Adobe por su parte, ha aconsejado a los usuarios que modifiquen las preferencias de Reader y Acrobat para deshabilitar la función vulnerable y proporciona unas recomendaciones para realizar esta modificación.

 

, , , , , ,

Leave a Reply