Una vulnerabilidad presente en casi todas las
versiones del sistema operativo Windows, calificada como crítica y que
aún está por resolver, está siendo utilizada activamente para infectar
los equipos de los usuarios con todo tipo de códigos maliciosos.
PandaLabs ha localizado archivos que hacen uso de esta vulnerabilidad
mediante un exploit (programa que aprovecha un fallo o hueco de
seguridad), en un gran número de páginas web. Desde esas páginas se
están instalando de forma automática troyanos, spyware y adware en los
equipos de los usuarios que las visitan.
La mencionada vulnerabilidad estriba en el manejo que Windows hace de
los archivos WMF (Windows Meta File), por lo que todas aquellas
aplicaciones que puedan procesar este tipo de archivos se encuentran
afectadas. Entre ellas pueden mencionarse Internet Explorer, Outlook y
Windows Picture and Fax Viewer. Según explica Luis Corrons: “se trata
de una de las vulnerabilidades más graves detectadas en los últimos
tiempos. El simple hecho de visitar una
página web que contenga un archivo creado para aprovechar este problema
de seguridad, consigue que un ordenador pueda verse infectado por
cualquier tipo de código malicioso, o sea víctima de un ataque hacker.
Debe tenerse en cuenta que -en este momento- prácticamente todos los
sistemas que funcionan bajo Windows son víctimas potenciales”.
Entre los distintos códigos maliciosos que, según los datos de
PandaLabs, se están instalado en los sistemas haciendo uso de esta
vulnerabilidad, se encuentra SpyAxe, un adware que muestra un icono
informando de que el ordenador está infectado, al tiempo que muestra un
mensaje ofreciendo e instalando una herramienta para su desinfección.
Al hacer doble clic sobre dicho mensaje, se muestra una página web para
la descarga gratuita de dicha
herramienta. Una vez instalado y efectuado el análisis del sistema, se
informa al usuario del spyware y adware que ha encontrado. Sin embargo,
no lo eliminará si no se accede de nuevo a la página web para comprar
el producto.
“Esta vulnerabilidad puede ser empleada para instalar cualquier tipo de
código malicioso, no solo troyanos y spyware, sino también gusanos,
bots o virus que puedan causar daños irreparables en los ordenadores.
El código necesario para hacer uso de este problema de seguridad ha
sido publicado en ciertas direcciones de Internet, por lo que cualquier
autor de amenazas puede acceder a él e incorporarlo en sus nuevas
creaciones. Por otra parte, hasta que no se publique una actualización
para resolver el problema, la única defensa posible es el empleo de
soluciones de seguridad que sean capaces de detectar y bloquear los
exploits que intenten aprovechar esta vulnerabilidad”, añade Luis
Corrons.
Las soluciones de seguridad de Panda Software detectan y bloquean los
exploits que actualmente tratan de aprovechar la mencionada
vulnerabilidad. Para ayudar al mayor número de usuarios a analizar y/o
desinfectar puntualmente sus equipos,
Panda Software ofrece gratuitamente la solución antimalware online Panda ActiveScan, que ahora también detecta spyware. Además, los
webmasters
pueden ofrecer este mismo servicio a los visitantes de sus páginas web
mediante la inclusión de un código HTML que pueden obtener
gratuitamente.
Panda Software también pone a disposición de los usuarios Virus Alerts,
boletín digital en español e inglés- en el que notifica, de forma
inmediata, la aparición de códigos maliciosos potencialmente
peligrosos. Para recibir Virus Alerts sólo hay que visitar la web de
Panda Software, y rellenar el formulario
correspondiente.
Sobre
PandaLabs
Desde 1990, tiene como misión analizar las nuevas amenazas lo antes
posible para mantener seguros a nuestros clientes. Varios equipos
especializados en cada tipo concreto de malware (virus, gusanos,
troyanos, spyware, phishing, spam, etc.) trabajan 24x7 ofreciendo una
cobertura global. Para ello, se apoya en las Tecnologías TruPreventTM,
un auténtico sistema global de alerta temprana formado por sensores
estratégicamente distribuidos, que neutraliza nuevas amenazas y las
envía a PandaLabs para su análisis en profundidad. De acuerdo con
Av.Test.org, actualmente, PandaLabs es el laboratorio más rápido de la
industria en proporcionar actualizaciones completas a los usuarios.