Negocios

Los ciberataques se ceban con los documentos PDF

Lo desvela un informe de la empresa alemana G Data correspondiente al mes de abril
escrito por:Juan Cabrera11 de mayo 2010
Haga su comentario en Channel Partner
Imprima esta noticia
Envía esta noticia
Valore esta noticia

    La industria del malware no se detiene y el pasado mes de abril puso su punto de mira en los populares archivos PDF, según el equipo técnico del fabricante de antivirus G Data. Así, JS:Pdfka-OE, un conocido exploit que aprovecha las vulnerabilidades de JavaScript en los PDF, ha liderado el ranking de malware que G Data Software elabora cada mes. El troyano Win32:Rodecap se incorpora en segundo lugar a esta peculiar lista de famosos. Es capaz de añadir los ordenadores infectados a una red de zombies destinada a enviar spam y modifica la configuración de seguridad del navegador. Y en tercera posición, un gusano que aprovecha la función Autorun del sistema operativo Windows.  
Los documentos PDF son habitualmente considerados como inofensivos y los programas lectores de este tipo de archivo están instalados en la mayoría de los ordenadores. Sin embargo, las funciones JavaScript convierten a los en principio inocentes PDF en un formato potencialmente peligroso: un Acrobat JavaScript embebido en un archivo PDF puede ser aprovechado y utilizado para preparar ataques informáticos o pueden contener errores que les hacen vulnerables y permitan a los ciberdelincuentes introducir sus propios códigos maliciosos.  
"Explotar brechas de seguridad de los programas es uno de los caminos más fáciles para infectar un PC desde siempre. Y cuanto más popular es una aplicación, más interesante es para los creadores de malware diseñar algo específico para aprovechar sus brechas de seguridad. Siempre y cuando sea posible hacerlo, la compatibilidad con JavaScript de nuestro programa lector debería ser desactivada. De igual forma, es imprescindible mantener perfectamente actualizado el lector, de manera que sea lo menos vulnerable posible contra las nuevas amenazas", explica Ralf Benzmüller, director de G Data SecurityLabs.   "Otro peligro no lo suficientemente tenido en cuenta es la función autorun, es decir la capacidad del sistema operativo de ejecutar una acción determinada al insertar una unidad externa, bien un CD, un pendrive o un disco duro portátil. Cualquiera que no necesite por algún motivo concreto utilizar esta función debería desactivarla si quiere reducir factores de riesgo".  

PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
JBoss Open Forum 2012

JBoss Open Forum 2012

El evento sobre middleware de código abierto empresarial tendrá lugar el próximo 21 de junio en Madrid.
El servidor aguanta en 2011

El servidor aguanta en 2011

Pese a registrar una caida del 5,4% el último trimestre de 2011, el sector cierra el año con resultados positivos
Concentración del negocio mayorista

Concentración del negocio mayorista

En tiempos de recortes y carestía presupuestaria como las que vivimos sorprenden las noticias de adquisiciones por parte grandes multinacionales con los grandes desembolsos e inversiones que ello acarrea.
Especial Servidores

Especial Servidores

La crisis económica y la consolidación que están abordando los clientes en su centro de datos y en su infraestructura informática han mermado las ventas de servidores en los últimos tiempos. Ante este panorama, los partners deberán centrarse en la provisión de servicios de preventa y consultoría.
logo de BPS Business Publications SpainArsys
(c) 2012 BPS Business Publications Spain S.L. Todos los derechos reservados.