04 de gener 2006

Un nou exploit ens ataca

Un nou exploit ha aparegut a la xarxa. Aquesta vegada, crear arxius WMF (entre d'altres extensions d’arxius gràfics, com .JPG etc...). Precisament el seu polimorfisme es un dels mals de cap dels antivirus.

Va ser un "troyano" el que va enviar de forma massiva per e-mail i que simulava una felicitació per a any nou. L'archiu adjunt, una aparent e inofensiva imatge en format JPG, "HappyNewYear.jpg", infecta el sistema pel sol fet d'obrir la imatge. Ja no cal executar sospitosos .exe, ara en un moment de debilitat pots deixar completament indefens el teu sistema.

El exploit aprofita un error de seguretat de Windows al tractar arxius WMF. Una vegada obert el forat es pot fer el que vulgui, com per exemple fer baixar un “troyano” de manera invisible per l'usuari.
A hores d'ara Microsoft encara no ha tret cap "patch" que ho solucioni.

Per a més informació
La Flecha