Daily Archives: 11 septiembre, 2009

Un gusano explota una versión sin corregir de WordPress

WordPress, uno de los softwares gratuitos para bloggers disponible en la Red, ha informado a sus usuarios de la presencia de un gusano sin resolver en sus antiguas versiones que supone una amenaza de seguridad potencial a los blogs de sus usuarios o a sus páginas webs. Esto es así porque podría dejarlas abiertas ante ataques de ciberdelincuentes.

Los ataques se presentan como comentarios de spam en el blog a uno o a varios posts del mismo, que contienen links a páginas Web infectadas por malware. Y, aunque el gusano intenta ocultar sus huellas en un blog infectado, no es capaz de hacerlo completamente. WordPress ha explicado que, puesto que este gusano funciona a través de los posts de los blogs, dejando comentarios, tiende a dejar tras de sí vínculos rotos de posts infectados, debido a que su código no está muy elaborado, lo que le hace evidente para el administrador del blog. Así las cosas, desde WordPress han declarado que, este gusano en particular, al igual que otros muchos antes que él, es inteligente, pues registra a un usuario y utiliza un fallo de seguridad resuelto hace unos meses para permitir que código ya probado sea ejecutado a través de la estructura de vínculos. Así, se transforma en administrador y utiliza JavaScript para ocultarse cuando se comprueba la página de usuarios. Después, intenta limpiar su rastro y se oculta, de modo que no se perciba cuándo inserta spam oculto o malware en antiguos posts.

Estas tácticas son nuevas, pero no lo es la estrategia. De hecho, cuando este gusano en particular es verdaderamente efectivo es en la fase de limpieza, de modo que no se oculta bien y el blogger se da cuenta de que todos sus links están rotos, lo que le hace investigar más a fondo y comprobar la extensión del daño.

WordPress ha pedido a bloggers de todo el mundo que utilizan este software de publicación Web que actualicen sus programas a la última versión del mismo, la 2.8.4. Según la compañía, actualizarse a esta última versión es mucho más simple y seguro que intentar resolver el problema.

Los países fuente de spam migran hacia Oriente

Los países de Asia y América Latina, como también los de Europa Oriental se han vuelto más atractivos para los spammers.

Bajo el título ‘El spam en el primer semestre de 2009′, la empresa de seguridad Kaspersky ofrece las principales característica del correo electrónico no deseado y novedades interesantes.

Unas de las primeras conclusiones del informe es que la crisis no ha hecho variar el volúmen del spam y que Rusia y Estados Unidos siguen siendo los países que generan el mayor volumen del spam. Sin embargo, respecto a esto último se ha observado una tendencia hacia Oriente como fuente generadora de spam. Además, los países de Asia y América Latina se han vuelto más atractivos para los spammers.

Lo que sí ha cambiado, según el informe, es la temática del spam. En primer lugar se ha incrementado la publicidad de los spammers y la proporción de mensajes no deseados que anuncian servicios y productos reales ha disminuido de forma significativa. En comparación con el mismo periodo del año anterior, en el spam hay menos ofertas de compañías de turismo, de educación y de publicidad de diferentes productos y servicios.