22 de mayo de 2006
Un troyano explota una nueva vulnerabilidad de Microsoft Word
Expertos de SophosLabs™, la red global de análisis de virus, programas espía y spam de Sophos, recomiendan a las empresas tener mucho cuidado con los documentos Word que abren los usuarios, tras el descubrimiento de un troyano que explota una vulnerabilidad de Word para la que todavía no existe un parche.
El troyano Troj/Oscor-B (también conocido como Ginwui.A) utiliza un error en dicho programa ofimático para infectar el ordenador del usuario. El troyano no se encuentra muy extendido de momento; al parecer se creó específicamente para atacar a ciertas empresas. Sin embargo, Sophos señala que otros ataques podrían emerger si se hace público el modo de explotar esta vulnerabilidad.

El documento bloquea Microsoft Word y escribe código malicioso en el disco duro.
"En el pasado, Word fue víctima frecuente de ataques a través de virus de macro, pero esta vez es completamente diferente. Este troyano provoca un fallo en Word que permite copiar código malicioso en el disco duro y modificar el registro del sistema", comenta Annie Gay, Vicepresidenta de Sophos de Europa Continental, Oriente Medio y África. "Esta nueva amenaza nos muestra una vez más que cada usuario debe ser prudente con los documentos que abre en su ordenador, cualquiera que sea el sistema de defensa establecido".
Microsoft ha publicado información acerca de la vulnerabilidad en un aviso en su sitio Web.
"Recordemos que una vez que el ordenador está infectado, los piratas informáticos tienen acceso libre para espiar, robar datos o instalar clandestinamente otras aplicaciones maliciosas. Todas las miradas están en estos momentos dirigidas hacia Microsoft, esperando una publicación de un parche para Word".
Sophos protege a sus clientes contra Troi/Oscor-B desde el viernes 19 de mayo a las 15:09 GMT, pero advierte a los usuarios de que los hackers son capaces de explotar esta vulnerabilidad de Word para propagar otros troyanos.
Acerca de Sophos
Sophos permite a las compañías de todo el mundo asegurar y controlar sus infraestructuras. Las soluciones de control de acceso a la red, puntos finales y soluciones de web y correo electrónico simplifican la seguridad ofreciendo una defensa integral frente a programas maliciosos, programas espía, intrusiones, aplicaciones no autorizadas, correo basura, abuso de políticas, fuga de datos y desvío en el cumplimiento de normativas. Con más de 20 años de experiencia, Sophos protege más de 100 millones de usuarios en casi 150 países con sus soluciones y servicios de seguridad. Reconocida por el alto nivel de satisfacción de sus clientes y sus soluciones de fácil gestión, Sophos ha recibido numerosos premios de la industria, así como positivas evaluaciones y certificaciones.
Sophos tiene su sede en Boston, MA y Oxford, Reino Unido. Para más información visite esp.sophos.com

