<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Informatica &#187; Windows</title>
	<atom:link href="http://seguridadinformatica.info/tag/120/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridadinformatica.info</link>
	<description>Seguridad Informatica virus informaticos  Hackers Noticias  Eventos</description>
	<lastBuildDate>Tue, 07 Sep 2010 03:34:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>CD de entrenamiendo de Windows 2008 infectado</title>
		<link>http://seguridadinformatica.info/cd-de-entrenamiendo-de-windows-2008-infectado/</link>
		<comments>http://seguridadinformatica.info/cd-de-entrenamiendo-de-windows-2008-infectado/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:45:00 +0000</pubDate>
		<dc:creator>bios</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://seguridadinformatica.info/cd-de-entrenamiendo-de-windows-2008-infectado/</guid>
		<description><![CDATA[Hemos tomado conocimiento sobre un CD oficial de material de estudiante de un curso de capacitación oficial de Windows 2008 que está infectado. Dicho material infectado, que forma parte de la documentación que reciben los estudiantes de un curso oficial de Windows 2008, fue entregado en el centro de capacitación IT College. El malware encontrado [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos tomado conocimiento sobre un CD oficial de <em>material de estudiante</em> de un curso de capacitación oficial de Windows 2008 que está infectado.</p>
<p>Dicho material infectado, que forma parte de la documentación que reciben los estudiantes de un curso oficial de Windows 2008, fue entregado en el centro de capacitación IT College. El malware encontrado en dicho CD es un script que descarga un <em>troyano downloader</em>. El CD acompaña el manual del curso que son entregados a los alumnos.</p>
<div class="separator" style="clear: both;text-align: center"><a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/S37zDBQwHTI/AAAAAAAAAqk/3_gerYssVZI/s1600-h/Imagen213.jpg"><img src="http://1.bp.blogspot.com/_ne8CYXzj1tA/S37zDBQwHTI/AAAAAAAAAqk/3_gerYssVZI/s320/Imagen213.jpg" border="0" alt="" /></a></div>
<div style="text-align: center"><em>Ejemplar del manual que incluyó el CD infectado</em></div>
<p><a name="more"></a><br />
Tanto el instituto educativo como Microsoft fueron notificados del problemas. Luego de ser notificados del problema, IT College ha hecho su descargo sobre el tema ya que <strong>no manipulan la grabación de ese material, reciben todo el material oficial de una empresa autorizada por Microsoft</strong>.</p>
<p>Después de casi dos semanas supimos que el origen de la infección fue en<br />
una empresa de Brasil contratada para realizar las copias de los<br />
manuales y CD del curso oficial de Microsoft. La PC donde descargan el material se infectó y de allí todos los CD que copiaron de este curso ya que luego de ser reemplazado el manual por uno nuevo empaquetado de fabrica, se comprobó que el CD era identico, e identica la infección. (¿usaran antivirus?). La PC en cuestión dicen que ha sido desinfectada.</p>
<p><strong>Falta de controles suficientes</strong></p>
<p>Seguramente Microsoft va a tener que reforzar los controles sobre los procedimientos de copia de los CD con los proveedores a los que terceriza la duplicación local del material de capacitación. Un lamentable evento que demuestra que la seguridad debe esar presente en el proceso completo de la generación de, en este caso, un CD de educación.</p>
<p>Al tercerizar estos procesos de duplicación no deberían  olvidarse exigir y controlar procedimientos que aseguren un ambiente &#8220;esteril&#8221; o libre de malware y aislado de poder contagiarse.</p>
<p>Este tipo de fallas no son nuevas, aunque sorprenda tratándose de Microsoft. En la industria se verfican no pocos casos tales como el reciente <a href="http://www.eset.com/threat-center/blog/2010/02/16/infected-drivers-cd">relatado</a> por David Harley de la firma de seguridad ESET, en el cual encontraron en un CD con drivers que se incluía en un pequeño <a href="http://www.habeyusa.com/products_show.php?id=279#Menu=ChildMenu112">sistema PC industrial</a>.</p>
<p><strong>Raúl de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a> </strong></p>
<div class="blogger-post-footer"><img src="https://blogger.googleusercontent.com/tracker/14423462-149619619172714931?l=blog.segu-info.com.ar" alt="" width="1" height="1" /></div>
<p><img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/-fz1yel9lRk" alt="" height="1" /></p>
<!-- Created with WP-Autoblog (http://elliottback.com) -->]]></content:encoded>
			<wfw:commentRss>http://seguridadinformatica.info/cd-de-entrenamiendo-de-windows-2008-infectado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
