IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

  • Visite nuestros especiales sobre:
  • Malware

IBM distribuye USB infectados de malware en una conferencia



IBM sorprendió a los asistentes a su conferencia de seguridad AusCERT, celebrada en Australia, al advertirles que les había entregado USB infectados de malware.

IBM se vio obligada a enviar notificaciones a los asistentes pidiendo disculpas por su error. “En la conferencia AusCERT, podrían haber recibido una clave USB infectada de malware”, informa la compañía en su notificación. Desafortunadamente hemos descubierto que algunas de las distribuidas durante la conferencia contenían malware y sospechamos que todas podrían estar afectadas por el problema”.

Incrementando la importancia de este fallo, la compañía de seguridad Sophos ha asegurado que los USB podrían incluir dos muestras de malware; en concreto W32/LibHack-A y W32/Agent-FWF.

Graham Cluley, consultor senior de tecnología de Sophos, tiene su propia opinión de cómo podría haberse producido el error. “Quizá IBM no ha comprobado los dispositivos USB antes de distribuirlos. Es posible de que hubieran dejado el proceso de la creación del contenido en terceras partes, que, finalmente, no han sido lo suficientemente cuidadosas”.

Después de todo, es posible que, como indica Cluley, si se utilizó un PC infectado para crear la “imagen” de la unidad USB, es fácil que tal imagen de disco haya infectado el resto de USB.


Autor: Marta Cabanillas
Fecha: 24/05/2010
Votos: 0  
Más sobre:

IBM

 mercado actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es