Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Cómo escaner de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
Notas pasadas

  Temas Populares
- Lograr que Windows se apague mucho más rápido
- Cómo descargar la Wikipedia
- Cómo colocar el papel en la impresora
- Usar toda la memoria RAM
- Programa gratuito para hacer copias de seguridad
- Cómo abrir archivos Docx de Word 2007 con Docx2Rtf
- Cómo formatear una partición NTFS

 :: Informe Semanal de Virus e Intrusos

VirusLos troyanos Clickbot.A y Kitty.Kat, y el gusano Hoots.A, centran el contenido del informe de PandaLabs de esta semana.

Clickbot.A es un troyano que permite obtener beneficios económicos haciendo clicks fraudulentos en sistemas de pago por click, cuyos anunciantes no obtienen realmente ninguna visita. PandaLabs ha puesto al descubierto la existencia de una red con miles de ordenadores utilizados para este fin. Su propagación no es automática, sino que requiere de una acción del usuario para poder afectar al sistema, como abrir ficheros adjuntos de correo electrónico, descargar ficheros de Internet o de redes P2P.

En ese instante, el troyano se registra como un BHO (Browser Helper Object), lo que le permite activarse cada vez que se inicia Internet Explorer. Clickbot.A proporciona características relevantes tales como la posibilidad de actualización automática de su propio código, la notificación al controlador de la red de bots de que el computador está infectado y disponible en ese momento, así como la posibilidad de iniciar clicks fraudulentos bajo demanda.

KittyKat.A es un troyano que no se propaga por sus propios medios, requiriendo de la intervención del usuario para activarse, abriendo ficheros adjuntos a correos electrónicos, descargados de la web o de programas de redes P2P. Aparece siempre dentro de un archivo comprimido con extensión RAR, que incluye además de los archivos empaquetados originales una serie de ficheros de nombre y tamaño aleatorio, junto con otro fichero llamado Start.bat. Si se ejecuta este último archivo se crea entonces un nuevo ejecutable llamado Nrk.exe que busca todos los ficheros con extensión RAR para insertar su código. Al finalizar el proceso de búsqueda, se muestra en pantalla el siguiente mensaje: Eppur si muove! - Defend your opinion! . No se acompañan otras acciones maliciosas a la infección.

Hoots.A es un gusano que se propaga a través de recursos compartidos y unidades mapeadas dentro de una red local. Es fácilmente reconocible porque envía a las impresoras de la red una imagen de un búho nival, con el texto sobre la imagen “O RLY?”. EL gusano crea en el sistema alcanzado un fichero llamado O RLY.exe en la carpeta de inicio, para ejecutarse cada vez que arranque Windows, así como otro fichero llamado Check.exe, ambos copias de su propio código.

Una vez que el gusano detecta una red, inicia varias acciones para propagarse, como utilizar contraseñas de uso común para intentar ganar acceso y a unidades compartidas, creando después un inventario de las unidades de red mapeadas para crear una copia de si mismo en todas ellas.

Enlaces relacionados
www.pandasoftware.cl


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Optimizar y liberar la memoria RAM
- Google lanza una nueva herramienta
- Intel retrasa nuevamente lanzamiento de chip
- Tecnologías clave para ahorrar dinero







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso