Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Microsoft pone fin al láser
- HP concluye adquisición de EDS por 13.900 millones de dólares
- Antivirus gratuito de calidad y efectivo
- Administrar programas que se inician junto con Windows
- Consideraciones de seguridad en portátiles
- Google estrena servicio de sugerencias
- Serios fallos de las GPU de NVIDIA
- Venden por eBay un PC con millones de datos bancarios
- Pausar la recepción de correos electrónicos en Outlook
- Renombrar archivos en Windows XP protegiendo la extensión
- Capturar y compartir capturas de pantalla
- Cómo es YouTube por dentro
- Firefox acelerará javascript
- Eliminar efectivamente malware molesto
- Analizar discos duros en busca de problemas
- Cómo tener escritorios virtuales en Windows
- OpenSolaris ya cuenta con una guía de inicio en español
- HP presenta una portátil con hasta un día de autonomía
- Qué hacer cuando aparece Error al cargar RunDLL (rundll32.exe)
- Mensajería instantánea para redes LAN
Notas pasadas

  Temas Populares
- Administre eficientemente sus recortes de Windows
- Cómo ocultar el área de notificación en Windows
- Crear una carpeta invisible en Windows
- Convertir ficheros FAT32 a NTFS
- Publicar tu propia página web
- Cómo tener las conexiones Wifi en Windows sin software de terceros
- Cómo eliminar los archivos temporales en Windows Vista

 :: Los virus de esta semana

VirusEl informe de esta semana de PandaLabs informa sobre el troyano, Burglar.A. y los gusanos: USBToy.A y Naiba.A.

(DT, AGENCIAS) El troyano Burglar.A puede causar grandes daños a los usuarios. Se distribuye por medio de correos electrónicos que anuncian que el Primer Ministro australiano ha sufrido un ataque al corazón o alguna otra enfermedad. Alguno de los asuntos de estos correos pueden ser: "Prime Minister survived a heard attack" o "The life of the Prime Minister is in grave danger".

Burglar.A infecta de dos maneras distintas. En un primer caso, el correo basura ofrece al usuario un link en el que pinchar. Si lo hace, será redirigido a una página en la que se encuentra el troyano. En el segundo caso, el troyano se oculta en un archivo ejecutable. Al abrirlo, Burglar.A se instala en el computador.

Cuando ha infectado la máquina, el troyano envía a su creador una serie de datos (IP, país donde está ubicada, latitud y longitud, etc.). Para presentar esta información, el troyano utiliza Google Maps. Así, cuando el ciberdelincuente abre el mapa de una ciudad, aparece la localización de los computadores infectados en ese lugar.

A continuación, el troyano descarga varios ejemplares de malware. Uno de ellos es el troyano Keylog.LN. Este código captura las pulsaciones del teclado en busca de las claves y contraseñas del usuario. También descarga al troyano Banker.CLJ. Éste detiene la carga de la página legal de una serie de bancos y la sustituye por otra de creación propia. Una vez hecho el cambio, pide al usuario sus datos confidenciales.

La lista no acaba aquí. Burglar.A también descarga un tercer troyano llamado FileStealer.A. Está preparado para instalar un servidor de ficheros web en el computador infectado. El ciberdelincuente puede acceder a ese servidor a través de una página web. Esto le permite controlar los equipos de manera remota.

Sters.P es el último troyano descargado en la máquina por Burglar.A. Su función es impedir que el usuario o los programas de seguridad puedan acceder a las páginas de actualizaciones de ciertas compañías anti-malware.

“Este ataque cubre varios frentes con un único propósito: obtener dinero. Para ello, trata de conseguir todas las claves del usuario, tanto bancarias como de otro tipo. Además, impide que el usuario se proteja, prohibiéndole el acceso a las páginas de varias soluciones de seguridad. Por último, se controla el computador infectado para usarlo, probablemente, como medio para difundir más ejemplares de malware”, explica Luis Corrons, Director Técnico de PandaLabs.

El gusano USBToy.A utiliza los dispositivos USB para propagarse y para infectar computadores. Así, si uno de esos dispositivos (una llave de memoria, un MP3, etc.) se conecta a un equipo infectado con USBToy.A, el gusano se copia como un archivo oculto. Luego, cuando el dispositivo sea conectado a un nuevo computador, también se infectará.

USBToy.A se ejecuta cada vez que se enciende el equipo y muestra un mensaje con caracteres chinos en el escritorio. Además, utiliza la aplicación de Windows llamada “SetFileAttributesA” para ocultar su presencia y hacer más difícil su detección.

El gusano Naiba.A también se propaga a través de dispositivos USB. Se copia en todas las unidades mapeadas o físicas que encuentre disponibles en el computador junto con un fichero autorun.exe. Con ello, puede autoejecutarse cada vez que infecta una unidad.

Naiba.A detiene los procesos de varias soluciones de seguridad y modifica entradas en el registro de Windows. Una de esas modificaciones le sirve para ocultarse. Otra evita que el servicio Cryptsvc notifique al usuario que se están produciendo esas modificaciones.

Este gusano, además, realiza varias acciones molestas. Por ejemplo, no deja abrir el block de notas e impide ver los archivos ocultos con el explorador de Windows.


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Las 50 mejores sitios de Internet del mundo.
- Fundadores de Google se convierten en productores
- EEUU pide sistema de calificación para contenido de Internet
- Consorcio W3C apuesta por los servicios web







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso