Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Cómo escaner de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
Notas pasadas

  Temas Populares
- Encuentre y vuelva a páginas Web que haya visitado recientemente
- Cómo ver televisión por Internet gratis
- Protección de documentos en Word
- Cómo recuperar una contraseña de Hotmail o Messenger
- Cómo ahorrar dinero al impirmir
- Cómo acceder gratis a sitios de pago
- ¿Cómo usar un acceso directo a la información de conexión de una red de área local?

 :: Los virus e intrusos de la semana

VirusEl informe que elabora semanalmente PandaLabs se ocupa esta semana de tres troyanos: Banker.HIK, Wsnpoem.AW y Dadlam.A.

(DT, AGENCIAS) El primer código malicioso, Banker.HIK, pertenece al cada vez más extendido grupo de los troyanos bancarios. Está diseñado especialmente para robar información que se introduce en aplicaciones de banca on-line, principalmente brasileñas, como Banco do Brasil o CEF. Banker.HIK lleva a cabo esta labor mostrando pantallas falsas donde el usuario introducirá sus datos bancarios, que el troyano tendrá a su total disposición. 

Banker.HIK además controla el tráfico de información que se produce en ciertas páginas web, aumentando así su radio de acción para apropiarse de más datos del usuario. Para asegurar su actividad, este troyano se copia a sí mismo en el directorio de Inicio de Windows con el nombre logon.exe, lo que hace que cada vez que se reinicie el equipo, el troyano se ejecute.

Una de las peculiaridades de Banker.HIK es que muestra un mensaje de error en el que se puede leer “Socket Error # 11004”,  lo que puede facilitar la detección de este troyano.

El segundo troyano del informe, Wsnpoem.AW, también está dedicado al robo de contraseñas. Este código malicioso borra todas las cookies del computador para obligar así al usuario a teclear de nuevo las direcciones de las páginas web que va a visitar en la barra de navegación.

Wsnpoem.AW también realiza modificaciones y crea ciertos archivos en el Registro y en el directorio de Inicio de Windows, de nuevo con la intención de asegurar su ejecución cada vez que el equipo se reinicie. Este troyano crea el mutex “__SYSTEM__64AD0625__”, un proceso en memoria que asegura al troyano que no se ejecuta de forma simultánea más de una copia de sí mismo.

Dadlam.A es el otro troyano que ocupa el informe de esta semana. Se trata de un troyano de tipo keylogger que puede ser bastante peligroso para el computador. El troyano se esconde tras un icono de un fichero de video, ya que para confiar al usuario muestra un video de contenido sexual mientras actúa. Además, Dadlam.A realiza modificaciones en el fichero boot.ini y crea una tarea que hace que el PC se reinicie siempre a las 6:00.

La principal amenaza de Dadlam.A es que suelta dos ejemplares de malware. El primero, IRCbot.ASM, escanea todos los puertos del computador para descubrir aquellos susceptibles de facilitar entradas desde el exterior. El segundo, Downloader.OBW, se encarga de intentar descargar otros tipos de malware en el equipo comprometido.

Dadlam.A no puede propagarse por sus propios medios, por lo que necesita de la acción de un usuario y llega al sistema por medio de los canales habituales, ya sea descargado por otro malware o desde una página web maliciosa.

“Volvemos a observar que el sexo es un tema muy recurrente para los creadores de malware. Al ser uno de los intereses más demandados de la Web, los hackers se apoyan en los documentos de contenido sexual como cebo para los usuarios, lo cual les facilita la propagación de sus creaciones”, indica Luis Corrons, Director Técnico de PandaLabs.


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Windows 7 hará uso del green P2P
- Google Maps ofrece edificios en 3D
- ¿Cómo restringir el acceso a propiedades de pantalla?
- Aprovechando la potencia de tu tarjeta gráfica







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso