Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Cómo escaner de forma efectiva fotos
- Consejos claves para comprar por Internet
- Cómo cuidar y dar mantenimiento al ipod
- Qué es el archivo o proceso alg.exe
- Youtube empieza a emitir capítulos de series completos
- Telefonía móvil cumple 25 años
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
Notas pasadas

  Temas Populares
- Cómo reemplazar archivos y carpetas en Windows
- Cómo tener un scroll sin usar barras de desplazamiento
- Cómo protegerse de keyloggers en Windows
- Usos interesantes para camaras de celular
- Cómo evitar el desorden en los menús
- Cómo limpiar los servicios en Windows
- Cómo recuperar el acceso directo a Mostrar Escritorio

 :: Casi 160.000 PCs infectados con Mpack

VirusUn exploit detectado por NanoScan fue la pista que llevó a PandaLabs a descubrir Mpack, un programa que permite ejecutar malware en máquinas remotas aprovechando un gran número de vulnerabilidades.

(DT, AGENCIAS) Mpack se ha usado ya en varios casos. Una de las versiones a las que ha tenido acceso PandaLabs ha sido empleada para infectar 160.000 computadores.

Estos datos han sido obtenidos de la herramienta de estadísticas que incluye la propia aplicación. Además del número de infecciones, esta página permite a los ciberdelincuentes controlar datos como hosts atacados agrupados en función del sistema operativo y navegador que utilizan; máquinas infectadas totales y únicas, y eficacia que han tenido las infecciones en cada área geográfica.

Esta herramienta se vende en distintos foros online por un precio de unos 700 dólares americanos. Con la última versión, los creadores ofrecían un año de soporte gratuito.

“Mpack cuenta casi con las mismas funcionalidades que una aplicación comercial. Así, por ejemplo, ofrece actualizaciones a sus clientes. Estas actualizaciones no son, ni más ni menos, que los exploits para aprovechar las últimas vulnerabilidades que hayan surgido y han ido dando lugar a las distintas versiones que existen de la aplicación. Suele salir una nueva cada mes y cuestan entre 50 y 150 dólares”, comenta Luis Corrons, Director técnico de PandaLabs.

Además, si los clientes pagan 300 dólares más, se les ofrece también DreamDownloader. Es otra herramienta que, en este caso, está diseñada para crear troyanos downloader. El funcionamiento es el siguiente: el hacker indica a DreamDownloader la URL donde se aloja el fichero que quiere descargar (un troyano, un gusano, archivos, actualizaciones de un malware, etc.), y la utilidad genera automáticamente un fichero ejecutable que realiza todo el proceso de descarga.

“Estas dos herramientas son complementarias. Con la primera consigues infectar al usuario con el malware que desees. La segunda, permite crear ese malware que, además, estará diseñado para descargar aún más códigos maliciosos en los equipos comprometidos”, explica Luis Corrons, Director técnico de PandaLabs.

Así ataca Mpack

El método de infección es bastante silencioso. Para conseguir que los usuarios ejecuten el código malicioso, los delincuentes utilizan varias técnicas. Cuando se trata de servidores web, suelen añadir una referencia de tipo iframe al final del fichero que carga por defecto y que apuntará a la página index del sitio donde está instalado Mpack.

También hay ocasiones en las que suelen usar ese mismo sitio hackeado para alojar el propio Mpack u otro tipo de malware. La razón de alojar malware en servidores de terceros es que, de esta manera, los ciberdelincuentes esperan dificultar su localización por parte de las autoridades.

Otro método de infección es introducir ciertas palabras, generalmente muy buscadas, en las páginas web donde están alojados. De esta manera, cuando la página se indexa en los buscadores, los usuarios que busquen esas palabras acaban en la página que contiene Mpack y se infectan.

Una cuarta forma es comprar dominios con nombres similares a sitios conocidos, como por ejemplo gookle, que solo se diferencia en un carácter del famoso buscador google. Los usuarios que se equivoquen en un carácter al escribir el nombre de este buscador podrían ser infectados.

Una última manera es enviar correos masivos a muchas direcciones de correo electrónico. Estos correos suelen contener enlaces y utilizan diversas técnicas de ingeniería social para que ser ejecutados.

Una vez ha llegado a una máquina, el exploit se ejecuta y guarda datos sobre el computador infectado (navegador, sistema operativo, etc.). Esa información, será luego enviada al servidor donde se almacenará.


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Preinstalaran Office 2007 en los Pcs nuevos
- Debuta OpenOffice 2.0
- Facebook protegerá a menores de edad
- Revelan accidentalmente precio de Windows Vista







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso