Descubren el troyano más sofisticado del mundo
|
| #1 (permalink) |
| Miembro activo Registrado: octubre 2005 Ubicación: Soria Mensajes: 2.173 | Expertos en seguridad han descubierto un nuevo software maligno que se instala en el propio escáner del antivirus para eliminar posible “competencia” entre otras sofisticadas características que han detallado varias compañías. Este nuevo troyano se conoce por diferentes nombres, como SpamThru. Entre sus peculiaridades características se encuentra el hecho de que sea capaz de eludir a los escáneres de los programas antivirus. Según explica la compañía SecureWorks, SpamThru es “una operación para hacer dinero y el autor ha tenido cuidado de asegurarse de que se evita su detección por parte de las actualizaciones automáticas de los antivirus porque actualiza el código cada poco tiempo”. Así pues, SpamThru es un troyano que se instala en el sistema como parte de una red diseñada para enviar spam (mensajes publicitarios no solicitados) y se sospecha que, además, lleva haciendo esto desde hace varios años. Asimismo, se cree que el desarrollo de este programa es equivalente a lo que cuesta fabricar una aplicación comercial. SecureWorks asegura que la complejidad y el alcance de este “proyecto” rivalizan con aplicaciones comerciales. “Los spammers han llevado a cabo una inversión en infraestructura con el fin de mantener el nivel de ingresos”, asegura esta empresa. Así, al parecer estos desarrolladores primero habrían elaborado otros troyanos para que se unieran a otro tipo de malware con el fin de sacar el máximo provecho de los recursos del sistema. Ahora, con SpamThru, se instala una versión pirata de Kaspersky AntiVirus for WinGate, pero personalizada para que evitara los archivos que son parte del troyano SpamThru. Este virus es tan complejo que incluso utiliza un protocolo peer to peer para controlar las comunicaciones con la red, lo que hace más difícil que se detecte y, por tanto, que se pueda eliminar. Según explica la empresa de seguridad, el control se sigue llevando desde un servidor central, pero en caso de que éste se caiga, el spammer puede actualizar el resto de los puntos de la red con la localización de un nuevo servidor de control. Fuente: http://www.miginside.com/freneticmig/?q=node/292 |
| | |
|
| #2 (permalink) |
| Miembro activo Registrado: agosto 2004 Ubicación: PIRATA DELUXE Mensajes: 1.996 | mecaguen saca la escopeta verás donde le pongo yo los ojos al troyano ese, buena información |
| HAPSHEP Core 2 Duo E6700 2666 MHz Abit AB9 Chipset Memoria P965 Dual DDR2-800 disco 500gb AK-47 CORE DUO E6700 -GIGABYTE DS3 S3 REV 3.3- CHIPSET P-965 -MEMORIA 2GIGAS DUAL CHANEL DDR2 800 MHZ MUSHKIN-REFRIGERACION LIQUIDA-NVIDIA 8500 GT 512-DISCOS DUROS DE 500GIGAS Y 400 GIGAS-FUENTE XION 600W nací indiferente, nací antisocial | |
| | |
|
| #3 (permalink) |
| Miembro activo Registrado: noviembre 2005 Ubicación: En un país antiguamente conocido como España Mensajes: 2.878 | joe...madre mia...ya hasta tiene vida propia...se pega con los otrs...se aprovecha de ellos..y cuand se descuidan...zas!!!! y se keda solo!jj..xDD...k troyano mas sucio...ni sikiera respeta a los de su especie... |
| ¡Madridista,hasta la Muerte! Linux registered user #433543 ¡Campeones del mundo!, Yo soy ESPAÑOL; ESPAÑOL; ESPAÑOL!!!! | |
| | |
|
| #4 (permalink) |
| Miembro activo Registrado: abril 2005 Ubicación: The House of the Rising Sun Mensajes: 2.561 | Esto ya me suena haberlo leido x aki: Spamthru - A Los Nuevos Troyanos No Les Gusta La Competencia. En este ordenador sólo hay sitio para un vírus, amigo" Y uno lo pusiste tu romano xDD |
| ~Tal como éramos... * Dandy No existen comentarios tontos, sino tontos que comentamos | |
| | |
| Herramientas | |
| Estilo | |
| Tema | Iniciado por | Foro | Respuestas | Último mensaje |
| Nod 32 2.5 VS Kaspersky 2006 | Marc_CAT | Seguridad | 201 | 20 dic 2008 02:45 |
| Troyano se hace pasar por buscador de MP3 de Google | JaCop | Seguridad | 1 | 30 jul 2005 10:00 |
| Clases de fundamentalismo en el mundo actual | jolu | Debates | 2 | 09 jul 2005 13:45 |
| Descifrado del troyano PGPcoder | wanm28 | Seguridad | 3 | 11 jun 2005 01:02 |
| El talón de Aquiles de PGPcoder, el troyano chantajista | wanm28 | Seguridad | 2 | 02 jun 2005 17:52 |

Modo lineal