Botnet controlada desde grupos de noticias
Symantec anuncia que ha descubierto la primera botnet de troyanos controlada desde grupos de noticias o newsgroups. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.
Para los programadores de troyanos, mantener un mecanismo de control confiable es un aspecto prioritario. Cuando este mecanismo de control se basa en el uso de medios de comunicación confiables, se hace altamente complejo identificar y luego eliminar esos mecanismos de control.
El mecanismo usado en esta ocasión es bastante simple y efectivo. El troyano es una DLL para Windows que al activarse, se conecta a Google Groups y accede a un grupo de noticias privado. En este grupo de noticias se van subiendo instrucciones como si fueran artículos, por lo tanto el troyano las descarga y ejecuta.
De acuerdo a las estadísticas que el troyano registra en el mismo grupo de noticias y producto de la revisión de su código, ha sido posible deducir los motivos del atacante. Se puede ver que es una implementación de prueba, para comprobar la factibilidad de usar un grupo de noticias como mecanismo de control. Además el troyano está programado para actuar con gran sigilo, de tal forma que pueda recolectar información de cada computador sin que el usuario detecte nada anormal.
Link: Google Groups Trojan (blog de Symantec)
Steve Jobs fue premiado anoche con Grammy póstumo
Europeos se manifiestan en contra de ACTA
Tommy Jordan se refiere al "asesinato" del note...
Futurología: La nueva Xbox podría incluir mando...
8 cámaras clásicas de Kodak, ahora que dejará d...
Alemania dice que no firmará ACTA (al menos por...
México: Sujeto intentó subastar un bebé en Merc...
10 regalos geek para tu media naranja en este D...
39 Comentarios
Botnet controlada desde grupos de noticias
nononoo en que mundo vivimos la tegnologia a llegado un punto indestructible pero con lunix no pararias esto pero ps ya no se puede hacer nada
Respondernonono ps en que mundo vivimos
Responderla tegnologia a llegado a un punto de ser indestructible pero ps esto pasa por qeu queremos por que con linux no pasa esto
nonoon esto nos paa por tontos por que con linux no pasa esto ademas la tegnologia a llegado a un punto de ser indestructible
ResponderRelacionado: http://xkcd.com/538/
Saludos y como siempre, buen articulo. ^_^ Responder
@NadaPU:
Responder"Virii:Conjunto de técnicas para protección o para la creación de virus...."
Repito: Cada vez los virii son más ingeniosos.
PD: ,,|,, Bentley's style ;)
boludos todos
Responderno, a windows no le pasa eso...
ResponderA TODO EL SOFTWARE PRIVATIVO LE PASA ESO!
saludos ñ_ñ
JaD!
PD: nuestro nuevo post "Linux: (lamentables) casos de la vida real"
en ubuntu no pasa eso
ResponderxdDDDD
El articulo es muy interesante. Habra alguna manera de bloquear o prevenir este virus?
ResponderDeja tu Comentario