Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Botnet controlada desde grupos de noticias

39

Botnet controlada desde grupos de noticias

Symantec anuncia que ha descubierto la primera botnet de troyanos controlada desde grupos de noticias o newsgroups. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.

Para los programadores de troyanos, mantener un mecanismo de control confiable es un aspecto prioritario.  Cuando este mecanismo de control se basa en el uso de medios de comunicación confiables, se hace altamente complejo identificar y luego eliminar esos mecanismos de control.

El mecanismo usado en esta ocasión es bastante simple y efectivo.  El troyano es una DLL para Windows que al activarse, se conecta a Google Groups y accede a un grupo de noticias privado.  En este grupo de noticias se van subiendo instrucciones como si fueran artículos, por lo tanto el troyano las descarga y ejecuta.

De acuerdo a las estadísticas que el troyano registra en el mismo grupo de noticias y producto de la revisión de su código, ha sido posible deducir los motivos del atacante.  Se puede ver que es una implementación de prueba, para comprobar la factibilidad de usar un grupo de noticias como mecanismo de control.  Además el troyano está programado para actuar con gran sigilo, de tal forma que pueda recolectar información de cada computador sin que el usuario detecte nada anormal.

Link: Google Groups Trojan (blog de Symantec)

39 Comentarios

Botnet controlada desde grupos de noticias

Páginas: 1 2
Ver Todos
Thumb up 0 Thumb down 0 avatar_lic beto lic beto dijo hace 1 año

nononoo en que mundo vivimos la tegnologia a llegado un punto indestructible pero con lunix no pararias esto pero ps ya no se puede hacer nada

Responder
Thumb up 0 Thumb down 0 avatar_lic beto lic beto dijo hace 1 año

nonono ps en que mundo vivimos
la tegnologia a llegado a un punto de ser indestructible pero ps esto pasa por qeu queremos por que con linux no pasa esto

Responder
Thumb up 0 Thumb down 0 avatar_lic beto lic beto dijo hace 1 año

nonoon esto nos paa por tontos por que con linux no pasa esto ademas la tegnologia a llegado a un punto de ser indestructible

Responder
Thumb up 0 Thumb down 0 avatar_vimora vimora dijo hace 2 años

...es aquí en donde recordamos uno de los principios claves de la seguridad: Es como una cadena, porque es tan fuerte como su eslabón más débil.

Relacionado: http://xkcd.com/538/

Saludos y como siempre, buen articulo. ^_^

Responder
Thumb up 0 Thumb down 0 avatar_supreme supreme dijo hace 2 años

@NadaPU:

"Virii:Conjunto de técnicas para protección o para la creación de virus...."

Repito: Cada vez los virii son más ingeniosos.

PD: ,,|,, Bentley's style ;)

Responder
Thumb up 0 Thumb down 0 avatar_caca caca dijo hace 2 años

boludos todos

Responder
Thumb up 0 Thumb down 0 avatar_jado92mx jado92mx dijo hace 2 años

no, a windows no le pasa eso...

A TODO EL SOFTWARE PRIVATIVO LE PASA ESO!

saludos ñ_ñ

JaD!

PD: nuestro nuevo post "Linux: (lamentables) casos de la vida real"

Responder
Thumb up 0 Thumb down 0 avatar_dgsgsgs dgsgsgs dijo hace 2 años

en ubuntu no pasa eso




xdDDDD

Responder
Thumb up 0 Thumb down 0 avatar_victoria victoria dijo hace 2 años

El articulo es muy interesante. Habra alguna manera de bloquear o prevenir este virus?

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.