Botnet controlada desde grupos de noticias
Symantec anuncia que ha descubierto la primera botnet de troyanos controlada desde grupos de noticias o newsgroups. Antes ya se habían detectado troyanos distribuyéndose por grupos de noticias, pero es la primera vez que se ve el uso de este medio para controlarlos remotamente.
Para los programadores de troyanos, mantener un mecanismo de control confiable es un aspecto prioritario. Cuando este mecanismo de control se basa en el uso de medios de comunicación confiables, se hace altamente complejo identificar y luego eliminar esos mecanismos de control.
El mecanismo usado en esta ocasión es bastante simple y efectivo. El troyano es una DLL para Windows que al activarse, se conecta a Google Groups y accede a un grupo de noticias privado. En este grupo de noticias se van subiendo instrucciones como si fueran artículos, por lo tanto el troyano las descarga y ejecuta.
De acuerdo a las estadísticas que el troyano registra en el mismo grupo de noticias y producto de la revisión de su código, ha sido posible deducir los motivos del atacante. Se puede ver que es una implementación de prueba, para comprobar la factibilidad de usar un grupo de noticias como mecanismo de control. Además el troyano está programado para actuar con gran sigilo, de tal forma que pueda recolectar información de cada computador sin que el usuario detecte nada anormal.
Link: Google Groups Trojan (blog de Symantec)
La película colombiana "Lecciones para un Beso"...
HP anuncia su Workstation todo-en-uno Z1
8 gadgets de los que alguna vez nos enamoramos
Peter Sunde acusa de corruptas a la corte sueca...
Google lanza su primer programa abierto de pasa...
Creador de BitTorrent: “Mi meta es matar la tel...
Google se rinde a San Valentín y saca su lado m...
Japoneses crean "Robot Avatar"
39 Comentarios
Botnet controlada desde grupos de noticias
nononoo en que mundo vivimos la tegnologia a llegado un punto indestructible pero con lunix no pararias esto pero ps ya no se puede hacer nada
Respondernonono ps en que mundo vivimos
Responderla tegnologia a llegado a un punto de ser indestructible pero ps esto pasa por qeu queremos por que con linux no pasa esto
nonoon esto nos paa por tontos por que con linux no pasa esto ademas la tegnologia a llegado a un punto de ser indestructible
ResponderRelacionado: http://xkcd.com/538/
Saludos y como siempre, buen articulo. ^_^ Responder
@NadaPU:
Responder"Virii:Conjunto de técnicas para protección o para la creación de virus...."
Repito: Cada vez los virii son más ingeniosos.
PD: ,,|,, Bentley's style ;)
boludos todos
Responderno, a windows no le pasa eso...
ResponderA TODO EL SOFTWARE PRIVATIVO LE PASA ESO!
saludos ñ_ñ
JaD!
PD: nuestro nuevo post "Linux: (lamentables) casos de la vida real"
en ubuntu no pasa eso
ResponderxdDDDD
El articulo es muy interesante. Habra alguna manera de bloquear o prevenir este virus?
ResponderDeja tu Comentario