Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 24/08/09, 23:58:07
Avatar de Velcro
Usuario Habitual
 
Registrado: ene 2008
Ubicación: Donde me plazca vivir
Mensajes: 881
Atención Nuevo control sobre redes infectadas



Un investigador ha descubierto una nueva modalidad de control ejercida sobre las redes de máquinas infectadas, conocidas como botnets.

Una botnet ("bot" por "robot" y "net" por "red" en inglés), está integrada por ordenadores que han sido comprometidos por algún malware. Los mismos pueden ser tanto equipos de uso doméstico, como una red empresarial completa. Luego de la infección, son controlados de forma remota y sin el conocimiento del usuario legítimo, mediante lo que se conoce como un "C&C", un centro de comando y control.

Existen distintas maneras de gestionar las acciones de una botnet, una de las más clásicas es a través de un canal de IRC (Internet Relay Chat). Otro método muy utilizado, es a través de otra computadora infectada, que cumple la función de servidor.

Sin embargo, han aparecido nuevas técnicas como la detectada por el investigador José Nazario, quien reportó el uso de cuentas en Twitter y otros sitios similares de la llamada Web 2.0 (o sea, la Internet interactiva), como cadenas de control de botnets.

Twitter es un servicio de microblogging que está siendo cada vez más utilizado por sus usuarios. La idea original era decir a otras personas "¿qué estoy haciendo ahora?". Cada nuevo mensaje que el usuario publica, es enviado a todos aquellos que se estén suscriptos a ese canal.

Nazario descubrió una cuenta que agregaba en todos sus mensajes un texto corto con números y letras. Después de analizarlo y decodificarlo pudo ver que era una dirección de Internet que llevaba a la descarga de un archivo comprimido, no solo con instrucciones, sino también con mejoras o nuevas versiones del malware existente en el equipo infectado.

Esa cuenta y otra similar, pero en otra empresa con el mismo servicio, fueron desactivadas tras alertar al departamento de seguridad respectivo.

Algunos comentarios sugieren que parte del malware descubierto se encuentra relacionado con una campaña de phishing, montada para obtener credenciales de usuarios del Banco de Brasil, en ese país.

Fuente: enciclopediavirus.com

"El que tiene un derecho no obtiene el de violar el ajeno para mantener el suyo." Jose Martí
Responder Con Cita
InfoSpyware

Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
hosts o spyware en mi computadora, pc lenta (Reabierto) ecc2009 Foro de Virus y Spywares 64 10/07/09 09:40:09
Duda acerca reporte de Spybot Search & Destroy vicariestor Foro de Virus y Spywares 13 23/05/09 17:27:24
no puedo activar ni desactivar restaurar sistema (Solucionado) abrahampunk123 Temas Solucionados 21 02/03/09 20:54:39
problemas tarjeta wireless, red, multiples errores .dll kurtcl21 Foro de Virus y Spywares 1 23/08/08 04:02:11
spyware falso crisru Foro Oficial de HijackThis en español 6 13/03/08 20:50:56




Todas las horas son GMT -4. La hora es 20:34:46.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31