Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Netsky: peligrosamente insistente

marga
post May 9 2008, 10:23 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.397
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Netsky: peligrosamente insistente


El gusano Netsky, quien en su momento de mayor “gloria” entabló una guerra con su par Bagle, después de varios años de ser detectado por la mayoría de las soluciones de seguridad antivirus, continúa con su intento de infección.

Aún hoy, y luego de cuatro años de vida, es realmente sorprendente cómo Netsky sigue con su travesía de tratar de infectar los equipos de los usuarios diseminándose a través del correo electrónico.

Bajo el mensaje I have received your document. The corrected document is attached (He recibido tu documento. Te adjunto el documento corregido) intenta que descarguemos un archivo comprimido que contiene, supuestamente, el documento prometido.

imagen externa


Al descomprimirlo, notamos que se trata de un archivo con doble extensión que simula ser un documento de texto, pero que su extensión real es .scr. Además, para simular aún más su condición de doble extensión, contiene espacios entre la extensión falsa (.rtf) y la real (.scr).

Como vemos en la siguiente captura, es detectado por ESET NOD32 bajo el nombre de Win32/Netsky.Q.

imagen externa


Aunque estas técnicas no son novedosas, siguen siendo aprovechadas por el malware y, por lo tanto, nos obliga a estar atentos en todo momento.

En el documento Disfrazando códigos maliciosos: Ingeniería Social aplicada al malware, se explica cuales son las técnicas que comúnmente utiliza el malware y de qué manera prevenir este tipo de casos.


FUENTE



User is online!Profile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

problema insistente en mi pc Sergio_15 143 6 May 25 2008, 08:48 PM
By: Sergio_15
Virus W32.Netsky.P@mm!enc Pegasus 968 1 May 28 2006, 12:54 AM
By: Caito
Mensaje Insistente Inarejos 427 2 Oct 9 2005, 01:07 AM
By: Mau85
no puedo con netsky,si con searchweb2 destroyer 479 2 Aug 13 2004, 08:17 PM
By: destroyer
Netsky.D se propaga rápidamente provocando inciden corazon inquieto 803 3 Mar 3 2004, 07:45 PM
By: songokup