Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Netsky: peligrosamente insistente

marga2f
post May 9 2008, 10:23 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 1.815
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Netsky: peligrosamente insistente


El gusano Netsky, quien en su momento de mayor “gloria” entabló una guerra con su par Bagle, después de varios años de ser detectado por la mayoría de las soluciones de seguridad antivirus, continúa con su intento de infección.

Aún hoy, y luego de cuatro años de vida, es realmente sorprendente cómo Netsky sigue con su travesía de tratar de infectar los equipos de los usuarios diseminándose a través del correo electrónico.

Bajo el mensaje I have received your document. The corrected document is attached (He recibido tu documento. Te adjunto el documento corregido) intenta que descarguemos un archivo comprimido que contiene, supuestamente, el documento prometido.

imagen externa


Al descomprimirlo, notamos que se trata de un archivo con doble extensión que simula ser un documento de texto, pero que su extensión real es .scr. Además, para simular aún más su condición de doble extensión, contiene espacios entre la extensión falsa (.rtf) y la real (.scr).

Como vemos en la siguiente captura, es detectado por ESET NOD32 bajo el nombre de Win32/Netsky.Q.

imagen externa


Aunque estas técnicas no son novedosas, siguen siendo aprovechadas por el malware y, por lo tanto, nos obliga a estar atentos en todo momento.

En el documento Disfrazando códigos maliciosos: Ingeniería Social aplicada al malware, se explica cuales son las técnicas que comúnmente utiliza el malware y de qué manera prevenir este tipo de casos.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

problema insistente en mi pc Sergio_15 99 6 May 25 2008, 08:48 PM
By: Sergio_15
Virus W32.Netsky.P@mm!enc Pegasus 942 1 May 28 2006, 12:54 AM
By: Caito
Mensaje Insistente Inarejos 415 2 Oct 9 2005, 01:07 AM
By: Mau85
no puedo con netsky,si con searchweb2 destroyer 466 2 Aug 13 2004, 08:17 PM
By: destroyer
Netsky.D se propaga rápidamente provocando inciden corazon inquieto 787 3 Mar 3 2004, 07:45 PM
By: songokup

Google
Web www.trucoswindows.net