Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Múltiples ataques, una sola defensa, Quizás, en varias oportunidades, hayamos recibido a través de spam o p

marga
post Jul 11 2008, 10:35 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 3.138
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Múltiples ataques, una sola defensa


Quizás, en varias oportunidades, hayamos recibido a través de spam o por medio de programas de mensajería instantánea vínculos para visitar sitios web los cuales contienen alguna metodología de infección.

Un caso típico es el siguiente: un vínculo conteniendo múltiples amenazas creadas por usuarios maliciosos que intentan, de esta manera, asegurarse su cometido utilizando vulnerabilidades de nuestro explorador web o sistema operativo.
En este caso el sitio cuenta con 3 tipos de infecciones que se ejecutan a través de un Script ofuscado.

imagen externa


El sitio que debería mostrarnos una imagen GIF (index.gif) en realidad esta ejecutando el Script ofuscado que dependiendo de la vulnerabilidad de nuestro sistema operativo o explorador web descarga un archivo con extensión .swf que ESET NOD32 detecta bajo el nombre de SWF/Exploit.CVE -2007-0071 Troyano. Además, realiza la descarga de otro archivo pero con extensión .exe detectado por ESET NOD32 como una variante de Win32/Statik.

No contento con ello, descarga en segundo plano un tercer archivo más, en este caso con extensión .com que simula ser un proceso de nuestro sistema operativo llamado svchoss.com, nombre que intenta pasar desapercibido al parecerse al proceso svchost.exe. Este proceso malicioso genera un error en el sistema operativo y ESET NOD32 lo detecta bajo el nombre de Win32/Agent.NWN Trojan.

imagen externa


En consecuencia, es muy importante implementar una solución antivirus que brinde capacidades de detección proactiva como ESET NOD32 que elimina malware conocido y desconocido, además de mantener tanto el sistema operativo como las aplicaciones debidamente actualizados para conservar nuestro equipo libre de amenazas.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Mi Pc se reinicia sola sin ningun motivo jc.s2 132 2 Jan 6 2009, 06:49 PM
By: jc.s2
Problemas multiples asrock k7sg41gx luisel 110 11 Dec 31 2008, 01:20 AM
By: JaCoBo
Problemas multiples asrock k7sg41gx luisel 0 0 Dec 30 2008, 06:28 PM
By: luisel
Mi pc se reinicia solA ! GAROZ 438 7 Dec 25 2008, 12:14 AM
By: GAROZ