Intermaniacos
Fotolog Juegos Cadenas de mail PC Cine Televisión Deporte Música Literatura Offtopic




Respuesta
 
Herramientas
Antiguo 10/06/05, 22:07:44   #1 (permalink)
Profesional
Puntos: 4.924, Nivel: 44 Puntos: 4.924, Nivel: 44 Puntos: 4.924, Nivel: 44
Actividad: 0% Actividad: 0% Actividad: 0%
 
Predeterminado Trend Micro: Gusano y troyano unen fuerzas

(06/06/2005 08:19 CET): El trabajo en equipo del gusano BOBAX.P y el troyano SMALL.AHE logran engañar a multitud de usuarios y generar un nuevo contagio vírico, el primero de junio y la número 14 en lo que va de 2005.

TrendLabs detectó un foco poco común de actividad de código malicioso, a partir de reportes recibidos desde los Estados Unidos, Singapur, Irlanda, Japón, Perú, Australia y la India. Se identificó entonces al gusano informático WORM_BOBAX.P.

Esta primera alerta amarilla de junio es provocada por el trabajo infeccioso que realizan conjuntamente dos códigos maliciosos, WORM_BOBAX.P y TROJ_SMALL.AHE. El mecanismo se realiza en dos pasos, y es el siguiente:

Los computadores reciben un mensaje de correo electrónico que lleva adjunto un archivo, que al ejecutarse instala en la máquina el troyano SMALL.AHE. La única función de este troyano es descargar de Internet una copia de WORM_BOBAX.P e instalarlo en el sistema.
Cuando BOBAX.P se ejecuta, realiza una serie de modificaciones en el sistema para garantizar su autoejecución, e inicia una rutina de envío masivo de correo electrónico, creando mensajes que llevan como archivo adjunto una copia de SMALL.AHE, e iniciar así un nuevo ciclo infeccioso.

Este gusano se aprovecha de las máquinas en las que no se ha instalado el parche que corrige la vulnerabilidad de Windows conocida como LSASS, que consiste en un desbordamiento de la memoria que permite a un usuario remoto tomar control del sistema.

Al infectar un sistema, BOBAX.P modifica el archivo HOSTS, y evita que la computadora pueda conectarse a los sitios Web de diversas empresas de seguridad y antivirus. De igual manera, deshabilita la protección de las aplicaciones de seguridad que pudieran estar instaladas en la computadora.
imported_beto no está en línea   Responder Con Cita
Respuesta

Herramientas

Normas de Publicación
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are deshabilitado
Pingbacks are habilitado
Refbacks are deshabilitado

 
 
Acceso a  los Foros





Registrarse


 
 
 
Juegos ONline en IM
 

La franja horaria es GMT. Ahora son las 12:52:27. .

Powered by vBulletin. Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141