Seguridad informática explicado en unos básicos pasos, desde como eliminar un virus, quitar restricciones de los sistemas operativos, buscar códigos maliciosos en el sistema como el análisis de cracks, keygens, bugs. También encontraras manuales de programas para su multi-uso.


    Tarjetas navideñas infectadas con malware

    Se ha recibido el siguiente mensaje navideño archivado como spam desde “e-cards”. Que al hacer clic al archivo vinculado que se aloja en un servidor situado en Austria, que fue configurado para rechazar las solicitudes de descarga una vez que se entrega el archivo.

    Desencriptando la protección de el archivo, logramos descargar  el fichero con un auto Winrar, posteriormente me hizo pensar que podría ser una de las variantes Zapchas (generalmente contiene varios componentes maliciosos con un propósito común de contratar el sistema infectado en un botnet).

    Una vez ejecutado, el malware inicia el reproductor de Flash que muestra una animación de felicitación no relacionados con la Navidad.

    La actividad maliciosa real se produce tan pronto como se cierra la animación. Los componentes maliciosos tratan de esconderse en la carpeta C:/RECYCLER y luego conectarse a un servidor IRC alojado en EE.UU.

    Palabras clave:



      Temas relacionados


        Búsquedas a esta página


          1 Comentario »

          RSS feed para los comentarios de esta entrada. TrackBack URI

          1. [...] Algunos de los temas también tomados por esta variante, pueden ser “Invitaciones Twitter“, “hi5 invitaciones“, “actualización de envío de Amazon“ y “Holiday Hallmark e-cards“. [...]

            Pingback por Usted ha recibido una tarjeta de felicitación de Navidad! — 5 enero 2010 #

          Dejar un comentario

          XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

          Este blog funciona gracias a WordPress e Internetizado. Cargo en 0,560s con 15 consultas
          Entradas y Comentarios feeds. XHTML y CSS válidos.