Múltiples ataques, una sola defensa
Quizás, en varias oportunidades, hayamos recibido a través de spam o por medio de programas de mensajería instantánea vínculos para visitar sitios web los cuales contienen alguna metodología de infección.
Un caso típico es el siguiente: un vínculo conteniendo múltiples amenazas creadas por usuarios maliciosos que intentan, de esta manera, asegurarse su cometido utilizando vulnerabilidades de nuestro explorador web o sistema operativo.
En este caso el sitio cuenta con 3 tipos de infecciones que se ejecutan a través de un Script ofuscado.

El sitio que debería mostrarnos una imagen GIF (index.gif) en realidad esta ejecutando el Script ofuscado que dependiendo de la vulnerabilidad de nuestro sistema operativo o explorador web descarga un archivo con extensión .swf que ESET NOD32 detecta bajo el nombre de SWF/Exploit.CVE -2007-0071 Troyano. Además, realiza la descarga de otro archivo pero con extensión .exe detectado por ESET NOD32 como una variante de Win32/Statik.
No contento con ello, descarga en segundo plano un tercer archivo más, en este caso con extensión .com que simula ser un proceso de nuestro sistema operativo llamado svchoss.com, nombre que intenta pasar desapercibido al parecerse al proceso svchost.exe. Este proceso malicioso genera un error en el sistema operativo y ESET NOD32 lo detecta bajo el nombre de Win32/Agent.NWN Trojan.
En consecuencia, es muy importante implementar una solución antivirus que brinde capacidades de detección proactiva como ESET NOD32 que elimina malware conocido y desconocido, además de mantener tanto el sistema operativo como las aplicaciones debidamente actualizados para conservar nuestro equipo libre de amenazas.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Viernes, Julio 11th, 2008 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Microsoft ayuda gratis a pasar de Windows Vista a Windows XP »
Nuevos Post: Storm Worm anuncia el inicio de la Tercera Guerra Mundial »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop
- Instalar Windows XP en un portatil Toshiba A-300 con Windows Vista
- El tercer pack de nuevas funciones para Vista está en camino…
- Mozilla se cansa de esperar a IE… ¡y se pone a desarrollarlo ella misma!
- Nuevo malware interviene el portapapeles de Windows
- Un antivirus para controlarlos a todos
- Detalles sobre el troyano multimedia GetCodec.
- Publicidad online descarga malware
- Intel se excusa del bajo rendimiento del chip G45
- Nuevo Feature Pack para Windows


