Múltiples ataques, una sola defensa

Quizás, en varias oportunidades, hayamos recibido a través de spam o por medio de programas de mensajería instantánea vínculos para visitar sitios web los cuales contienen alguna metodología de infección.

Un caso típico es el siguiente: un vínculo conteniendo múltiples amenazas creadas por usuarios maliciosos que intentan, de esta manera, asegurarse su cometido utilizando vulnerabilidades de nuestro explorador web o sistema operativo.
En este caso el sitio cuenta con 3 tipos de infecciones que se ejecutan a través de un Script ofuscado.

multiples1-300x152 Múltiples ataques, una sola defensa

El sitio que debería mostrarnos una imagen GIF (index.gif) en realidad esta ejecutando el Script ofuscado que dependiendo de la vulnerabilidad de nuestro sistema operativo o explorador web descarga un archivo con extensión .swf que ESET NOD32 detecta bajo el nombre de SWF/Exploit.CVE -2007-0071 Troyano. Además, realiza la descarga de otro archivo pero con extensión .exe detectado por ESET NOD32 como una variante de Win32/Statik.

No contento con ello, descarga en segundo plano un tercer archivo más, en este caso con extensión .com que simula ser un proceso de nuestro sistema operativo llamado svchoss.com, nombre que intenta pasar desapercibido al parecerse al proceso svchost.exe. Este proceso malicioso genera un error en el sistema operativo y ESET NOD32 lo detecta bajo el nombre de Win32/Agent.NWN Trojan.

com-300x184 Múltiples ataques, una sola defensa

En consecuencia, es muy importante implementar una solución antivirus que brinde capacidades de detección proactiva como ESET NOD32 que elimina malware conocido y desconocido, además de mantener tanto el sistema operativo como las aplicaciones debidamente actualizados para conservar nuestro equipo libre de amenazas.

FUENTE



Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.

Post Info

Esta entrada fue publicada el Viernes, Julio 11th, 2008 y esta archivada en la categoria Seguridad.

Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.



Post Previos: Microsoft ayuda gratis a pasar de Windows Vista a Windows XP »
Nuevos Post: Storm Worm anuncia el inicio de la Tercera Guerra Mundial »

Leer más

Post Relacionados:

Similares

  • No se encuentran entradas relacionadas


Deje su comentario

Nota: Los comentarios son moderados, y cualquier comentario será eliminado por cualquier motivo a la absoluta discreción del propietario del sitio.