• La ignorancia es la mayor de las cegueras, y creer que lo sabes todo la peor de las desgracias
  • Es absurdo dividir a la gente en buena y mala. La gente es tan sólo encantadora o aburrida
  • La definición de la locura es continuar haciendo la misma cosa, una y otra vez, y esperar resultados diferentes
  • Sé que la única forma en la que puedo mostrar mi inteligencia al tratar con tontos es no mezclándome con ellos
Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas
Mostrando entradas con la etiqueta Troyano. Mostrar todas las entradas

martes, 31 de mayo de 2011

Melissa 99

No es la versión del Luftballoons, el viernes 26 de Marzo de 1999, un nuevo virus apareció con una virulencia inesperada en el panorama de Internet. "Melissa" atacó corporaciones como Microsoft, o Intel, y a lo largo del fin de semana se expandió, con una capacidad de destrucción que potencialmente podía llegar a millones de ordenadores en cuestión de días.

El virus es conocido como W97M_Melissa o Macro.Word97.Melissa. Nos puede llegar en un archivo adjunto a un mensaje electrónico, enviado por alguien conocido. Entonces, cuando abra ese archivo con cualquiera de las versiones de Word 97/2000, el virus macro se activará y abrirá el Outlook en su computadora. En el Outlook, selecciona los primeros cincuenta nombres de su libreta de direcciones y les enviará a esas personas 50 mensajes con documentos de Word infectados. Además de la infección, estará revelando sus documentos privados.

Qué hace Melissa

Melissa es un virus que infecta documentos de Microsoft Word empleando Visual Basic. Para ello lleva a cabo las siguientes acciones:
          1) Infecta Word
          2) Cambia algunos settings para facilitar su accion
          3) Se manda a si mismo empleando Outlook.

Mira el registro de tu ordenador y ubica la entrada: HKEY_CURRENT_USER/Software/Microsoft Office
Si aparece la palabra "Melissa" o "...by Kwyjibo" entonces tu computador esta infectado. No te asustes. No borrará nada. Llama a Microsoft y te dirán cómo eliminarlo.

Este virus de macros puede propagarse bajo las versiones 8 y 9 (Office97 y Office2000) de Microsoft Word. Infecta tanto documentos como plantillas de este programa, y como vemos, se envía a si mismo a través del correo electrónico.

Una rutina de disparo incorporada, modifica algunas cosas en el registro del sistema, y además desactiva la protección contra virus de macros del Office 2000.

Quién y para qué se inventó

Posiblemente Melissa haya sido creado por el grupo Katiuska contra la Pornografia Infantil y la difusion de imagenes en los news de Internet.
En su declaración, Katiuska aseguraba que "La idea era que quienes permanentemente estan solicitando en los news el envio de imagenes pornograficas fueran infectados y marcados para un posterior seguimiento. Sin embargo se escapo de nuestro control y se ha convertido en una molestia. Nuestro unico interes al desarrollar nuestros virus consiste en recopilar por medio de ellos la mayor cantidad de informacion relacionada con personas dedicadas al trafico de imagenes de pornografia infantil. No hemos encontrado otro modo de ayudar a parar el criminal atentado en contra de los niños que se esta realizado cada vez mas masivamente a traves de los news en Internet. Mientras no se encuentre otra solucion mas acertada nos veremos obligados a continuar operando a nuestro propio modo contra la Pornografia Infantil."

jueves, 14 de abril de 2011

... tratar de incendiar Troya

Un troyano no es un tipo de virus informático en sí mismo, debido a que no se traslada a otros sistemas por sí mismo, pero si es una variación de estos, es un programa genuino, inofensivo, sin embargo en el momento que se ejecuta el mismo genera muchos daños para el sistema.

Un troyano puede hacer muchas cosas, la más común es la creación de una puerta trasera que permite que un usuario no autorizado pueda tener control remoto del sistema infectado por este virus informático.
Esto puede ser causar daños muy grandes debido a que da acceso a una persona no autorizada, pudiendo este realizar varias acciones una vez dentro del sistema sin necesitar ningún tipo de permiso por parte del usuario.
Algunas de estas acciones pueden ser: instalación de otros programas; robo de información; borrado, modificación o transferencia de archivos; administrar procesos; apagar o reiniciar el equipo; y más…

Estos virus informáticos entran a los sistemas, en la mayoría de los casos, mediante la ejecución de un software infectado con un troyano. Este proceso es totalmente transparente para el usuario, va a ejecutar el software sin detectar nada raro pero va a estar incluyendo el troyano también.
Los lugares más frecuentes de donde infectarse con este tipo de virus informático son sitios web con ActiveX o Java, adjuntos en emails, redes P2P, entre otros.

Es muy importante prevenir la entrada de este tipo de virus informatico ya que su detección es muy difícil de realizar una vez infectado el sistema. Nos podemos dar cuenta por ejemplo si vemos procesos raros ejecutándose o archivos que son eliminados, modificados o movidos a otro directorio.
Para estar protegidos frente a un troyano necesitamos tener una solución de antivirus, un firewall de escritorio y el sistema operativo actualizado con los parches de seguridad correspondientes.  También es aconsejable no abrir adjuntos  de remitentes desconocidos.



Trojan-SMS AndroidOS FakePlayer  es uno de los primeros programas maliciosos detectados en teléfonos inteligentes Android.
El programa se camufla para parecerse a una aplicación de reproductor de medios de comunicación y comienza a enviar SMS a números de pago sin el conocimiento del usuario. También recoge información sobre el teléfono y su número de identificación.