usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Troj/Phel.A. Se ejecuta automáticamente en XP SP2
Otras noticias
  • El 14,8 % de los correos, infectados por virus
  • La Asociación de Internautas alerta de un posible ataque masivo del virus 'kamasutra' el próximo viernes
  • Encuentran una vulnerabilidad en IE al enviar archivos a Internet
  • Reflexiones sobre Intel y McAfee
  • Vulnerabilidad de acceso a información sensible en Skype
  • Nuevo agujero de seguridad crítico en Adobe Reader, "ya no interesa a nadie"
  • Inauguran el primer portal en Latinoamérica para la prevención del robo de identidad y los fraudes a través de Internet
  • El usuario root de MySQL.com, a la venta por 3.000 dólares
  • Ejecución arbitraria de código en Adobe Acrobat Reader 9.x
  • Un error al escribir Google en el buscador nos conduce a spyware y virus
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Back/Singu.O. Caballo de Troya de acceso remoto

Nombre: Back/Singu.O; Nombre NOD32: Win32/Singu.O Tipo: Caballo de Troya de acceso remoto Alias: Singu.O, BackDoor.Singu.AG, Backdoor.Win32.Singu.o, Backdoor:Win32/Singu.O, Bck/Singu.E, BDS/Singu.O.2, Troj/Singu O, Win32/Singu.O Fecha: 26/dic/04 Plataforma: Windows 32-bit
Tamaño: 210 KB (UPX).

29 Dec 2004 | VS ANTIVIRUS
C

aballo de Troya que crea un acceso por puerta trasera en el sistema infectado, lo que compromete la seguridad del sistema, según informa VSantivirus.



Cuando se ejecuta, el troyano se copia a si mismo en la siguiente ubicación:

c:\windows\system32\serve.exe

Crea la siguiente entrada en el registro para autoejecutarse en cada reinicio de Windows:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
test = c:\windows\system32\serve.exe

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

El troyano permite a un atacante remoto tomar el control total del equipo infectado.

Algunas de las acciones posibles:

- Administrar las conexiones telefónicas
- Capturar la salida del teclado
- Configurar la conexión o desconexión a Internet
- Copiar, borrar o modificar archivos
- Descargar y ejecutar archivos
- Listar y eliminar procesos en ejecución
- Obtener acceso total al registro de Windows
- Obtener información completa del sistema
- Obtener información confidencial del usuario
- Reiniciar o apagar la computadora

El troyano no se propaga por si mismo. Puede llegar a nuestro PC al ser copiado manualmente en el sistema, o al ser descargado intencionalmente o mediante engaños de algún sitio malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano a su víctima en un mensaje electrónico individual o masivamente por medio de spam a otros usuarios.

Otros malwares también podrían descargarlo y ejecutarlo en un sistema infectado.


Reparación manual

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.


Sobre el componente troyano

Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.

ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 29 Dec 2004, 21:03
trunks Spain

¿Por qué no recomendais el uso de sistemas operativos libres y libres de virus a su vez (valga la rebuznancia) en lugar de software comercial (aunque gratuito para uso personal) de una plataforma privativa, extranjera y que no fomenta para nada la industria nacional?

Fomentad el uso de las distribuciones libres de Linux creadas en España y a la vez fomentareis la industria nacional, pues cuanto mayor sea la cantidad de usuarios que estas plataformas acaparen, mayor será la cantidad de recursos que invierta la administración en ella y mayor la cantidad de empresas nacionales que puedan vivir del software libre. De otra forma... ¿quién se está comiendo el pastel? Los de siempre :-/

Editar | Borrar | #2 | 21 Sep 2005, 20:12
sol_doce Argentina

que se yo

Editar | Borrar | #3 | 21 Jun 2006, 21:23
192.168.1.5 Bolivia

fff

Editar | Borrar | #4 | 13 Jul 2006, 04:02
Falkon Peru

yo kisiera el caballo de troya para hackear a ciertas personas k em hicieron lo mismo :P

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?