usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Sony BMG retirará los CDs con protección anticopia
    16 Nov 2005
  • Microsoft elimina el polémico software de Sony BMG por riesgo de virus
    16 Nov 2005
  • ¿Estás infectado con el rootkit de Sony-BMG?
    15 Nov 2005
  • Sony BMG retira los CDs con el software de protección anticopia
    14 Nov 2005
Otras noticias
  • Las aplicaciones del RFID estarán en poco tiempo en todos los productos que compremos
  • Nokia admite fallos de seguridad en teléfonos móviles con Bluetooth
  • Ocho bancos españoles fueron objeto de 150 ataques de phishing durante el mes de agosto
  • Múltiples vulnerabilidades en Apache para Solaris
  • Apple dice que existe una brecha en la seguridad de OS X
  • Microsoft alerta sobre tres fallos "críticos" en Windows
  • Spammers toman por asalto los blogs de Google Blogger
  • Encuentran una vulnerabilidad Zero-day en servidores DNS vía RPC
  • Consejos para no ser víctima de una estafa online
  • W32/Kipis.A. Se propaga por e-mail y redes P2P
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
warning

Primer troyano que aprovecha el rootkit de Sony

Detectado, tal y como era previsible, el primer troyano que se
aprovecha del rootkit instalado por el sistema anticopia de Sony para ocultarse en los sistemas.

10 Nov 2005 | HISPASEC.COM
E

ntre las diversas funciones que el sistema anticopia de Sony instala, a modo de rootkit, destaca que oculta por defecto todas las entradas del registro, procesos, carpetas y archivos cuyo nombre comiencen por "$sys$".

Tal y como ya fue advertido, pese a la negativa de Sony, esa
característica suponía una brecha en la seguridad de Windows. Ya que cualquier malware podría utilizar un nombre que comience por "$sys$" para, automáticamente, permanecer oculto en los sistemas que hubieran utilizado un CD original con el sistema de protección de Sony.

Hoy se ha detectado el envío mediante spam de un malware que utiliza exactamente esa técnica, hospedándose en el directorio de sistema de Windows bajo el nombre de "$sys$drv.exe". El troyano se conecta a un servidor IRC donde puede recibir diferentes órdenes de los atacantes, hasta el punto de poder instalar otros programas maliciosos y obtener el control total del sistema infectado.

Las características de este troyano y su incidencia son irrelevantes. De hecho, un error del creador del troyano hace que no se ejecute tras reiniciar el sistema, al no introducir correctamente la entrada en el la clave RUN del registro de Windows.

Lo destacado de este caso es que pone en evidencia la táctica
intrusiva utilizada por Sony en su sistema anticopia, que además
pone en un riesgo innecesario a sus clientes.

Lo cierto es que, lejos de rectificar, Sony está realizando una
gestión nefasta de este caso, que va en contra de sus propios
intereses y los de la industria discográfica en general.

En primer lugar negando el peligro de su sistema anticopia, que ya
era evidente y que a día de hoy está demostrado con un incidente real. Mientras que siempre se ha defendido que las copias originales protegían al usuario contra problemas de seguridad, Sony acaba de demostrar que también se puede dar el caso inverso.

En segundo lugar poniendo trabas y alimentando especulaciones con  el método para permitir desinstalar el rootkit, desde solicitar la dirección de e-mail, hasta capturar de forma oculta información sobre el hardware del ordenador del cliente. Para los que quieran
a ondar en este tema no se pierdan la segunda entrega de Mark Russinovich (en inglés):
http://www.sysinternals.com/blog/2005/11/sony-you-dont-reeeeaaaally-want-to_09.html

Con estas acciones no ha hecho más que aumentar el desconcierto y la indignación de los usuarios. En los foros de Internet se puede leer comentarios de clientes que aseguran no volverán a comprar CDs con sistemas anticopia, y algunos van más allá y rechazan los productos de Sony.

El incidente no sólo ha quedado en protestas más o menos encendidas de usuarios particulares, sino que ya están emprendiendo investigaciones y acciones legales contra Sony en, al menos, California, New York e Italia.

Más información:

Bug en el primer troyano que aprovecha el rootkit de Sony
http://blog.hispasec.com/laboratorio/72

Sony: You don't reeeeaaaally want to uninstall, do you?
http://www.sysinternals.com/blog/2005/11/sony-you-dont-reeeeaaaally-want-to_09.html

Calif. Lawsuit Targets Sony
http://blogs.washingtonpost.com/securityfix/2005/11/calif_ny_lawsui.html

Italian Police Asked to Investigate Sony DRM Code
http://www.pcworld.com/news/article/0,aid,123454,00.asp

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?