El nuevo troyano Spymaster.A fue detectado por la empresa de seguridad PandaLabs propagándose por Internet, el código malicioso fue diseñado para robar todo tipo de datos de los sistemas que infecta empleando un curioso sistema de ocultación que consigue hacerle pasar por la aplicación de mensajerías instantánea MSN Messenger, de Microsoft.
l Spymaster.A combina características tanto de
spyware como de keylogger, por lo que captura desde los hábitos de
navegación de los internautas cuando se conectan a la Red, hasta
los nombres y contraseñas de acceso a servicio, como el de la banca
online.
Este código malicioso simular ser la aplicación de mensajería
instantánea de Microsoft, MSN Messenger, de manera que los usuarios
no puedan sospechar de existencia en el sistema de la
computadora.
Este troyano se propaga por sus propios medios, sin necesidad de la
intervención de algún usuario malicioso, por lo que puede llegar a
las computadoras como un archivo adjunto en mensajes de correo
electrónico o puede ser descargado desde páginas Web, aplicaciones
P2P, sistemas de mensajería instantánea, disquetes o CD-ROM
infectados, según informó Panda Labs.
Los usuarios al ejecutar los archivos adjuntos recibidos a través
de correos electrónicos que contienen el troyano
Spymaster.A, crean un archivo llamado
"syscont.exe" que es una copia del mismo
troyano. Este emplea un sistema de ocultación por el cual, en caso
de que el usuario observe los procesos que se encuentran activos en
memoria en el administrador de tareas, únicamente verá la supuesta
ejecución de la aplicación MSN Messenger.
Este proceso, en realidad, oculta las acciones del troyano
Spymaster.A. Asimismo, crea varias entradas en el
registro de Windows con el objetivo de asegurar la ejecución de
dicho archivo cada vez que se reinicie la computadora de los
usuarios.
Además, el troyano crea un archivo syslogy.cc que
almacena los datos sobre los programas que el usuario ejecuta, las
páginas Web que visita, así como todos los datos que introduce a
través del teclado. Este archivo es el que a posteriori se envía, a
través del FTP, a una dirección dónde el creado del código
malicioso podrá recogerlo.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
A mi me ha entrado en mi PC. Salta una ventana en la que pone www.msnusers.com imitando casi perfectamente una ventana de messenger en la que te pide el nombre de usuario y contraseña de msn. A mi me extrañó muchísimo y por eso no lo introduje. Para más datos les diré que tengo una suite de seguridad y antivirus del 2006 de una reconocida marca y no lo ha detectado. Así que anden con cuidado.
En el título debería decir "que simula", no "que simular".
oye pirri ya has colgado el titulo de la real academia de la lengua o q tu no te equivocas nunca
esos putos creadores de esa mierda ya empezaron ha joder ha muchos y creo que a mi ya se me metio esa mierda
nooooooooooooooooooooooooo
A mi me metieron ese spyware bieeeeen adentro hasta el fondo y me dolio muchio, huyyyy, y no me lo puedo sacar, me duele...
tonto
Vivan los virus y los hackers!!! 4 ever, violando todo tipo de seguridad ke es lo ke la maldita gente se merece, dañar sus computadoras y quemarlas, odio a los imbeciles como ustedes ke se protegen todo el tiempo como unas MARIKAS.
putos virus ya me entro otro + si alguien me puede ayudar asias
aguanten los hackers!!! son lo mas!!! no sean cagones manga de imbeciles
Buen troyano.. mis felicitaciones para el creador
Y q sigan surgiendo mas
necesitaria saver como puedo robar la contraseña de un messenger de una tia que me esta haciendo la vida imposible os lo agradeceria eternamente.
holi
gABRIELA ESTEFANIA SOT SALIONAS
HOLA
djvjvvncj
alucard prist es mi gamertag para que me agregen a su lista de amigos del 360 bye a todos chido