usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidad en Kaspersky Antivirus (archivos CAB)
  • Aparece una nueva variante del virus Bagle "H.E."
  • Los virus cumplen 20 años
  • Encuentran una vulnerabilidad en el cliente IRC de Opera 9
  • Salto de restricciones de seguridad en Cisco Security Manager 3.x
  • El FBI y los US Marshals son atacados por un virus informático
  • Versión final de la guía de seguridad del NIST
  • LizaMoon, nuevo ataque de inyección SQL masivo
  • Sony reanudará algunos servicios tras la brecha de seguridad en PSN
  • El malware alcanza en 2010 un nuevo máximo
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Un virus secuestra documentos a cambio de rescate

Un nuevo tipo de código malicioso, los criptovirus, avanzan en una lenta pero constante evolución, avisan los expertos. Se introducen en los ordenadores de la misma forma que el resto. La diferencia es que no destruyen documentos si no que los cifran o los hacen inaccesibles y piden un rescate. En marzo de 2006, aparecía un nuevo espécimen: CryZip, también llamado Zippo.

05 May 2006 | VS ANTIVIRUS
C

uando entra en un ordenador, el virus troyano Zippo busca determinados archivos, como documentos Word, bases de datos u hojas de cálculo, y los transforma en archivos comprimidos que precisan una contraseña para acceder a ellos. A cambio de obtener esta palabra de paso, la víctima deberá pagar 300 dólares a una cuenta.

Estos virus son aún rudimentarios y no fue difícil que la empresa Sophos, después de analizarlo, descubriese dónde almacena la contraseña. Su antecesor, PGPCoder, que apareció en mayo de 2005, también tenía fallos, aunque su concepto estaba claro: cifraba los documentos y pedía un rescate por descifrarlos.

La fragilidad de los criptovirus reside en su novedad: no tienen plantillas en las que basarse, deben ser creados desde cero, lo que explica los errores iniciales. Según Cristian Borghello, director técnico de Eset Latinoamérica, "hasta ahora y por ser los primeros, los métodos de cifrado han sido sencillos y fácilmente reversibles. Además, el modo de utilización de cuentas bancarias aún no se ha perfeccionado, lo que permite rastrearlas de forma sencilla".

Pero los expertos están seguros de su proliferación futura, al conllevar ganancias económicas, principal motivación de la mayoría de creadores de virus: "Es fácil imaginar que cuando se perfeccionen usarán técnicas de cifrado fuertes, lo que imposibilitará el descifrado de los archivos. Es inevitable que este sistema de secuestro se perfeccione", explica Borghello.

El concepto de criptovirus es muy nuevo. Surgió en 1996, cuando los hermanos Adam y Moti Young desarrollaron la teoría que aunaba la virología y el cifrado. Permaneció como una hipótesis de laboratorio hasta que en 2005 apareció PGPCoder. La única defensa, además de usar antivirus, es realizar copias periódicas de seguridad.

Virus para Windows y Linux

En abril de 2006, Kaspersky Lab descubría un nuevo virus, Bi.a, que infecta ejecutables tanto de Windows como de Linux. A pesar del revuelo mediático, no es el primer virus de este tipo. Existían ya Smile o Winux, obra del grupo de creadores de virus 29A. Todos pruebas de laboratorio, más que virus reales.

Según Sergio de los Santos, de Hispasec Sistemas, "Bi.a es bastante inofensivo. Sólo se extiende sobre los archivos del directorio donde se ha ejecutado, no causa daño y no se auto-propaga a otros sistemas. No es más que el intento de alguien por demostrar que pueden existir estos "bichos"".

Su capacidad de infectar Linux es mínima, afirma: "El diseño de Linux impide casi por definición que un virus pueda reproducirse fácilmente o que pueda ser ejecutado de forma inadvertida por el usuario. Los virus para Linux, apenas unas decenas, poco activos y menos agresivos, han sonado más como curiosidades que por su capacidad de infección real".

A pesar de ello, Bi.a llamó la atención de Linus Torvalds, creador de Linux, quien lo examinó para conocer su alcance. Torvalds descubrió que un error del núcleo del sistema operativo impedía que el virus pudiese ejecutarse correctamente. Alertado así por el virus, corrigió el error del núcleo de Linux. Ahora el núcleo funciona bien y, como consecuencia paradójica, el virus puede infectarlo.


Referencias:

El troyano Zippo exige 300 dólares para recuperar datos encriptados
esp.sophos.com/pressoffice/news/articles/2006/03/zippo.html

Nuevas formas de hacer dinero ilegal: RansomWare
www.nod32-la.com/about/press.php?id=162

Nueva prueba de concepto capaz de infectar a Windows y GNU/Linux
www.hispasec.com/unaaldia/2734

Torvalds creates patch for cross-platform virus software.newsforge.com/software/06/04/18/1941251.shtml?tid=78&;tid=26

(*) Copyleft 2006 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is permitted in any medium, provided this notice is preserved.

Tags: virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 02 Jul 2006, 14:38
Anónimo Venezuela

esto es mas chimbo pongan divujos

Editar | Borrar | #2 | 02 Jul 2006, 14:39
adriana Venezuela

esto es mas chimbo pongan dibujos

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?