usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • GSuite ofrece encriptación débil de contraseña de Gmail
  • Un nuevo Zero-Day en Internet Explorer
  • Encuentran diversas vulnerabilidades en Winamp
  • El cifrado WEP no sirve para nada
  • DVD Jon registra un dominio para publicar sus ataques a los sistemas anticopias
  • ISMS Forum Spain e INTECO firman un acuerdo de colaboración para promover la seguridad de la información en España
  • Los expertos advierten de una epidemia de ordenadores zombie a nivel global
  • Adobe publica cinco boletines de seguridad
  • Denegación de servicio en ISC DHCP Server
  • Estrena sin riesgos tus regalos de Reyes "tech"
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Aparece un troyano disfrazado de falsa herramienta de Windows

Un gusano con componentes de troyano, que al instalarse simula ser la herramienta Windows Genuine Advantage de Microsoft, fue detectado esta semana pasada propagándose a través de medios como AOL Instant Messenger. Los mensajes enviados, contienen al propio gusano en un ejecutable llamado WGAVN.EXE, y no suelen tener ningún texto.

03 Jul 2006 | VS ANTIVIRUS
E

ste archivo fue detectado automáticamente como una variante de Win32/IRCBot.OO, lo cual protegió proactivamente a los usuarios del producto en todo momento contra este código malicioso, al no precisar de una actualización para reconocerlo.

Este nuevo miembro de la familia de los IRCBot, detectado como W32.Cuebot-K o BKDR_IRCBOT.DB entre otros nombres, por las firmas actualizadas de otros productos antivirus, al ser ejecutado e instalado, simula ser un componente de la herramienta anti piratería de Microsoft, llamada Windows Genuine Advantage (WGA).

Este programa de la empresa de Redmond fue recientemente criticado por su funcionamiento, y los autores del troyano han intentando aprovecharse del conocimiento de los usuarios de su existencia para que su creación pase como un software legítimo al ser instalado.

La peligrosidad del código malicioso radica en que es capaz de deshabilitar funciones de seguridad del sistema operativo, como el firewall y otros componentes del Centro de Seguridad de Windows. Además, este nuevo IRCBot funciona como una puerta trasera (backdoor), permitiendo que usuarios no autorizados accedan a los equipos infectados para realizar actividades clandestinas como descargar nuevo malware, lanzar ataques de denegación de servicio (DoS) contra objetivos específicos, y otras acciones que comprometen la seguridad del sistema.

Ante este tipo de amenazas informáticas, es importante que los usuarios cuenten con un antivirus con capacidades heurísticas y proactivas, a fin de tener una protección fuerte contra los nuevos códigos maliciosos que aparecen a diario, además de no aceptar archivos enviados a través de mensajeros instantáneos o correos electrónicos, sin haber sido solicitados o sin haber corroborado antes que realmente provienen de sus contactos.

Tags: troyanos, windows
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 Jul 2006, 01:17
vegan Chile

quiro descargar un mensajero para toda red por favor

Editar | Borrar | #2 | 06 Jul 2006, 01:18
vegan Chile

que me permita escribirles mensajes a todos los que estan en los laboratorios

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?