Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
OTROS TEMAS DE INTERES - INTERNET:
> HARDWARE y SOFTWARE del PC > SOFTWARE del PC - PROGRAMAS y S.O.
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 07/11/2004, 13:13   #1
sabito
.
 
Avatar de sabito
 
Fecha de ingreso: 17/ene/2004
Mensajes: 45.235
sabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatarsabito Cuando busquemos reputación en Wikipedia, saldrá su avatar
Informe semanal sobre virus e intrusos

Los gusanos Bagz.H y Mitglieder.AY, así
como el troyano Citifraud.A, centran la atención del informe sobre virus e
intrusos de la presente semana.

Bagz.H se propaga empleando el correo electrónico. Para ello, en los equipos
a los que afecta, busca direcciones en archivos con extensiones DBX, TXT,
HTM, TBB o TBI que se encuentren en el ordenador. Sin embargo, no se envía a
todas las que obtiene, ya que evita aquellas direcciones que contengan
cadenas de texto como abuse, admin. o administrator@, entre otras.

Los mensajes de correo electrónico en los que Bagz.H se envía no tienen un
formato determinado, ya que tanto el asunto como el cuerpo de texto, así
como el nombre del archivo adjunto, son muy variables. En caso de que el
usuario ejecute dicho fichero adjunto, Bagz.H se instala como un servicio
llamado Xuy v palto. Además, el gusano modifica el fichero de hosts de
Windows, de manera que impide el acceso a determinadas direcciones de
Internet.

Por otra parte, Bagz.H borra las entradas del registro de Windows
correspondientes a ciertas aplicaciones antivirus y de seguridad, e
introduce otras que le permitirán estar activo cada vez que se reinicie el
equipo.

Mitglieder.AY es un código malicioso estrechamente relacionado con los
gusanos Bagle.BC y Bagle. BE (detectados hace unos días), ya que aprovecha
los efectos de éstos para introducirse en los ordenadores directamente desde
Internet. Mitglieder.AY emplea las puertas traseras que ambas variantes de
Bagle crean en el puerto TCP 81. Así, Mitglieder.AY examina direcciones IP
en busca de algún equipo que tenga abierto dicho puerto. En caso de
encontrarlo, el gusano se introduce en el sistema y crea una copia de sí
mismo en un archivo llamado winshost.exe.

A partir de ese momento, Mitglieder.AY finaliza procesos en memoria
correspondientes a diversas aplicaciones. Además de ello, cada 6 horas
intenta descargar el fichero zoo.jpg desde un gran número de direcciones de
Internet predeterminadas. Si lo consigue, dicho archivo se almacena en el
equipo con el nombre File.exe. Éste último, cuando es ejecutado, se ocupa de
descargar otros tipos de malware.

Finalmente, el troyano Citifraud.A es, en realidad, un fichero escrito en
HTML que, aprovechando una conocida vulnerabilidad del navegador Microsoft
Internet Explorer, contiene un link que simula enlazar con una dirección de
una conocida entidad bancaria. Sin embargo, dicha dirección conduce a una
falsa página web que imita el aspecto de la original. De esta manera,
intenta conseguir que el usuario introduzca datos relativos a sus cuentas,
con los que un hacker puede llevar a cabo fraudes financieros.


Información adicional

- Puerto de comunicaciones/puerto: punto de acceso a un ordenador o medio a
través del cual tienen lugar las transferencias de información
(entradas/salidas), del sistema con el exterior y viceversa (vía TCP/IP).

- Vulnerabilidades: fallos o huecos de seguridad detectados en algún
programa o sistema informático, que los virus utilizan para propagarse e
infectar.
sabito está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
- Informe semanal sobre virus e intrusos - sabito SOFTWARE del PC - PROGRAMAS y S.O. 0 31/10/2004 13:50
- Informe semanal sobre virus e intrusos - sabito SOFTWARE del PC - PROGRAMAS y S.O. 0 24/10/2004 14:30


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 10:38.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.