DeNunCianDo

DeNunCianDo (https://www.denunciando.com/)
-   Noticias Tecnologicas (https://www.denunciando.com/noticias-tecnologicas-195/)
-   -   Archivos PDF, contaminados con troyano (https://www.denunciando.com/noticias-tecnologicas-195/224649-archivos-pdf-contaminados-con-troyano.html)

Santiago C. 16-04-2010 14:46:24

Archivos PDF, contaminados con troyano
 


Una compañía dedicada a la seguridad informática, Websense Security Labs, acaba de lanzar una advertencia para los usuarios: las amenazas más recientes vienen ocultas en forma de archivos PDF.

Ésta misma comentó que recibió varios reportes de una campaña del troyano Zbot que se propaga a través del correo electrónico.

El Virus Zbot, o más nombrado como "Zeus" es un troyano que roba información de las computadoras (infostealer) y reune datos confidenciales de las computadoras ya infectadas.

El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.
Como esos mails que te llegan, que son de "Reduce tu peso" o que está en ruso, y te dice cada huevada, y lo peor de todo. Es que hay gente que se come el avioncito, y se quema solito la PC.

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local.

No obstante, este archivo es ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora. Al momento de escribir esta alerta, este archivo tenía 20% de tasa de detección por antivirus.

Esta variante de Zbot se conecta a un servidor remoto malicioso en China.

El problema se encuentra dentro del formato de archivos PDF.


La franja horaria es GMT -5. Ahora son las 09:26:14.

Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

DeNunCianDo.CoM ©

Page generated in 0,02025 seconds with 8 queries

SEO by vBSEO