DeNunCianDo

DeNunCianDo (https://www.denunciando.com/)
-   Noticias Tecnologicas (https://www.denunciando.com/noticias-tecnologicas-195/)
-   -   Nueva campaña de ZBot viene en PDF (https://www.denunciando.com/noticias-tecnologicas-195/227317-nueva-campana-de-zbot-viene-en-pdf.html)

FerguZ 21-04-2010 18:12:29

Nueva campaña de ZBot viene en PDF
 
http://www.sectechno.com/wp-content/...02/spyware.jpg

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado.


Websense ha recibido varios reportes de una campaña del troyano Zbot que se propaga a través del correo electrónico. Hasta ahora la compañía ha recibido más de 2,200 mensajes.

Zbot (conocido también como Zeus) es un troyano que roba información (infostealer) que reúne datos confidenciales de cada computadora infectada. El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local. Sin embargo, el archivo es en realidad un ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora.

La amenaza crea un subdirectorio bajo %SYSTEM32% con el nombre “lowsec" y agrega los archivos “local.ds" y “user.ds" files. Estos son archivos de configuración para la amenaza. También se copia a sí mismo en %SYSTEM32% como “sdra64.exe" y modifica la entrada del registro “%SOFTWARE%MicrosoftWindows NTCurrentVersionWinlogonUserinit" para ejecutarse durante el arranque del sistema.

Fuente: Websense.




SABIO100 21-04-2010 18:30:32

Respuesta: Nueva campaña de ZBot viene en PDF
 
ami me llego uno parecido pero era llamado inferno


La franja horaria es GMT -5. Ahora son las 18:21:10.

Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

DeNunCianDo.CoM ©

Page generated in 0,01650 seconds with 8 queries

SEO by vBSEO