Regístrate :)
Menú principal
Inicio:
Inicio
Enviar noticia
Listar todas las noticias
Archivo de noticias
Búsqueda avanzada
Temas

Miembros:
Regístrate
Lista de usuarios
Tu cuenta
Diario de usuarios
Mensajería privada

Secciones:
Foros
Contáctanos
Recomiendanos
Estadísticas:
Estadísticas
Top 30
Encuestas
Noticias anteriores
Miércoles, 26 mayo
· Fabricom lanza una nueva campaña para usuarios de impresoras láser
· SYNCING.NET se homologa con Windows 7
· Emociónate y graba tus mejores momentos con la videocámara AIRIS VC11HD
Viernes, 14 mayo
· Nueva caja eSATA de TooQ
· TooQ presenta una nueva gama de soportes para pantallas
Domingo, 09 mayo
· SYNCING.NET también con el canal de distribución
Lunes, 03 mayo
· REtech lanza el nuevo toner CB436A
· Los terminales DECT de NEC mejorados con la Aplicación de Localización de Ekahau
· Makesoft Technologies estará presente en el FIN Madrid
Miércoles, 21 abril
· REtech sigue innovando e incorpora nuevas referencias a su catálogo
· Fabricom lanza un nuevo toner compatible para la impresora HP CM1300
· Nuevas cajas HDD externas USB 3.0 de UNYKAch
Jueves, 15 abril
· SYNCING.NET renueva su imagen en la web
· El Nextel Engineering participa en el trofeo Hublot Palmavela 2010
Martes, 13 abril
· Nuevas cajas HDD externas USB 3.0 de UNYKAch
· Nuevas fundas de LACie para portátiles Mac
Domingo, 11 abril
· TUCANO presenta sus fundas para iPad
· Nuevo consumible compatible con la HP laserjet 1005, 1006, 1007 y 1008
Martes, 06 abril
· NEC Unified Solutions refuerza el crecimiento de su cuota de mercado
Lunes, 29 marzo
· MUBU: sonido envolvente de TUCANO

Artículos Viejos
Detectado un troyano que se hace pasar por MSN Messenger  
Enviado el Jueves, 12 enero a las 22:12:02 por Webmaster
Virus
Spymaster.A se hace pasar por la aplicación de mensajería instantánea de Microsoft para robar datos de los usuarios y enviarlos.




PandaLabs ha detectado la aparición de Spymaster.A, un troyano diseñado para robar datos de los sistemas a los que afecta.

El troyano, capaz de hacerse pasar por la aplicación Msn Messenger para ocultarse a los usuarios, combina características tanto de spyware como de keylogger, lo que le permite en potencia desde capturar desde los hábitos de navegación de los usuarios cuando se conectan a Internet hasta los nombres de usuario y contraseñas de acceso a servicios como banca online
Spymaster.A puede llegar a los ordenadores en forma de archivo adjunto a mensajes de correo electrónico, o bien ser descargado desde páginas web, aplicaciones P2P, sistemas de mensajería instantánea, soportes ópticos infectados, etc.

En el caso de que el usuario ejecute el archivo que contiene Spymaster.A, se crea el fichero syscont.exe, que es una copia del troyano. El proceso asociado a dicho archivo lleva por nombre Win serviço. El troyano emplea un sistema de ocultación por el cual, en el supuesto de que el usuario observe los procesos que se encuentran activos en memoria en el administrador de tareas, únicamente verá la supuesta ejecución de la aplicación Msn Messenger. Por otra parte, Spymaster.A crea varias entradas en el registro de Windows con el objetivo de asegurar la ejecución de dicho archivo cada vez que se reinicie el ordenador.

El troyano crea también el fichero de texto syslogy.cc, en el que se almacenan los datos sobre los programas que el usuario ejecuta y las páginas web que visita, además de todos los datos que introduce a través del teclado. Este fichero se envía posteriormente, a través de FTP, a una dirección dónde el atacante podrá recogerlo.


Fuente: idg.es

 
Enlaces Relacionados
· Más Acerca de Virus
· Noticias de Webmaster


Noticia más leída sobre Virus:
W32/Tibick.F. Se propaga por redes P2P, usa IRC

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo

Opciones

 Versión Imprimible Versión Imprimible

 
"" | Entrar/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

 
No se permiten comentarios Anónimos, Regístrate por favor
 

Powered by: PHP-Nuke

Puedes sindicar nuestros titulares a través de backend.php