Publicidad:
La Coctelera

El Sueño

No importa cuales sean tus sueños, lo importante es que este mundo vive gracias a ellos. Sergio Planas

12 Enero 2006

Detectan un nuevo troyano que simula ser MSN Messenger para robar datos.

El nuevo troyano Spymaster.A fue detectado por la empresa de seguridad PandaLabs propagándose por Internet, el código malicioso fue diseñado para robar todo tipo de datos de los sistemas que infecta empleando un curioso sistema de ocultación que consigue hacerle pasar por la aplicación de mensajerías instantánea MSN Messenger, de Microsoft.

El Spymaster.A combina características tanto de spyware como de keylogger, por lo que captura desde los hábitos de navegación de los internautas cuando se conectan a la Red, hasta los nombres y contraseñas de acceso a servicio, como el de la banca online.

Este código malicioso simular ser la aplicación de mensajería instantánea de Microsoft, MSN Messenger, de manera que los usuarios no puedan sospechar de existencia en el sistema de la computadora.

Este troyano se propaga por sus propios medios, sin necesidad de la intervención de algún usuario malicioso, por lo que puede llegar a las computadoras como un archivo adjunto en mensajes de correo electrónico o puede ser descargado desde páginas Web, aplicaciones P2P, sistemas de mensajería instantánea, disquetes o CD-ROM infectados, según informó Panda Labs.

Los usuarios al ejecutar los archivos adjuntos recibidos a través de correos electrónicos que contienen el troyano Spymaster.A, crean un archivo llamado “syscont.exe” que es una copia del mismo troyano. Este emplea un sistema de ocultación por el cual, en caso de que el usuario observe los procesos que se encuentran activos en memoria en el administrador de tareas, únicamente verá la supuesta ejecución de la aplicación MSN Messenger.

Este proceso, en realidad, oculta las acciones del troyano Spymaster.A. Asimismo, crea varias entradas en el registro de Windows con el objetivo de asegurar la ejecución de dicho archivo cada vez que se reinicie la computadora de los usuarios.

Además, el troyano crea un archivo syslogy.cc que almacena los datos sobre los programas que el usuario ejecuta, las páginas Web que visita, así como todos los datos que introduce a través del teclado. Este archivo es el que a posteriori se envía, a través del FTP, a una dirección dónde el creado del código malicioso podrá recogerlo.

servido por sergioplanas 4 comentarios compártelo

4 comentarios · Escribe aquí tu comentario

Hugo007

Hugo007 dijo

PUES COMO ME DESHAGO DE EL???

9 Julio 2008 | 06:49 AM

alicia

alicia dijo

tengo 12 pa 13 osea quiero chicos muy joben ok y que quieran salir con nosotras somos 2 una de 12 pa 13 y otra de 13 la de 12 pa 13 es mas guapa soy morena con los ojos marrones y la otra es es blanquita con el pelo marron se lla ma yolanda y llo la de 12 pa 13 alicia. agregando toma el msn de mi amiga yeneira2007@hotmail.com

22 Septiembre 2008 | 07:33 PM

freeguia

freeguia dijo

Hola:

Si yo lo vengo persiguiendo hace dos años y lo encontre, pero en pàginas de hacking te explica como captar contraseñas con este sistema, ahora estoy persiguiendo al Autor.
No se descarta que posea conocimientos academicos.

11 Octubre 2008 | 12:52 PM

freeguia

freeguia dijo

Para Hugo 007:

Muy Facil:

dETECTALO CON ELO pANDA "no crackeado" PUESTO QUE NO TE SERVIRA DE NADA, CAPTURALO, MANDALO A LA BOVEDA DE VIRUS, luego una ves identificado eliminalo e instala Spy Bot Search & Destroy para su captura e instala la versiòn Demo de: http://www.anti-keyloggers.com/download.html
Pasame el archivo a ver si lo hubico y le comunico a la policia española.

Abrazos.

11 Octubre 2008 | 01:04 PM

Escribe tu comentario


Sobre mí

Mi nombre es Sergio Planas, vivo en Argentina, Soy un soñador y como todo soñador dia a dia busco nuevos sueños porque aun no he cumplido el mas importante, el que mas anhelo, porque aun no consigo estar a tu lado....................
Estadisticas de visitas Gary Mckinnon es considerado peligroso por haber ingresado a las computadoras de la NASA cuando buscaba evidencia de OVNIS.
El Gobierno norteamericano pidió su extradición. La semana pasada, el tribunal londinense de Bow Street aceptó el pedido. Falta esperar a que el 27 de julio el ministro del Interior británico John Reid confirme la decisión para que Gary sea juzgado en la tierra de Bush. Todavía tiene la posibilidad de apelar el dictamen argumentando que las leyes británicas, en su caso, deberían tener prioridad sobre las extranjeras. Si se confirma la decisión y es encontrado culpable, Gary podría pasar décadas en Guantánamo bajo la acusación de ataque al Ejército estadounidense. Además, deberá pagar 230 mil euros por los daños ocasionados. Y, claro, nunca más podrá usar Internet. 
.

Fotos

sergioplanas todavía no ha subido ninguna foto.

¡Anímale a hacerlo!

Enlaces

Buscar

suscríbete

Selecciona el agregador que utilices para suscribirte a este blog (también puedes obtener la URL de los feeds):

¿Qué es esto?

Crea tu blog gratis en La Coctelera