Xombra Website

Noticias Exploit Pack y su relación con el rogue

Xombra.com - Seguridad Informatica!

Las actividades fraudulentas poseen relación entre sí a través de asociados de negocio en el cual cada uno de ellos oficia a modo de célula dentro de una misma estructura orgánica, complementando así una empresa dedicada a tales actividades ilícitas. Imagen Categoria

En este sentido, el rogue (también denominado scareware), cuenta con un volumen importante de "afiliados" que se encargan de la distribución de los códigos maliciosos. De hecho, un reciente estudio del FBI señaló que las perdidas estimativas a causa del rogue ascienden a USD 150 millones.

Esto demuestra por qué todas aquellas viejas estrategias de Ingeniería Social que muchas veces dejan una sensación de trivialidad aún hoy son muy efectivas; y por qué muchos profesionales del ámbito criminal, que buscan ampliar las actividades delictivas y sus ganancias, migran sus esfuerzos en combinar las estrategias de diseminación con técnicas del tipo BlackHat SEO e incluso, con Exploits Pack como en este caso.

Un caso concreto es el Exploit Pack de reciente aparición denominado Siberia Exploit Pack que dentro de su estructura incorpora un archivo llamado file.exe. Cuando el usuario accede a uno de los dominios utilizados por el crimeware, un exploit (generalmente a través de archivos pdf) se encarga de explotar determinada vulnerabilidad, descargar un malware desde un dominio preestablecido y ejecutarlo.

Una vez que el malware infecta el sistema, realiza un Desktop Hijack mostrando la advertencia de una infección a través del mensaje "YOUR SYSTEM IS INFECTED!".

Luego de ello, el sistema comienza a desplegar ventanas emergentes (característica propia del adware) convirtiendo el sistema en el nido del rogue y punto de referencia de una botnet. Sin embargo, independientemente de la infección, esas ventanas emergentes forman parte de la campaña de engaño y de acción psicológica del malware.

Por un lado, porque el supuesto antivirus instalado lejos de solucionar los problemas, los empeora descargando más códigos maliciosos o abriendo los puertos para que accedan otras amenazas. Por otro lado, porque las advertencias de infección, además de ser agresivas, son completamente falsas, y el objetivo es "asustar" al usuario para que termine "comprando" el falso antivirus.

Fuente:
Por Jorge Mieres
http://mipistus.blogspot.com/


Enviado por: Draco

Fecha:28-12-2009

Políticas de uso: Ver Politícas

  Descargar Noticias en .DOC   Descargar Noticia en PDF   Imprimir articulo   Translate English

  Guardar Exploit%20Pack%20y%20su%20relación%20con%20el%20rogue en Furl   Enviar Noticia a Barrapunto.com   Enviar a un amigo   Meneame   del.icio   Tecnorati!   MySpace   LLevalo a Twitter   Agregar a Google Reader   Agregar Yahoo Feeds   Publicar en Facebbok   Agrega a Netvibes
  http://www.wikio.es   MSN Live   Añadir al Agregador RSS Alesti

Noticias Otras noticias de interés:

Noticia Twitter almacenará nuestros clicks. Violará tu privacidad?

Noticia Asturix la distribución GNU/Linux de Asturias

Noticia eZine Linux+ Septiembre 2010

Noticia Actualización de seguridad para Apple Mac OS X

Noticia Las redes mal configuradas causan los mayores agujeros de seguridad

Noticia La muerte de MS-Windows 2000

Noticia Kademar Linux

Noticia Sirius OS la distro para programadores

Noticia Jolicloud el sistema operativo para internet.

Noticia Zenwalk Live 6.4 final

 

RSS/XML/FEED

Paperblog : Los mejores artículos de los blogs