Troyanos que emplean codigo malicioso con rootkits
Inicio •   Troyanos que emplean codigo malicioso con rootkits
Jueves, 29 de Junio de 2017
Usuarios
 Inicio
 Visitas online 10
 Agregar a Favoritos
 Agregar Noticia


Secciones
 Astronomia
 Articulos Interesantes
 Ufologia y misterios
 Ciencia y Tecnologia
 Articulos variados
 Musica
 Cine
 Internet
 Salud
 Informatica
 Programas
 Telefonia
 Xbox 360
 Medio Ambiente
 Google
 Playstation 3
 PSP
 Literatura
 Wii
 Series de TV
 Videojuegos
 Nintendo DS
 


Articulos al azar








Webs Amigas



Troyanos que emplean codigo malicioso con rootkits

PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado la aparición de troyanos que incluyen rootkits (MBRtool.A, MBRtool.B, MBRtool.C, etc.) diseñados para suplantar el master boot record (MBR), el primer sector o sector cero del disco duro, por uno propio.


Esto supone una auténtica novedad en la utilización de rootkits, ya que hacen aún más difícil la detección de los códigos maliciosos a los que van asociados.

“Este sistema de ataque hace que sea prácticamente imposible detectar el rootkit y los códigos maliciosos a los que oculta una vez que se han instalado en el equipo, utilizando soluciones de seguridad tradicionales”, afirma Luis Corrons, Director Técnico de PandaLabs, que añade: “las única defensa sería detectar la presencia de estos rootkits antes de que entren en el ordenador. Además, y en previsión de códigos maliciosos desconocidos similares que puedan aparecer, es necesario utilizar tecnologías proactivas capaces de detectar amenazas sin necesidad de conocerlas con anterioridad”.

El propósito de los rootkits en el campo de la ciber-delincuencia es ocultar la acción de los ejemplares de malware, dificultando así su detección. Hasta ahora, los rootkits se instalaban dentro de algún proceso del sistema, pero los nuevos ejemplares que PandaLabs ha localizado se instalan en una parte del disco duro que se activa antes que el propio sistema operativo.

Cuando uno de estos nuevos rootkits es ejecutado en un sistema, realiza una copia del MBR existente, al tiempo que modifica el original con instrucciones maliciosas. Con ello consigue que si se intenta acceder al MBR, en lugar de al falso, el rootkit el redirigirá al verdadero, evitando que el usuario o las aplicaciones vean algo sospechoso.

Debido a estas modificaciones, cuando el usuario encienda el ordenador, se cargará el MBR modificado, antes de cargar el sistema operativo. En ese momento, el rootkit ejecutará el resto de su código con lo que conseguirá quedar totalmente oculto tanto él como los códigos maliciosos asociados al mismo.

Hasta ahora, los rootkits enmascaraban extensiones o procesos, pero estos nuevos ejemplares pueden engañar directamente al sistema. Su emplazamiento provoca que el usuario no observe ninguna anomalía en ningún proceso del sistema, puesto que el rootkit cargado en memoria estará vigilando todos los accesos al disco, para hacer invisible al sistema cualquier tipo de malware al que vaya sido asociado.

Los usuarios deben extremar las precauciones ante este nuevo tipo de amenaza. Por ello, es conveniente que no ejecuten ningún archivo de procedencia desconocida que les llegue por correo electrónico, mensajería instantánea u otros medios.

Para eliminar el código malicioso, el usuario que ya haya sido infectado deberá arrancar el ordenador con un CD de arranque para así no ejecutar el MBR. A continuación, deberá restaurar éste con utilidades como fixmbr de la consola de recuperación de Windows, cuando la infección se produce con este sistema operativo instalado.

“Estos rootkits podrían utilizarse para afectar a otras plataformas como Linux, ya que se ejecutan antes que el MBR, por lo que su acción es independiente del sistema operativo que tenga instalado el usuario”, concluye Luis Corrons.

Fuente de información: pandasecurity.com

 

Sábado, 12 de Enero de 2008 | Informatica | Comentarios (0) votos (0) [Votar] Leido 4384 veces

Inicio Nuevoplaneta.es

Accede a nuestros foros de opinon

Tokio Hotel, Rihanna, Miguel Bosé, Chambao, malú, disco de oro, platino, musica

Serrat y Sabina suman un disco de platino más consiguiendo el tercero con Dos pájaros de un tiro, el periplo musical de la pareja no hace más que cosechar éxitos y mantenerse inamovible en la primera posición de la lista superventas.

Sábado, 12 de Enero de 2008 - Leido 3576 veces - (Leer mas...) Musica - Votos (0) - Comentarios (0)


Sky, google earth 4.2, programa gratis, descargar, explorar estrellas, galaxias, cometas, asteroides

Sky (Cielo) en Google Earth que permite a los científicos, estudiantes y aficionados explorar los millones de estrellas y galaxias que les rodean. Ofrece una amplia gama de servicios nuevos, desde actualizaciones sobre acontecimientos cosmológicos hasta mapas históricos y visitas virtuales por el firmamento.

Viernes, 11 de Enero de 2008 - Leido 8759 veces - (Leer mas...) Programas - Votos (0) - Comentarios (0)


Los oscar 2008, premios, globos de oro, actor, actriz, gala, ceremonia de entrega

La cancelación de la ceremonia de entrega de los Globos de Oro no ha hecho más que destapar la caja de Pandora.


Los premios de la Asociación de Prensa Extranjera en Hollywood, Los Ángeles, no han supuesto excepción alguna para los guionistas, que están llevando su huelga hasta el límite y prefieren no festejar ser premiados mientras se encuentren en lucha contra los estudios.

Viernes, 11 de Enero de 2008 - Leido 3949 veces - (Leer mas...) Cine - Votos (0) - Comentarios (0)


constelaciones, estrellas, mundo, cielo

Hay eventos que no sorprende que sean como son porque el hombre siempre los ha visto del mismo modo. Así asiste, maravillado por su belleza, a la salida del Sol, sin preguntarse por qué la estrella se entozudece en aparecer siempre por el este y en esconderse por el oeste.

Viernes, 11 de Enero de 2008 - Leido 4356 veces - (Leer mas...) Astronomia - Votos (0) - Comentarios (0)


agujeros negros, quásares, sol, sistema solar, galaxia

El mayor agujero negro masivo del universo destroza las escalas cósmicas con 18 mil millones de veces la masa del Sol.

Viernes, 11 de Enero de 2008 - Leido 4705 veces - (Leer mas...) Astronomia - Votos (0) - Comentarios (0)


Este articulo contiene tematicas de : troyanos -  seguridad -  pc -  windows -  rootkits -  codigo malicioso

Articulos relacionados






ads

Articulos más leidos








RSS de Nuevo Planeta
•  RSS Noticias