Detectan troyano que simula herramienta anti-piratería de Windows
lunes, julio 03, 2006
Hoy se informó la aparición de un troyano, de la familia IRCBot, propagándose a través de medios como el mensajero instantáneo de America Online. Este troyano fue detectado automáticamente a través del motor heurístico ThreatSense, de Eset NOD32, como una variante de Win32/IRCBot.OO. Este nuevo miembro de la familia de códigos maliciosos IRCBot, detectado como W32.Cuebot-K y BKDR_IRCBOT.DB por las firmas actualizadas de otros productos antivirus, al ser ejecutado e instalado, simula ser la herramienta contra la piratería de Microsoft, llamada Windows Genuine Advantage (WGA). La peligrosidad del código malicioso radica en que es capaz de deshabilitar funciones de seguridad del sistema operativo, como el firewall y otras partes del Centro de Seguridad de Windows. Además, este nuevo IRCBot funciona como una puerta trasera (backdoor), permitiendo que usuarios no autorizados accedan a los equipos infectados para realizar actividades acciones como descargar nuevos malware y lanzar ataques de denegación de servicios (DoS) contra objetivos específicos. [ironic mode] Excelentes noticias para los que todavía usan Windows.-...^_^[/ironic mode] Tags crack,microsoft, windows, piratería
Pirateado por Merks @ 7/03/2006 06:53:00 p. m.,