Autor Tema: Programas maliciosos que se auto-eliminan  (Leído 2367 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Programas maliciosos que se auto-eliminan
« en: 04 de Agosto de 2006, 07:31:12 pm »
Programas maliciosos que se auto-eliminan

Muchas veces se ha comprobado que la realidad supera la fantasía más fecunda. No sería lamentable si el ingenio creativo se hubiera puesto al servicio de una causa noble.

Esta amenaza se manifiesta como software malicioso (malware), capaz de penetrar subrepticiamente en una computadora, permanecer escondido hasta que el usuario acceda a archivos específicos o a algún sitio en la red. Entonces se materializa el objetivo del intruso: robar archivos o contraseñas y luego de esos estragos borrar toda huella de su existencia, auto-eliminándose.

Expertos australianos han expresado ante una conferencia gubernamental en Canberra que la gran mayoría de este nuevo software malicioso usa algún tipo de ocultamiento (técnicas stealth y de rootkit), o tecnología anti-forense, esto es, eluden los esfuerzos investigativos de la policía judicial.

Estos métodos, dicen los expertos, son encontrados en casi el sesenta y cinco por ciento de las investigaciones policiales-judiciales en estos días. Las herramientas de lucha hacen un barrido del disco equivalente a un formateado no profundo, para asegurarse de que no haya quedado ningún remanente de magnetización. Debe saberse que escribiendo sobre el disco duro aún permanecen evidencias que pueden ser recuperadas utilizando las herramientas adecuadas.

Pero estos programas, continúan los expertos, usan el espacio de relleno (slack space) al final de los archivos o sectores del disco duro marcados como dañados (bad clusters), para esconder información, lo que complica su descubrimiento.

Al realizar las investigaciones, uno de los expertos manifestó que siempre existe la esperanza que estas técnicas no hayan sido utilizadas por los piratas informáticos. "Es agradable encontrar a un hacker inexperto que no ha utilizado estas cosas y las ha hecho fáciles de analizar," dijo.

Sigue siendo cierto aquello de que el ingenio del hombre no tiene límites en cuanto a engañar a sus semejantes.

Más información:

New threat from 'suicide' virus
http://news.zdnet.com/2100-1009_22-6100172.html

Fuente: http://www.vsantivirus.com/eb-04-08-06.htm
Autor: Emilio Baby

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License