ForumWrestling
Bienvenido a la mayor comunidad de Wrestling Español, regístrate gratis y no te arrepentirás de haberlo hecho. Noticias, PPVs en directo, liga virtual...no te arrepentirás.
ForumWrestling
Bienvenido a la mayor comunidad de Wrestling Español, regístrate gratis y no te arrepentirás de haberlo hecho. Noticias, PPVs en directo, liga virtual...no te arrepentirás.
ForumWrestling
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.



 
ÍndiceÚltimas imágenesRegistrarseDonarUser del MesConectarse

 

 Nueva campaña de ZBot viene en PDF

Ir abajo 
AutorMensaje
Thorzgz
Veterano
Veterano
Thorzgz


Masculino Mensajes : 7938
Edad : 40
Localización : Zaragoza
Inscripción : 22/09/2009
Reputación : 52
Créditos : 11322

Nueva campaña de ZBot viene en PDF Empty
MensajeTema: Nueva campaña de ZBot viene en PDF   Nueva campaña de ZBot viene en PDF EmptyMiér Abr 21, 2010 4:49 pm

Nueva campaña de ZBot viene en PDF 26306b_websense

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado.

Websense ha recibido varios reportes de una campaña del troyano Zbot que se propaga a través del correo electrónico. Hasta ahora la compañía ha recibido más de 2,200 mensajes.

Zbot (conocido también como Zeus) es un troyano que roba información (infostealer) que reúne datos confidenciales de cada computadora infectada. El principal vector para propagar Zbot es una campaña de spam en la que se engaña a los receptores para que abran archivos adjuntos infectados en su computadora.

Esta nueva variante utiliza un archivo PDF malicioso que contiene la amenaza como un archivo integrado. Cuando los receptores abren el PDF, les pide guardar un archivo PDF llamado Royal_Mail_Delivery_Notice.pdf. El usuario asume erróneamente que el archivo es sólo un PDF, y por tanto es seguro guardarlo en la computadora local. Sin embargo, el archivo es en realidad un ejecutable de Windows. El PDF malicioso inicia el archivo que introdujo, tomando control de la computadora.

La amenaza crea un subdirectorio bajo %SYSTEM32% con el nombre “lowsec" y agrega los archivos “local.ds" y “user.ds" files. Estos son archivos de configuración para la amenaza. También se copia a sí mismo en %SYSTEM32% como “sdra64.exe" y modifica la entrada del registro “%SOFTWARE%MicrosoftWindows NTCurrentVersionWinlogonUserinit" para ejecutarse durante el arranque del sistema.
Volver arriba Ir abajo
 
Nueva campaña de ZBot viene en PDF
Volver arriba 
Página 1 de 1.
 Temas similares
-
» Advierten sobre nueva campaña de Koobface
» Cristiano rueda una campaña nueva para España y Portugal
» CAMPAÑA "TU HACES FORUMWRESTLING!"
» Mas sobre la campaña de Linda Mcmahon
» Nuevo video de la campaña Stand Up for WWE

Permisos de este foro:No puedes responder a temas en este foro.
ForumWrestling :: La Comunidad :: Informática-
Cambiar a: