Cuando el Caballo de Troya es una imagen

2.101

Aparecida en la revista Piel de Leopardo, integrada a este portal.

El laboratorio de la empresa rusa de seguridad informática Kaspersky dio a conocer que probablemente en ese país se desarrolló el programa Agente -un troyano de nuevo cuño- que, como es habitual en este tipo de intrusos, se propaga a través del correo electrónico.

La peculiaridad del gusano es que, para pasar inadvertido a los cazadores de virus, esconde su código en imágenes formato BMP, uno de los favoritos del entorno MS Windows, diferenciándose de este modo de sus predecesores Shakira y Kournikova.

Al abrir el archivo para ver la imagen, Agent se autoinstala en el PC para bajar posteriormente a un secuaz: Thron. Éste es el peligroso. Thron es un miniprograma de espionaje -un spyware clásico- que una vez instalado en el sistema Windows permanece a la espera de ser activado desde un servidor remoto, probablemente en un dominio en el área libia de la web.

Según los expertos de Kaspersky /) los gusanos aprovechan fallas de seguridad del navegador MS Explorer en sus versiones 5.0 y 5.5. Resulta preocupante que Microsft no haya reparado las líneas vulnerables del código del navegador, detectadas en febrero pasado.

No se descarta que detrás del desarrollo de estos sofisticados y peligrosos intrusos esté la mano negra de la mafia rusa; pero no se aventuran hipótesis sobre para que fines los podría utilizar.

Aunque por ahora Agent infiltra sólo la versión cirílica de Windows 2000, en las oficinas de Kaspersky estiman que muy posiblemente surjan versiones para otros idiomas. La única protección de los usuarios, entonces, estará en las versiones puestas al día de sus programas antivirus. La empresa, comercialmente gentil, recuerda a los lectores de su área de noticias que tiene un producto para eliminar ambos infiltrados…

También podría gustarte
Deja una respuesta

Su dirección de correo electrónico no será publicada.


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.