seguridad informatica
Espacio publicitario
Humor
Visita nuestra comunidad de seguridad informática
Seguridad informatica
 
1828 días online
Sábado, 17 de Mayo de 2008
 
NOD32
Destacados en shellsec.net ...
... noticias
... otros temas
· Problema de seguridad en servidores de Google expo ...   <informes> Informe anual sobre ataques telemáticos y cuá ...
· Devastadores efectos del gusano Nuwar ...   <opinión> FORO de soporte a Rootkit Detector V2 ...
· SafeNet lanza una aplicación para encriptar ...   <artículos> DEP: Microsoft Data Execution Prevention ...
· ISO 27001: "los controles" (parte II) ...   <recursos> ¿Es Internet Explorer más seguro que Mozilla ...
MENÚ PRINCIPAL
 
  Noticias
  Editores
  Foro
  Sindicación - RSS
  Documentos
  Softw. seguridad
  Advisories
  Diccionario
  Extensiones
  Descargas
  Otras temáticas
  Enlaces
  Directorio
  Contacto
  Aviso legal
     
  Colabora

LISTA DE CORREO
 
  Tu email:
  ¿Qué es?

AREA DE USUARIOS
 
  User:
  Pass:
 
 

SECCIONES
 
  Actualidad
  Análisis
  BSD
  Bugs/Vulnerab.
  Criptografía
  Documentos
  Informe
  Linux
  Opinión
  Otros temas
  Privacidad
  Seguridad
  ShellSec
  Virus
  Windows

FORO DE DEBATE
 
..Professional Hosting. 1,500 Gigabytes of Space~ 6.95/mnth
..EXCELENTE, COASTAL VACATIONS Y www.viveganando.net
..EMPRESA AMERICANA BIENVENIDOS A COASTAL VACATIONS !!!
..OPORTUNIDAD DE TRABAJO EN CASA
..ALTOS INGRESOS DESDE CASA
..OPORTUNIDAD GANA DINERO DESDE CASA, COSTAL NETWORK
..Iron Man (2008)™ FREE CRISP QUALITY MOVIE DOWNLOADS. 100% HD
..Agujero de seguridad en los productos Cisco permite denegaci
..PandaLabs descubre kits que permiten a los ciberdelincuentes



Comparación de precios
Lee opiniones y compara precios de Ordenadores Portátiles, Software, PDAs, Impresoras y muchos productos más!


ENCUESTA
 
¿Realmente acabará alguna vez el spam?
Sí, seguro
No, imposible
Puede ser ...
Es infinito, como el universo
 

ULT. COMENTARIOS
 
ayundeme en la noticia El "spam financiero&...
¶-Mø®Ø×x×-¶ en la noticia El autor del gusano "Sass...
Apoyo a Jaschan en la noticia El autor del gusano "Sass...
kay.japan@hotmail.com en la noticia Información sensib...
hay q ver lo q hay en internet en la noticia El falso virus "Anto...
Aqui les envio otro , tengan cuidado. en la noticia Estafas de lotería...

ENLACES DE INTERÉS
 
  · Certificados SSL
  · Antivirus
  · Peñas
  · Juegos
  · Informática
  · ADSLAyuda
  · CyruxNET
  · Rynho Zeros
  · HispaZone
  · Trucos Windows
  · Sentimientos
  · Loterías
  · Hardware
  · Loteria
  · Directorio
  · NOD32
  · Geotrust
  · Trucos
  · Página de inicio
  · Kaspersky
  · Evidalia
  · Lotería de Navidad
  · Hosting
  · RapidSSL
  · Chistes
  · Adsl
  · Rootkit
  · Humor funkaticos
  · Tutoriales y manuales
  · Programar .NET

INFORMACIÓN
 
  Phising
  Certificados SSL
  Auditoría
  Consultoría
  Servidores
  Avisos seguridad
  Antivirus online

 

 

 

 
     
  Zcodec: malware que modifica la configuración DNS del ordenador  
     
 

Escrito por Faust

Publicado el 31 de Agosto de 2006 a las 19:45

 
     
     
  Zcodec es un malware que utiliza un rootkit para ocultarse e iniciar un ataque pero no es lo único que puede hacer ya que puede variar la configuración DNS del ordenador y modificar las búsquedas en Internet además de instalar otros códigos maliciosos en nuestro ordenador.

Zcodec se oculta en un programa que supuestamente instala en el ordenador los codecs necesarios para reproducir una aplicación multimedia. El programa  en realidad no instala ningún codecs sino que al hacer click en el archivo el malware Zcodec se instala en nuestro sistema.

El código malicioso instala un rootkit para que el usuario no pueda ver los archivos que se están ejecutando.  De esta forma instala dos archivos ejecutables. Uno de ellos modifica la DNS del ordenador y de esta forma modifica los resultados obtenidos cuando se realiza una búsqueda en algún motor de búsqueda. El beneficio perseguido con esta acción es evidente, al modificar las búsquedas las dirige hacia sitios de pago por click o páginas que intentan robos de identidad.

Sin embargo la peligrosidad de este código maligno es mayor por el hecho de que instala un segundo archivo que instala un troyano diseñado para descargar otros códigos malignos. Este troyano llamado Ruins.MB es especialmente maligno por cuanto permite la instalación de programas de apuestas en linea.

Este tipo de ataques no son ninguna novedad pero en los últimos tiempos se están reproduciendo cada vez con mayor frecuencia.

Fuente: DiaroTi
 
     
[ 6274 lecturas ]
[ 2 comentarios ]

 

 

 

 

 

Comentarios
 
 
Comentario enviado por inseguro el 02 de Septiembre de 2006 a las 20:20
    Hubo muchos similares, por ejemplo:



El Spyware en el mes de agosto, informe especial


Webroot, entidad experta en
software de protección, termina de publicar el listado con las más
peligrosas alertas de software espía que España y el mundo sufrieron
durante el mes de agosto.



Los espías informáticos, más que tomarse vacaciones, prosiguieron implantándose en enorme proporción de computadores del país.
De este modo los resultados colocan al país español en un preocupante
3er y 4to lugar entre los países del continente europeo vulnerados con Monitores de Sistema y Adware, respectivamente.


Según Webroot, estas son las alertas más peligrosas alertas a...
 
Comentario enviado por inseguro el 21 de Septiembre de 2006 a las 00:37
fgfgfjgfgfj
 



Enviar comentario para esta noticia
   
  Los comentarios para las noticias están deshabilitados actualmente. Más información

 

 

 
  en Google en Shell Security
Licencia de Creative Commons
© Shell Security 2003 - 2005. La seguridad informática no es un concepto booleano, sino un concepto cuantitativo