Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Aparece troyano que se hace pasar por Linterna Mágica
|
|
VSantivirus No. 522 - Año 6 - Miércoles 12 diciembre de 2001
Aparece troyano que se hace pasar por Linterna Mágica
Por Jose Luis Lopez
videosoft@videosoft.net.uy
Aunque no ha sido confirmado oficialmente, pero tampoco desmentido, el troyano "Linterna Mágica" sería la nueva arma utilizada por el FBI para combatir el terrorismo y otro tipo de crímenes. Se trata de un troyano, capaz de capturar en forma clandestina, información de la computadora que se instala, y que sería utilizado solo bajo la autorización de la justicia.
Pero nadie ha visto hasta ahora tan polémica herramienta. Sin embargo, "Linterna Mágica" ya existe, aunque no posee muchas probabilidades de que se propague, salvo explotando la pública notoriedad sobre este tema.
Reportado por Kaspersky Antivirus, utiliza una serie de pantallas para hacerse pasar por un supuestamente verdadero "Linterna Mágica" camuflado como un parche de Microsoft. Sin embargo, solo es un troyano con características destructivas, pero muy sencillo, y sin capacidad de propagarse por si solo, creado por un joven cracker argentino, de 17 años, cuyo seudónimo es AgentLinux.
Más allá de las características de este caballo de Troya, sumamente sencillo en su construcción (vea su descripción en este boletín), la aparición del mismo, vuelve a plantearnos lo errado de la posición de algunos fabricantes de antivirus, que aún antes de que el FBI reconociera oficialmente su existencia, decidieron, y lo hicieron público, no incluirlo en sus bases de datos.
Mientras todavía McAfee y Symantec no han confirmado ni negado oficialmente esto, pero sí lo han mencionado en algunos reportajes, la aparición de este verdadero troyano que se aprovecha de la fama de aquél otro, nos demuestra lo irresponsable que puede significar que un antivirus no detecte un virus en especial, solo por una decisión que en el fondo es política.
Para Eugene Kaspersky, de Kaspersky Antivirus (KAV), esto demuestra que si el verdadero "Linterna Mágica" apareciera, pensar que los escritores de virus no puedan crear sus clones, o aún peor, que el troyano "oficial" no fuera a caer en manos de crackers, es algo que no se debería dejar de tomar en cuenta. De allí a modificarlo para su propio provecho, o para provocar grandes daños solo hay un paso.
De este modo, la actitud de aquellos antivirus que decidieran no identificarlo, podría ser catastrófica, pudiéndose llegar a provocar grandes epidemias de consecuencias imprevisibles.
El nuevo troyano que simula ser el "Linterna Mágica" del FBI, es llamado "Malantern" (basado en el nombre Linterna Mágica en inglés, Magic Lantern), y no ha tenido una gran cantidad de reportes por ahora. Está escrito en Visual Basic y su peligrosidad radica en su capacidad de borrar directorios vitales de Windows.
Recordemos por último, que tampoco se ha confirmado o no la existencia del verdadero Linterna Mágica, ni se han revelado comentarios del FBI sobre el desarrollo del mismo, aunque la noticia fue divulgada por el servicio de noticias MSNBC.
Más detalles en la descripción de este virus:
VSantivirus No. 522 - 12/dic/01
Troj/Malantern (Danschl). Simula ser el Linterna Mágica
http://www.vsantivirus.com/malantern.htm
Relacionados:
VSantivirus No. 513 - 3/dic/01
La mayoría rechaza que no se detecte el "Linterna Mágica"
http://www.vsantivirus.com/03-12-01.htm
VSantivirus No. 506 - 26/nov/01
Cuando un antivirus decide no detectar un troyano
http://www.vsantivirus.com/26-11-01.htm
VSantivirus No. 502 - 22/nov/01
El FBI y sus troyanos
http://www.vsantivirus.com/22-11-01b.htm
VSantivirus No. 519 - 9/dic/01
Especialistas crean troyano indetectable y lo dan al FBI
http://www.vsantivirus.com/09-12-01b.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|