|
Programas maliciosos que se auto-eliminan
|
|
VSantivirus No. 2208 Año 10, viernes 4 de agosto de 2006
Programas maliciosos que se auto-eliminan
http://www.vsantivirus.com/eb-04-08-06.htm
Por Emilio Baby
emilio@videosoft.net.uy
Muchas veces se ha comprobado que la realidad supera la fantasía más fecunda. No sería lamentable si el ingenio creativo se hubiera puesto al servicio de una causa noble.
Esta amenaza se manifiesta como software malicioso (malware), capaz de penetrar subrepticiamente en una computadora, permanecer escondido hasta que el usuario acceda a archivos específicos o a algún sitio en la red. Entonces se materializa el objetivo del intruso: robar archivos o contraseñas y luego de esos estragos borrar toda huella de su existencia, auto-eliminándose.
Expertos australianos han expresado ante una conferencia gubernamental en Canberra que la gran mayoría de este nuevo software malicioso usa algún tipo de ocultamiento (técnicas stealth y de rootkit), o tecnología anti-forense, esto es, eluden los esfuerzos investigativos de la policía judicial.
Estos métodos, dicen los expertos, son encontrados en casi el sesenta y cinco por ciento de las investigaciones policiales-judiciales en estos días. Las herramientas de lucha hacen un barrido del disco equivalente a un formateado no profundo, para asegurarse de que no haya quedado ningún remanente de magnetización. Debe saberse que escribiendo sobre el disco duro aún permanecen evidencias que pueden ser recuperadas utilizando las herramientas adecuadas.
Pero estos programas, continúan los expertos, usan el espacio de relleno (slack space) al final de los archivos o sectores del disco duro marcados como dañados (bad clusters), para esconder información, lo que complica su descubrimiento.
Al realizar las investigaciones, uno de los expertos manifestó que siempre existe la esperanza que estas técnicas no hayan sido utilizadas por los piratas informáticos. "Es agradable encontrar a un hacker inexperto que no ha utilizado estas cosas y las ha hecho fáciles de analizar," dijo.
Sigue siendo cierto aquello de que el ingenio del hombre no tiene límites en cuanto a engañar a sus semejantes.
Más información:
New threat from 'suicide' virus
http://news.zdnet.com/2100-1009_22-6100172.html
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|