Página 1 de 1

Alertan de un nuevo troyano que modifica Windows y navega por sitios web peligrosos

Publicado: Sab Oct 06, 2012 8:22 pm
por Dean Sparda
•Es el troyano Zbot.CQZ, capaz de modificar el registro del sistema, conectarse con sitios maliciosos remotos y convertir al sistema comprometido en un equipo 'zombie' de una botnet.

•Se copia en el sistema con el nombre TapiSysprep.exe.


Imagen

El Instituto Nacional de Tecnologías de la Comunicación  ha catalogado el troyano para la plataforma Windows Zbot.CQZ que modifica el registro del sistema, se conecta con sitios maliciosos remotos y convierte al sistema comprometido en un equipo 'zombie' de una botnet.

Este troyano suele llegar al equipo descargado a través de alguna aplicación P2P o manual por el usuario, o tal vez incluso inadvertidamente mientras el usuario navega por sitios web maliciosos.

Se copia en el sistema con el nombre TapiSysprep.exe, que no es un fichero legítimo por lo que, si se encuentra, "se debe borrar automáticamente", advierte el Inteco en un comunicado de prensa difundido esta semana.

Durante el proceso de instalación, el troyano modifica el registro de Windows para asegurarse de que está conectado a Internet y que se ejecuta cada vez que arranca Windows. Una vez infectado el equipo, el atacante remoto podrá tomar control total sobre la máquina infectada.

Para evitar ser infectado, el Inteco recomienda evitar visitar páginas de "origen dudoso", que abran muchas ventanas emergentes, con direcciones "extrañas" o con aspecto poco fiable. Además, es aconsejable mantener actualizado el navegador y el sistema operativo con los últimos parches publicados y tener instalado un antivirus actualizado en sus sistemas

Fallo en android

Además, El Inteco ha identificado un importante fallo de seguridad que afecta a algunos terminales Android que hace posible borrar los datos del teléfono e incluso deshabilitar la tarjeta SIM del mismo.

Algunos fabricantes, como Samsung, ya han solucionado este fallo de seguridad mediante una actualización de software. No obstante, la Oficina de Seguridad del Internauta recomienda a todos aquellos usuarios que no hayan recibido dicha actualización o cuyo operador aún no la haya publicado, instalar uno de los múltiples programas disponibles en Google Play denominados dialers y comprobar previamente su confiabilidad antes de instalarlo.


Fuente..

Re:Alertan de un nuevo troyano que modifica Windows y navega por sitios web peligrosos

Publicado: Sab Oct 06, 2012 10:07 pm
por 3$c0rp!on
¿como protegernos del virus?

Re:Alertan de un nuevo troyano que modifica Windows y navega por sitios web peligrosos

Publicado: Sab Oct 06, 2012 10:47 pm
por Dean Sparda
Mi opinión propia: Tener el navegador actualizado es bueno, sí tenes Avast y al entrar a una pagina te advierte que es maliciosa, no ingreses. Por que son paginas débiles..
Evita que se te infecte tu Pc y tu Sistema Operativo, claro.. Sí no querés correr el riesgo
del Formateo
como último recurso ya que el Modo a Prueba de errores no funcionaría..
Te dejo acá para que te descargues el Avast! por Sí no tienen un buen Anti-virus actualizado..


Descargar Avast! 7.0..

Re:Alertan de un nuevo troyano que modifica Windows y navega por sitios web peligrosos

Publicado: Dom Oct 07, 2012 1:12 pm
por Halen
milagro que tengo el avast aunque tendré que activar eso de alerta de paginas :P gracias por la info  ;)

Re:Alertan de un nuevo troyano que modifica Windows y navega por sitios web peligrosos

Publicado: Dom Oct 07, 2012 2:10 pm
por Quiksilver
Lo importante, como dice el articulo, es evitar entrar a paginas dudosas y que prometen descargar facilmente contenido que quiza estamos buscando, no encontramos por ningun lado y "oh casualidad" que los mismos tienen nombres raros pero nos ofrecen la descarga inmediata. Además en Android lo que deberian hacer los usuarios es tener el conocimiento de lo que instalan y que sean conscientes del contenido que le ingresan al telefono (por ejemplo una aplicacion de pago que se consigue gratis por otro medio).