Malware detectado en más de medio millón de sitios Web
Más de medio millón de sitios Web han sido atacados por un malware, según TrendMicro. El código JavaScript se aprovecha de aplicaciones PHP mal configuradas para asà insertar una variante del troyano Zlob disfrazado de un códec de vÃdeo.
El malware cambia la configuración DNS del PC infectado dejándolo propenso a ataques remotos. Se encuentra presente principalmente en foros de la Web. Se dice que en el Reino Unido la mayorÃa de los sitios infectados tienen una débil seguridad que ha sido quebrantada, permitiendo el ingreso de ataques hacker.
Los atacantes tienden cada vez más a colocar estos scripts, principalmente en sitios pornográficos y warez (donde predomina la piraterÃa), y cada vez más se utilizan falsos códecs de vÃdeo, necesarios para visualizar el contenido streaming de éstas páginas, para propagar sus virus y troyanos. McAfee habÃa advertido la semana pasada que cientos de miles de copias de un nuevo tipo de troyano habÃa inundado las redes P2P. Estos tipos de troyano, como Zlob y otros, convierten el PC en un “zombie” al servicio de los hackers.
Por suerte, los troyanos infectan ordenadores, no archivos, y además son fácilmente reconocibles.
Si tenemos la mala suerte de albergar en nuestro PC al Zlob, deberemos borrar los siguientes valores del registro de Windows (visto en TechFAQ):
â–ºHKEY_LOCAL_MACHINE/Software/MicrosoftWindows/CurrentVersion/Run/RegSvr32 =% System% msmsgs.exe
â–ºHKEY_LOCAL_MACHINE/Software/MicrosoftWindows/NT/CurrentVersion/WinlogonShell/ = explorer.exe
Luego habrá que borrar los siguientes archivos:
- nvctrl.exe
- msmsgs.exe
- hp[X].tmp
- msvol.tlb
- ncompat.tlb
- RSA, Protect
- vnp7s.net
- zxserv0.com
- dumpserv.com
VÃa| TrendMicro
Escrito por Marcelo Avero |
13 de Mayo de 2008 con
1 comentario.
Etiquetas: malware, mcafee, pc zombie, redes p2p, troyano, zlob
Lee más artículos sobre General



Comentarios
[...] Esta vez es Symantec, que advierte que el deceso del cantante ha provocado una avalancha de mensajes spam, pero también existe el riesgo de que el suceso sea utilizado por los hackers para distribuir sus malwares. [...]
Deja una respuesta