Aumento en infecciones del troyano Poweliks
Los expertos de Symantec Security Response han notado un aumento en los informes relacionados con las infecciones del troyano Poweliks.
Este software malicioso se diferencia de otros en la forma en que reside en una máquina comprometida, optando por ocultarse como una subllave de registro dentro del equipo, en lugar actuar como un archivo, de acuerdo con un post reciente del blog.
El troyano se propaga a través de canales comunes, tales como mensajes de correo electrónico maliciosos, spam, y kits de exploits. Los investigadores han notado una campaña particular que falsifica mensajes de correo electrónico relacionados con un paquete faltante que dice provenir de Canadian Post o del U.S. Postal Service.
Una vez que el malware ha comprometido una máquina, es capaz de recibir órdenes de un atacante remoto y también tiene la capacidad de provocar que los usuarios descarguen malware adicional, así como robar datos del sistema.
Sobre dicho virus ya habiamos avisado en https://blog.satinfo.es/2014/mas-sobre-el-poweliks-el-malware-que-no-crea-ningun-archivo-pero-se-oculta-en-el-registro/
Ver mas informacion al respecto en Fuente:
http://www.seguridad.unam.mx/noticia/?noti=2007
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.