Nuevo malware que infecta sin instalar archivos

Los investigadores han detallado una rara forma de malware que mantiene la infección en las computadoras y roba datos de usuarios sin instalar archivos.

El malware reside sólo en el registro de la computadora y por lo tanto no es fácil de detectar. El código llega a las máquinas a través de un documento de Microsoft Word malicioso, según dijo el investigador de malware Paul Rascagneres.

El malware crea y ejecuta código Shell y una carga útil binaria en Windows. “Todas las actividades son almacenadas en el registro, ningún archivo es creado”, Rascagneres dijo en el post.

“Por lo tanto, los atacantes son capaces de eludir las técnicas de exploración de antimalware clásicos y son capaces de llevar a cabo cualquier acción cuando llegan a la capa más interna de una computadora, incluso después de un reinicio del sistema.”
Ver mas informacion al reapecto en Fuente:

http://www.seguridad.unam.mx/noticia/?noti=1845
saludos

ms, 7-8-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies