Buscar en
Google
Partners & Asociados
 Formosa Sistemas - www.formosasistemas.com.ar
 Digital Solutions Paraguay - www.digisol.com.py
Mi Blog Personal

Con la web 2.0 aparecen los troyanos 2.0
Categoría: Tecnología e Internet
Fecha: 13-12-2007

En el reporte Q4/2007 de la empresa de seguridad Finjan se informa (ver reporte en PDF) que los especialistas en manejar redes de computadoras zoombie, las llamadas botnets, estan comenzando a utilizar la web 2.0, es decir las redes sociales y blogs para controlar las computadoras infectadas.

Modelo actual
El modelo tradicional que usan los controladores de botnets es el que se muestra en la siguiente imagen

Estructura de control actual de una botnet

El controlador de una red de computadoras zoombies, infectadas por un troyano usa por ejemplo servidores web, servidores de universidades, empresas o instituciones publicas conectadas a Internet para enviar sus comandos usando protocolos como IRC, o HTTP.

Trojanos 2.0
Según el reporte de Finjan, ahora están apareciendo nuevas estructuras para controlar las redes de computadoras zoombies. Los troyanos 2.0 infectan las máquinas de los usuarios de manera tradicional, mediante la instalación de programas infectados, ejecución de adjuntos en los emails, o también mediante páginas web infectadas en iframes.

La nueva estructura de control de los trojanos 2.0 se muestra en la siguiente imagen:

Estructura de control de una botnet con troyanos 2.0

1. El atacante envía los comandos mediante un servidor.

2. El servidor formatea los datos en una entrada (post) a un servicio gratuito de blogs, como por ejemplo blogger.com, wordpress.com en un blog poco frecuentado.

3. La entrada se propaga mediante un RSS feed hacia algún agregador publico de feeds al cual los troyanos tienen acceso.

4. Los troyanos en las computadoras infectadas revisan los RSS feeds en los agregadores publicos acordados, y en caso de que haya una nueva entrada, bajan los datos del feed, lo descargan, lo decodifican y comienzan a ejecutar los comandos del atacante.

5. Los datos recolectados por los troyanos 2.0 , como passwords, cuentas bancarias, etc. son enviados a blogs o servicios web 2.0 públicos como por ejemplo MySpace.com, etc. de donde el atacante los puede recolectar y luego borrar con facilidad.

Debido a que la comunicación generada entre los troyanos, el atacante y los depósitos de recolección de información son de tipo normal, es decir web 2.0 es muy difícil descubrir este tipo de estructuras de control. Los programas antivirus o Firewalls tampoco pueden bloquear este tipo de comunicación ya que estarían bloqueando el uso de servicios normales.

Según Finjan, hasta ahora solo se han encontrado 3 troyanos que usan este nuevo tipo de estructura de control, pero seguramente en los próximos meses aumentarán considerablemente.

Ahora, los proyectos web 2.0 tendrán que luchar contra un nuevo problema: El SPAM generado por los troyanos 2.0 …

Fuente: Blog de Dr. Max Glaser (Link al artículo)

Escribe aquí tu comentario

Tu Nombre
(*)

Tu Email
(*)

Tu Comentario
(*)

Sin Comentarios

Otras Entradas del Blog
Diez pautas para montar su negocio en la Web
Fecha: 05-08-2009
Categoría: Tecnología e Internet
Las 20 respuestas que más utilizan los programadores
Fecha: 23-07-2009
Categoría: Humor
Consejos para programar mejor en PHP
Fecha: 05-07-2009
Categoría: Programación y Desarrollo
Crea tu propio logo php personalizado
Fecha: 27-04-2009
Categoría: Programación y Desarrollo
Dormilaptop es un Invento Argentino
Fecha: 24-04-2009
Categoría: Cosas de la Vida
Mensaje a los Argentinos, por el Negro Gonzalez Oro
Fecha: 28-03-2009
Categoría: Cosas de la Vida
Matrix Run on Windows + Yapa
Fecha: 27-03-2009
Categoría: Humor
Aprovechar el papel tapiz del escritorio como Regla para medir ventanas
Fecha: 23-02-2009
Categoría: Trucos y Tips de Programación
Informe Buscadores: Como indexa Google?
Fecha: 19-02-2009
Categoría: Tecnología e Internet
10 profecías tecnológicas que jamás se cumplieron
Fecha: 12-12-2008
Categoría: Tecnología e Internet
¿Que es a Politica?
Fecha: 07-11-2008
Categoría: Humor
Frases de Informática, mas bien sobre Programación
Fecha: 22-10-2008
Categoría: Humor
Usar internet mantiene el cerebro "en forma"
Fecha: 15-10-2008
Categoría: Cosas de la Vida
PowerPoint: 10 cosas que debe y no debe hacer
Fecha: 01-10-2008
Categoría: Trucos y Tips de Programación
Día del Programador
Fecha: 12-09-2008
Categoría: Programación y Desarrollo
my Google Chrome
Fecha: 09-09-2008
Categoría: Tecnología e Internet
Definición de “Programador” según la frikipedia
Fecha: 21-08-2008
Categoría: Humor
La aventura de crear un videojuego
Fecha: 03-08-2008
Categoría: Tecnología e Internet
Los Palmeras: Para que la votaste?!?!?!?!?!
Fecha: 28-07-2008
Categoría: Humor
Atributos de un software web de Calidad
Fecha: 16-07-2008
Categoría: Tecnología e Internet
Usuarios 2.0
Fecha: 06-03-2008
Categoría: Tecnología e Internet
Siete consejos para programar PHP de forma segura
Fecha: 26-02-2008
Categoría: Programación y Desarrollo
Comprale una casita a tu perrito
Fecha: 28-11-2007
Categoría: Humor
Blog unijimpe
Fecha: 28-11-2007
Categoría: Programación y Desarrollo
PHP Youtube Video Downloader
Fecha: 27-11-2007
Categoría: Programación y Desarrollo
¿Que tiene que ver la Psicología Cognitiva con el diseño?
Fecha: 27-11-2007
Categoría: Tecnología e Internet
Día del Desarrollador
Fecha: 13-09-2007
Categoría: Cosas de la Vida
Generar consultas SQL complejas para DreamWeaver
Fecha: 07-09-2007
Categoría: DreamWeavering...
Conferencias sobre el Trabajo en la Actualidad - Formosa 5 de septiembre
Fecha: 06-09-2007
Categoría: Cosas de la Vida
Diseño Web - Tips Estratégicos
Fecha: 21-08-2007
Categoría: Tecnología e Internet
Web 2.0, AJAX y algunos conceptos básicos
Fecha: 09-08-2007
Categoría: Tecnología e Internet
AJAX: Un Nuevo acercamiento a las Aplicaciones Web
Fecha: 05-08-2007
Categoría: Programación y Desarrollo
Simular Enter por Tab en formularios webs
Fecha: 04-08-2007
Categoría: Trucos y Tips de Programación
Me he comprado 2 Super Libros!!!
Fecha: 04-08-2007
Categoría: Tecnología e Internet
Usabilidad y Retorno de Inversión en sitios Web
Fecha: 28-07-2007
Categoría: Tecnología e Internet
Mi primer post
Fecha: 26-10-2006
Categoría: Programación y Desarrollo