1 2 3 4 5 6

Sitios de descarga ilegal de software abren la puerta a la propagación de malware

The Register 31-Oct-2007

Una de seis computadoras hospedan código malicioso.

Algunas de las herramientas de hacking más predominantes son esas que los usuarios inconscientemente instalan, de acuerdo a estudios de la firma antivirus Trend Micro.

Trend Micro alerta, por ejemplo; los programas generadores de clave diseñados para activar ilegalmente el software Nero desde un modo prueba estan frecuentemente equipados con algún tipo de malware.

Los paquetes cracker para Nero descargados utilizando redes P2P o mediante sitios Web que estan hospedando software ilegal exponen a usuarios a riesgos como el robo de información personal o financiera.

La descarga de las herramientas crack WinXP y JellyBean, que es una utilidad diseñada para extraer códigos de registro para el sistema operativo Windows y Office, posee un riesgo similar, de acuerdo a Trend Micro.

La firma de seguridad net localizada en Japón define a las herramientas hacking como "las herramientas de software incluyendo las aplicaciones de crack, troyanos de acceso remoto, y otros programas que son utilizados para controlar y manipular computadoras".

Los paquetes de hacking utilizan rootkit para ocultar su presencia en una computadora infectada, haciendolos mas peligrosos que los virus típicos. Operando de manera oculta las herramientas realizan su función, por ejemplo los keyloggers diseñados para registrar cuentas de usuario para comercio electrónico.

"Estimamos que aproximadamente el 16 por ciento de las computadoras de todo el mundo son infectadas con herramientas hacking, " dijo David Sancho jefe de investigación de Trend Micro ."En muchos casos, las computadoras están siendo infectadas por usuarios que están descargando software de cracks y visitando sitios de descarga de software ilegal. El objetivo frecuentemente es evitar pagar £30 por un modulo de software - sin embargo, los consumidores deben de darse cuenta que esto podría costar cientos de libras a largo plazo".

Principales herramientas hacking de acuerdo a Trend

  1. CRCK_NERO: Programas de cracker o generadores de claves diseñados para activar ilegalmente software para grabar discos Nero CD siendo desde un modo prueba a un modo pagado evitando el sistema de registro.
  2. CRCK_JBEAN: Jbean (aka JellyBean) esta diseñado para extraer códigos de registro Windows y Office desde una computadora. Es útil para un usuario que ha extraviado su código y documentación de software original, esto también ayuda a hackers a robar códigos de registro para revenderlos en el mercado negro.
  3. CRCK_WINXP: Estos programas de craker o generadores de clave generan un código de registro que puede ser utilizado para registro Windows para cambiar de versión de prueba a pagada. Los sitios Warez advierten que el software frecuentemente contiene malware.
  4. HKTL_HIDEWIN: Utilizado por script kiddies para ocultar las ventanas de programas que ellos ejecutan en una computadora que esta bajo su control. Estos programas son frecuentemente encontrados en botnets.
  5. HKTL_PROCKILL: Una herramienta hacking utilizada por intrusos para detener un programa que se esta ejecutándose en una computadora comprometida.

Los datos acumulados por Trend están basados en los escaneos reportados por las 3.7 millones de computadoras que utilizaron su servicio de escaneo en línea HouseCall entre el 1 de enero y el 1 de septiembre de 2007.

Fuente: The Register  RML/ANS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}