1 2 3 4 5 6

Storm celebra su cumpleaños

2-spyware 27-Nov-2007

Encienden las velas para celebrar el cumpleaños de Storm. Para aquellos que no saben quien es Storm, es el virus que conforma la botnet (red de equipos comprometidos controlados por un servidor remoto) más grande que ha existido en los últimos 10 años, ya que se estima que la botnet que conforma Storm la componen al menos 1,000,000 de equipos.

Storm fue propagada a través del mundo en Noviembre del 2006 con el nombre de Nuwar que venía a través de un correo spam que argumentaba una supuesta guerra nuclear entre Estados Unidos y Rusia. Este correo spam contenía un archivo adjunto que comprometía el equipo para que formara parte de un conjunto de bots. Esta botnet buscaba enviar correo masivo con intenciones fraudulentas.

Este correo spam fue cambiado después por unas supuestas tarjetas de felicitación y hasta Enero de 2007 se comenzó a conocer como Storm, un nombre adjudicado por F-secure debido a que sus mensajes hablaban acerca de una tormenta que había matado a centenares de Europeos. Este correo spam ha tomado distintas formas a través del tiempo, desde cartas de amor, mensajes de guerra, hasta desgracias naturales.

Sin embargo, el esquema utilizado por Storm para infectar equipos no sólo fue a través del envío de correo masivo, sino también a través de una variedad de sitios Web que infectaban a sus víctimas casi de manera imperceptible y a pesar de que ninguna de estas técnicas utilizadas por este malware son particulares u originales, su originalidad radica en el cambio constante de la técnica utilizada, lo que lo ha llevado a estar un paso adelante con respecto a los vendedores de seguridad.

Fuente: 2-spyware  LFS/RAQ

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}