Inicio / Wikis / Tutoriales / Ataque ¿malintencionado? Badtrans B - Mis dudas

Ataque ¿malintencionado? Badtrans B - Mis dudas

Tutorial creado por
12 de Diciembre de 2005
Correo electrónicoSeguridad informáticaSeguridad en Internet

Desde luego parece que es el bichito dichoso. Lo que me hizo sospechar que era un ataque es que el AVP me mostrase esa primera ventanita de aviso y no la habitual en la que pide permiso para el borrado (tal como tengo configurado el AVP MONITOR, DIFERENTE A SU CONFIGURACION POR DEFECTO). Tal gusano/troyano hace tiempo que debe estar en la lista de virus del AVP, por lo tanto no debería sospechar, sino tener la certeza!.

En el caso del NIMDA, cuando me encontré con él un par de ocasiones al visitar ciertas webs con el INTERNET EXPLORER con JAVA, JAVASCRIPT Y COOKIES permitidos (con el OPERA, al no tenerlos permitidos no se cargaba la página, el problema era el JAVASCRIPT). Lo mejor es filtrar el navegador utilizado, OPERA o MOZILLA preferiblemente, desde el PROXOMITRON.

Imagen
 

Hubiese esperado una ventanita de ese tipo. Es más, días antes otro correo con adjunto *.doc contaminado creo recordar que era borrado automáticamente por el AVP MONITOR al ser descargado el correo -pero como seguía en el servidor, volví a bajarlo por curiosidad; también intenté ponerme en contacto con el remitente ( sin guión ) y fue rechazado el correo-. Motivos tenía para sospechar.

Era el AVP 3.5 PERSONAL PRO pero en W98 y no en W2000 -tiene distinta ventana de configuración el AVP MONITOR- ). Esta versión del antivirus NO SE INTEGRA CON THE BAT.

En W98:

Imagen

En W2000:

*En Scan compound files marqué las dos primeras casillas Archives a pesar del mensaje de aviso que ralentiza el ordenador. Aún desmarcando esta casilla en el KAV 4, sigue ralentizando si se inicia con el sistema.

O el fallo está en el AVP -W98-, que es donde probaba el soft- o en su configuración o es que el fichero adjunto era el BADTRANS B modificado, de forma tal que no lo identificaba en la lista pero sí hizo que saltase la alarma ( por el MOTOR HEURISTICO supongo ). Me decanté por esta última opción pero podría estar equivocado.

*Meses más tarde recibí otro bicho desde el correo de Meristation en la cuenta asignada a otra web, con el adjunto de una página web de EK COMPUTER, con toda la pinta de estar ideado para mí, por el tema de la coordinación de la denuncia pública de la "presunta" estafa. El remitente podría ser cualquiera, no creo que fuesen los administradores de la web. Por eso ahora han tomado precauciones para evitar el spam y la infección de las cuentas de correo de sus foreros añadiendo QUITAESTO: QUITAESTO_nombrecuenta@proveedor.com.

Valora este capítulo:
Autor y licencia de 'Ataque ¿malintencionado? Badtrans B - Mis dudas'
Maty y coburn Extraído de: http://www.nautopia.net

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.
Debe reconocer los créditos de la obra de la manera especificada por el autor o el licenciador.
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.

Opiniona sobre 'Ataque ¿malintencionado? Badtrans B - Mis dudas' (0)

Tu nombre debe tener tres caracteres como mínimo.
Es necesario que te des de alta con una cuenta de correo válida.
Es necesario que te des de alta con una cuenta de correo válida.
El contenido del título de tu opinión debe tener tres caracteres como mínimo.
Es obligatorio que selecciones una valoración del recurso.
El contenido del comentario de tu opinión debe tener tres caracteres como mínimo.

Opina sobre este tutorial



* Valoración:
* Nombre:
* Correo electrónico:
* Título:
* Comentario:

Wikis relacionados con 'Ataque ¿malintencionado? Badtrans B - Mis dudas'

Desde que existe la publicidad, los mercadologos hemos tratado de identificar a nuestros clientes reales... Más »
Según Philip Kotler, la relación comercial puede ser de diferentes tipos. Con la terminología de... Más »
El sistema inmune es el sistema de defensa que tienen los organismos superiores. Es un... Más »
Juan Carlos Inostroza en sección Redes DHCP es un servicio usado en redes para a)... Más »
Malinalco fue el centro iniciático de los caballeros del Sol mas importante de imperio mexíca,... Más »
¿Estás seguro de que deseas eliminar este capítulo?