TDSS: virus casi indestructible

Hay muchas formas de acabar infectado por parásitos en nuestros ordenador, pero cuando intereses monetarios entran en juego se perfeccionan mucho. En este caso hablamos de un bootkit (MBR rootkit), en cristiano, un software que se inicia antes incluso que el propio Sistema Operativo; lo que hace que su detección y eliminación sea algo más compleja.

La novedad viene de la forma de comunicación, ya que se cifran las ordenes y se distribuyen por redes P2P (emule, kazaa, kad…) para llegar a los ordenadores infectados (zombies).

La finalidad de este software es instalar más malware, utilizar los equipos para ataques de denegación de servicio (como el que recientemente se realizó contra la SGAE, Policia…), mostrar publicidad… todo aquello con lo que los creadores consigan obtener beneficios económicos.

Desde principio de año la última variante conocida, TDL-4, infectó a más de 4,5 millones de ordenadores en todo el mundo, además los desarrolladores del TDL-4 dan la posibilidad a terceros para que contagien los ordenadores. Por cada 1.000 instalaciones del software, los socios reciben de 20 a 200 dólares. Lo que hace más patente la finalidad del mismo.

¿Como combatirlos? Lo primero de todo, como siempre, utilizando la cabeza! nadie va a regalarte un avión (ni 1 euro) por enviar una invitación a tus amigos o por registrarte en una página de dudosa procedencia! Para lo demás, manten tu equipo y antivirus actualizado!

Más información: http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.