Análisis de malware especializado: Robot Dog






Hola,

Los chicos de Websense Security Labs hacen regularmente análisis de malware, y muchas veces muestran ejemplares especializados muy elaborados, que no son frecuentes en el ámbito español y en general, en el europeo. El último de estos análisis se ha ejecutado sobre una variante de Robot Dog, malware especializado y prácticamente orientado al mercado chino, que ha evolucionado con el paso del tiempo conviertiéndose en una amenaza bastante importante para el país oriental.

Robot Dog está pensado para comprometer máquinas en cibercafés, ya que la gran mayorí­a, dado el uso intensivo por parte de los usuarios, suele disponer de software de recuperación para poder restaurar los sistemas dañados rápidamente, y poder seguir facturando a la clientela perdiendo la menor cantidad de tiempo posible. La gran especialidad de Robot Dog reside en, precisamente, actuar contra el software de recuperación, deteriorando o impidiendo los procedimientos de restauración, con la finalidad de maximizar su vida útil.

Robot Dog actúa en varias fases

Resulta fácil deducir que, por la operativa del virus, se trata de un ejemplar muy concreto, con una orientación muy determinada a un segmento muy definido, y que basa su éxito en la especialización. Coincido con la apreciación final de los chicos de Websense: Robot Dog ha causado un daño muy relevante a la industria china de servicios de Internet, así como a los usuarios que la emplean todos los días. En un mercado como el chino, con más de 1.300 millones de habitantes, las amenazas son, por una simple cuestión de cuota y estadística, una gran amenaza, al maximizarse los potenciales objetivos de las acciones criminales y maliciosas.


Trackbacks & Pingbacks

No hay trackbacks/pingbacks

Comentarios

la SSDT se usa para las llamadas al sistema(syscall)

Escribir un comentario

Las rupturas de línea y párrafo son automáticas. El e-mail nunca será mostrado ni cedido a terceros. Se permite el siguiente código HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

(necesario, puede ser ficticio)

(necesario, puede ser ficticio)