Nodo9Nodo9Nodo9
  • Noticias
  • Educación
  • Empresas
  • Entretenimiento
  • Geek
  • LAB
  • Podcast
  • Salud
  • Social
  • Tech
  • Comunicae
Buscar
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
©: 2010 - 2025 Nodo9.com es un medio de Neodatta.net
Reading: Norton alerta sobre nuevo RAT que es distribuido en México
Share
Notification Show More
Nodo9Nodo9
Buscar
Follow US
Nodo9 > Noticias > Noticias > Norton alerta sobre nuevo RAT que es distribuido en México
Noticias

Norton alerta sobre nuevo RAT que es distribuido en México

David Miranda
Last updated: febrero 22, 2013 2:59 pm
David Miranda
Published: febrero 22, 2013
Share
SHARE

Norton recientemente identificó  un programa de acceso remoto (conocido como RAT), escrito completamente en JAVA, que es distribuido libremente en foros clandestinos en México y puede ser descargado por  cualquier usuario registrado en el foro. El RAT lleva el nombre de “Frutas”.

frutas-r-a-t

El RAT “Frutas” permite a los criminales crear un archivo JAR de conexión del cliente para ejecutarse en un equipo comprometido. Cuando se ejecuta, se analiza un archivo de configuración incorporada para una dirección IP y puerto del servidor al cual conectarse. El RAT proporciona cierta ofuscación menor, lo que permite que el criminal utilice una clave de cifrado para algunas funcionalidades de acceso remoto integradas.
Al recibir una conexión de acceso remoto, el servidor RAT alerta al criminal y les permite realizar diversas funciones en la computadora infectada, incluyendo:

·         Consultar o matar los procesos del sistema

·         Examinar los sistemas de archivos

·         Descargar y ejecutar archivos

·         Enviar mensajes emergentes

·         Abrir un sitio web específico en un navegador

·         Llevar a cabo rechazos de ataques de servicio contra una dirección IP específica
El archivo JAVA utiliza un cargador personalizado que carga los archivos cifrados de clase (llamado Opción [1-14]) ya que recibe comandos desde el servidor de controlado RAT. La clave, especificada por el atacante cuando crea el acceso remoto, se utiliza para cifrar los archivos de clase utilizando DES con un cifrado de lujo.

 

Este es un RAT de baja prevalencia que va dirigida, aunque no se limitan a la base pirata en español. Esto se puede ver en la baja tasa de detección. Symantec detecta el controlador y constructor como “Hacktool” y el accesso remoto control  como“Backdoor.Trojan”.

 

Para protegerse y evitar ser víctima de este RAT, es esencial mantener su equipo actualizado mediante la aplicación de las últimas actualizaciones de su antivirus.

Relacionado

Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share
6 comentarios
  • nodo9.com (@nodo9) dice:
    febrero 22, 2013 a las 2:59 pm

    Nueva entrada: Norton alerta sobre nuevo RAT que es distribuido en México http://t.co/XMFKiOCW82

    Responder
  • @cco83mx dice:
    febrero 22, 2013 a las 3:45 pm

    RT @nodo9: Nueva entrada: Norton alerta sobre nuevo RAT que es distribuido en México http://t.co/m3rzRKIXpO

    Responder
  • Pingback: Norton alerta sobre nuevo RAT que es distribuido en México | Blogs.Tj – Blogs en comuna
  • @JoshuaNeza dice:
    febrero 22, 2013 a las 4:01 pm

    Norton alerta sobre nuevo RAT que es distribuido en México http://t.co/TuIWTdYD5u

    Responder
  • @JRTrujilloC dice:
    febrero 23, 2013 a las 11:32 am

    RT @nodo9: Nueva entrada: Norton alerta sobre nuevo RAT que es distribuido en México http://t.co/XMFKiOCW82

    Responder
  • LuisG (@Luis_G) dice:
    febrero 24, 2013 a las 7:04 pm

    Norton alerta sobre nuevo RAT que es distribuido en México http://t.co/ZgYlYcrrSa

    Responder

Responder a nodo9.com (@nodo9)Cancelar respuesta

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • [email protected]
  • [email protected]
20kLike
65.9kFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2025 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?