Comentarios en: Documentos con contraseña utilizados para burlar a los antivirus https://www.spamloco.net/documentos-contrasena-para-burlar-antivirus/ Sat, 16 Feb 2019 20:34:42 +0000 hourly 1 Por: SpamLoco https://www.spamloco.net/documentos-contrasena-para-burlar-antivirus/comment-page-1/#comment-33339 Tue, 03 Jan 2012 20:07:27 +0000 http://www.spamloco.net/?p=9284#comment-33339 En respuesta a Manuel de la Fuente.

A mi también me llamó la atención, pero más allá de eso es sólo un tipo de ataque de los miles diferentes que hay al día… es normal que algunos detecten mejor una cosa y otros otra. Para compararlos hay que hacer miles de pruebas como lo hacen en av-comparatives.org.

No iba a mencionar que la prueba era con MSE, pero bueno, la idea era hacer entender que el antivirus (sea cual sea) no siempre para todos los ataques y es fundamental ayudarlos con sentido común y buenas prácticas.

]]>
Por: Manuel de la Fuente https://www.spamloco.net/documentos-contrasena-para-burlar-antivirus/comment-page-1/#comment-33318 Tue, 03 Jan 2012 07:34:04 +0000 http://www.spamloco.net/?p=9284#comment-33318 Quién lo diría, ClamAV fue el único que pasó las dos primeras pruebas. Siempre pensé que ese antivirus era de los más malitos. :D

La última prueba donde perdió MSE la hubieras hecho con ClamAV a ver si la pasaba. Si lo hace, creo que voy a empezar a recomendarlo, o a Immunet que tengo entendido que es el antivirus residente que usa sus definiciones de virus.

]]>
Por: SpamLoco https://www.spamloco.net/documentos-contrasena-para-burlar-antivirus/comment-page-1/#comment-33312 Tue, 03 Jan 2012 01:11:31 +0000 http://www.spamloco.net/?p=9284#comment-33312 En respuesta a gabo.

Puede venir cualquier cosa, una vez que la PC se infecta el atacante puede hacer lo que quiera.

En estos ejemplos estaba usando un programa (troyano) que al infectar la máquina me permitía acceder desde otra computadora a todos los archivos, instalar y desinstalar programas, controlar la webcam, etc. Generalmente infectan máquinas para enviar desde ellas spam, aprovechando su conexión a internet, también alojan archivos o las utilizan como proxy para cometer delitos de forma anónima. Pueden hacer muchas otras cosas, el robo de información también es posible, generalmente buscan tarjetas de crédito, datos de cuentas bancarias y contraseñas.

Muchos usuarios se despreocupan pensando «total… yo no tengo nada que me pueda robar…» pero en la mayoría de los casos eso es lo de menos, a los atacantes no les interesa lo que hagas o quién seas, lo que quieren es infectar máquinas para transformarlas en bots y aprovecharlas para realizar otros ataques, hay un negocio muy grande en torno a las botnets.

Que funcione lenta es un efecto secundario del ataque no el fin en sí, al infectarse en segundo plano o de forma oculta se están ejecutando programas que consumen recursos (CPU, RAM, banda ancha) y por eso la PC se pone lenta. Incluso hay virus que eliminan a otros virus de la competencia para evitar el excesivo consumo de recursos y así pasar desapercibidos por más tiempo :)

]]>
Por: gabo https://www.spamloco.net/documentos-contrasena-para-burlar-antivirus/comment-page-1/#comment-33311 Mon, 02 Jan 2012 23:19:49 +0000 http://www.spamloco.net/?p=9284#comment-33311 hola buen aporte pero hay algo que no entiendo: que es lo que puede llegar en esos tipos de documentos infectados osea entiendo que son virus pero que hacen dentro de una conputadora solo ponerla lenta ???? o rrobar unformacion o que algien pueda manipular el equipo sin darme cuenta???

un tema muy interesante y gracias por la unformacion y alproposito me sirvio muchisimo y te lo agradesco ese programa de driver me ayudo mucho gracias.

]]>