Ya estamos acostumbrados a recibir postales que descargan malware y en este caso el tema que nos ocupa es la cantidad de ellas y también la cantidad de variantes del malware al cual apuntan.
Esto es importante porque los creadores de malware modifican sus creaciones continuamente (incluso de manera automática) para evitar la detección de los productos antivirus. Es decir que diariamente se propagan millones de correos electrónicos que permiten la descarga de cientos de variantes del mismo malware.
Por ejemplo la siguiente la tarjeta permite la descarga de un malware determinado:

Pero cada vez que se envía automáticamente desde un equipo infectado, la dirección del troyano que descarga varía, permitiendo que sus creadores lo actualicen continuamente cada vez que un antivirus lo detecta. Aquí la detección proactiva es fundamental debido a que permitirá detectar las miles de variantes existentes.
Hagamos una prueba >¦ Descargamos el archivo .html al cual apunta la tarjeta y vemos que en el código fuente se apunta a un archivo .scr ( protector de pantalla que es ejecutable):

Ahora intentamos descargar ese archivo ejecutable vía linea de comandos:

Como podemos ver, ESET Smart Security detecta esta amenaza por heurística. Esto sucede porque el archivo descargado es una variante modificada de un troyano determinado. Esta detección permite que el usuario estía protegido desde el mismo momento de instalar el producto, sin necesidad de actualizar el mismo.
Posts Relacionados:













Sabe amigo, he leido y leido cada cosa de las que pasa con los virus y la verdad, me da miedo ya entrar a internet, es que todo esta infectado?, no hay un lugar seguro al cual ir sin ser infectado de alguna manera?, que podemos hacer los que solo usamos internet para distraerse, buscar informacion o comunicarse con los amigos por el messenger?, que podemos hacer para protegernos?. Solo espero que las grandes corporaciones hagan algo al respecto y no solo esten pensando en cuanto van a ganar. Para mi que son ellos los que hacen estos virus, para que les compremos mas y mas protectores…..