Flux - Gran distribución

Flux es el nombre de una nueva peste que se distribuye de forma encubierta a través de internet. Flux es un troyano que está complicando la vida de la mayoría de los fabricantes de anti-Malware.

Es un troyano del tipo "reverso". Reverso significa: En vez de que la máquina infectada espere que se efectúe la comunicación desde el exterior, la misma intenta realizar la conexión por si misma. Los troyanos regulares son creados con dos partes - el servidor y el cliente.


El cliente es descargado a la máquina infectada. El servidor es otro PC en cualquier parte del mundo que luego intenta comunicarse con el cliente. El problema con troyanos regulares es que si tienes una máquina con un buen cortafuegos, el servidor no se podrá conectarse con el cliente. Entonces, aunque la máquina esté infectada, no se transmiten datos del servidor al cliente.

Para sobrellevar la conexión bloqueada, quienes escriben Malware usan ahora esta lógica reversa para hacer que la máquina cliente sea responsable de la conexión. Muchos cortafuegos estándar bloquearán pedidos que vengan desde internet, pero no bloquearán pedidos que salgan de la máquina. Los troyanos que son como el Flux pueden así operar a pesar de casi cualquier cortafuegos.

Lo más peligroso acerca de Flux no es su habilidad para usar esta característica de conexión reversa, pero si la forma en que esta característica es implementada. Flux introduce una nueva técnica de "inyección de código". El término "inyección de código" describe maneras de ejecutar código en otros procesos. Hasta ahora "inyección de código" funcionaba cargando un archivo DLL dentro de otro proceso. Este método (llamado inyección DLL) es fácil de detectar ya que el programa anti-Malware simplemente pregunta al proceso que DLL's utiliza - Un DLL troyano es aquel que no está en la lista generada.

Flux no utiliza  un DLL. Flux escribe su código de conexión directamente dentro de un proceso huésped y allí lo ejecuta. Aparte del hecho de que esta conducta puede sobrepasar muchos cortafuegos de escritorio, también hace al Flux casi invisible a programas anti-Malware actuales ya que el código Flux no está vinculado a ningún módulo o DLL del proceso y simplemente será pasado por alto por programas anti-Malware. Eso convierte su limpieza completa en algo muy difícil.

En ya hemos pensado acerca de troyanos que utilizan este método de inyección directa y ya hemos desarrollado un analizador de memoria avanzado para la versión 2.0 de que puede detectar troyanos utilizando esta técnica. La versión 2.0 no está lista por completo para ser lanzada al público pero debido a troyanos como Flux hemos decidido proveer a nuestros clientes ahora con el método avanzado de análisis de memoria.
 

¿Que significa todo esto para usted?

es uno de los primeros productos anti-Malware que puede detectar y desactivar Flux. Más allá de eso hemos desarrollado una herramienta especial de detección gratuita. Esta herramienta permite a usuarios de otros programas anti-Malware beneficiarse también de la tecnología anti-Malware de . Dicha herramienta gratuita detecta y elimina un Flux activo para asegurar una correcta limpieza de la infección.


Puedes descargar el Escáner Flux desde la página de descargas de :
http://www.emsisoft.org/es/software/download
 

a²Free y a² Personal versión 1.5 ¡Ya disponible!

La versión 1.5.0 es ahora estable y disponible para todos los usuarios. Puedes instalar la nueva versión simplemente corriendo el actualizador en línea dentro del programa sin tener que realizar una  nueva instalación completa de .

Novedades y cambios:

- Nuevo logo y mejorada interfase gráfica en todos los diálogos. Nueva interfase gráfica del Start Center con más información: Muestra el modo y número de versión, el último pedido de actualización, licencia y fecha en que la misma expira.

- Característica agregada de actualización automática. La guardia busca actualizaciones disponibles una vez por hora y las instalas si están disponibles. Actualizaciones manuales ya no serán necesarias si la guardia está corriendo y la "actualización automática" está habilitada.

- Nuevo actualizador con algunas mejoras internas.

10/11/2004

Como podrías calificar la calidad de este contenido?
    Calificación: 8,89/9
35 Calificación(es)
Pobre  Excepcional
  1 2 3 4 5 6 7 8 9  

Nuestra sugerencia de software:

a-squared Anti-Malware Personal
 
ZDNet.deZDNet.deZDNet.deZDNet.deZDNet.de
ZDNet.de mejor nota

Combate al Malware!

a-squared Anti-Malware es el agregado perfecto a tu software antivirus y cortafuegos y protege tu ordenador contra el Malware:

Troyanos   Puertas traseras   Gusanos  
Marcadores   Spyware Rootkits  

Ordenalo ahora >>>