AlexSanhz

Escrito por:

AlexSanhz

Sigue sus Artículos Vía:   Feed  |  Mail  |  Twitter

Los hackers aprenden a "maquillar" sus ataques!

VoMM es un software que utiliza diversas técnicas para combinar el código de sus ataques, de forma que pase completamente inadvertido a las compañías antivirus.

Un grupo de hackers están desarrollando un nuevo tipo de software que esconde el código de sus ataques a las compañías de seguridad. El software, denominado VoMM (eVade o’ Matic Module), utiliza diversas técnicas para combinar el código de varias vulnerabilidades, de forma que las soluciones antivirus no sean capaces de reconocerlo. Al utilizar estas técnicas, VoMM “puede crear un número ilimitado de variantes de la vulnerabilidad”, asegura Aviv Raff, uno de los desarrolladores que se encuentran detrás del proyecto.

El software utiliza tecnología de script del lado del servidor para crear nuevas versiones de la vulnerabilidad, que después se lanzan a los usuarios del navegador cuando visitan el sitio web del atacante Al realizar cambios cosméticos al código que no afectan su funcionalidad, VoMM crea una nueva versión del software malicioso que no puede ser detectado por técnicas basadas en firma.

Los productos antivirus basados en firma analizan malware conocido y después crean una huella digital que permite al software antivirus identificar código malicioso. Al añadir componentes extras _etiquetas y espacios, comentarios al azar y nombres variables_ que no están incluidos en las firmas conocidas, VoMM crea software que puede eludir su detección.

Se espera que el código VoMM se incluya en un nuevo módulo de la versión 3.0 de la conocida herramienta de hackeo Metasploit.

Si te ha gustado este artículo, vota por el en menéame meneame o fresqui freski
También podrás compartirlo por E-M@il o mencionarlo en tu blog, MySpace, o en donde quieras.. con:
Sé el PRIMERO en conocer las últimas novedades en Informática, Software, Herramientas y Utilidades Web, Servidores, Diseño Web, Aplicaciones, Web 2.0, y MUCHO Más!.. Con solo agregar Nuestro Feed a tu lector Favorito.

También podrás suscribirte para recibir nuestras publicaciones directamente en tu M@il, dejarnos tu comentario rellenando el formulario que verás a continuación, o hacer un trackback a esta entrada desde tu propio blog, MySpace o página Web.
Guardado en: Internet, Noticias el 24 Octubre, 2006
ARTÍCULOS RELACIONADOS



Algo que Decir!/Preguntar?