Escritores de virus han creado un virus de prueba de concepto que tiene como objetivo una herramienta de cómputo forense ampliamente utilizada.
Vred-A infecta scripts WinHex, previniendo que estas características para herramientas forenses y de recuperación de datos haga cualquier cosa excepto infectar otros scripts. El virus no ha sido visto en Internet, y probablemente nunca lo será.
Solamente una incompetencia del tipo del inspector Clouseau podría permitir que un examinador forense infecte un sistema con el virus. WinHex muestra una alerta antes de que sea ejecutado cualquier script, por lo que el virus no puede propagarse sin la autorización del usuario.
El interés del malware está limitado a su nivel de curiosidad.
Las pruebas de concepto de los virus pueden tomarse como un intento de los autores malware por exhibirse con sus secuaces o experimentar la manera en la que puede ser posible infectar esta herramienta junto con los adversarios de la comunidad antivirus. Nuevas plataformas, como teléfonos mívles, PDAs, o plataformas especialistas son el objetivo común para un ataque.
Los intentos para dañar las herramientas de seguridad en computo a través de estos procesos son raros pero no sin precedentes. El año pasado, VXers creo un virus que tuvo como objetivo IDA (Interactive Disassembler Pro), una herramienta ampliamente utilizada que ayuda a investigadores antivirus a entender el comportamiento de muestras de malware.
Fuente: The Register RML/JJR
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT