stringtranslate.com

Gusano espía

El gusano Spybot es una gran familia de gusanos informáticos de diferentes características. Aunque se desconoce el número real de versiones, se estima que son miles. Este mantuvo brevemente el récord en la mayoría de las variantes, pero posteriormente fue superado por la familia Agobot . [1] [2]

Características comunes

Las variantes de Spybot generalmente tienen varias cosas en común:

Reconocimiento

Debido a que no existe un estándar de detección ni clasificación para la familia Spybot, tampoco existe una convención de nomenclatura estándar. Debido a esta falta de convenciones de nomenclatura estándar y a las características comunes, las variantes del gusano Spybot a menudo pueden confundirse con las familias de gusanos Agobot e IRCBot . La mayoría de los programas antivirus detectan variantes de forma genérica (por ejemplo, W32/Spybot.worm), e identificar qué variante específica de Spybot está indicada es casi imposible, excepto con las versiones más antiguas o más comunes.

Como resultado de tener tantas variantes, una empresa antivirus a menudo no puede reconocer ni eliminar todas las versiones del gusano. Lo mismo se aplica a la mayoría del software antispyware .

Ataque de denegación de servicio

La detección temprana del gusano Spybot generalmente proviene de ingenieros de red que detectan el ataque de denegación de servicio generado cuando el gusano intenta comunicarse con varios canales IRC .

Usos subterráneos

Los piratas informáticos ocasionalmente utilizan el gusano para crear programas de fácil acceso para canales FTP e IRC.

Referencias

  1. ^ Análisis de amenazas de Infosecurity 2008, página 16, ISBN  1-59749-224-8 ISBN 978-1-59749-224-9 
  2. ^ https://www.wsj.com/public/article_print/SB116900488955878543-yrMHYlacFyxijV14BxFZfXeU1_8_20070216.html Cómo los códigos legales pueden obstaculizar los casos de piratas informáticos