in

La batalla de los troyanos (SpyEye)

Una de las peores cosas que le puede pasar a un ordenador es terminar infectado por un virus troyano. La idea de que un programa malicioso se haga pasar por otra cosa más benigna para tomar control total de un ordenador es algo que ya está muy arraigado en el universo del malware. Sin embargo, algo que no se contempla muy seguido es la competencia entre los troyanos. Una nueva versión del reciente kit de creación de malware conocido como SpyEye ahora incluye una opción para quitar de los ordenadores a un kit rival, llamado Zeus, algo que podría desencadenar en una guerra de troyanos por el control de ordenadores infectados.

Los objetivos que puede tener un virus troyano son muchos, pero en la gran mayoría de los casos todo se reduce a obtener dinero ilegalmente. Suelen atacar al ordenador de diferentes formas, buscando datos que puedan ser aprovechados para acceder a cuentas bancarias y otras clases de depósitos. Gracias a la pericia de los nuevos cibercriminales, es posible crear troyanos a partir de kits automatizados que aceleran y simplifican el proceso. Uno de estos kits es el llamado SpyEye. Aún no hay un gran nivel de actividad detectado en SpyEye, ya que es bastante reciente, pero su nueva versión cuenta con una opción que permite a los criminales eliminar la presencia de otro troyano mucho más esparcido, conocido como Zeus. El troyano Zeus roba información bancaria a través del keylogging, obteniendo los registros de todo lo que ingresó el usuario con el teclado. Algunas de sus víctimas han sido la NASA, Amazon y Oracle, y su botnet es una de las más grandes en existencia.

La presencia de Zeus es muy grande entre los troyanos, de allí el hecho de que SpyEye busque eliminar la presencia de Zeus entre los ordenadores infectados, para ocupar su lugar. A pesar de lo llamativo que es esto, no es la primera vez que sucede. El gusano conocido como Storm atacó de forma deliberada a los servidores de un oponente conocido como Srizbi, y un poco más en el pasado, el gusano llamado Netsky comenzó su ataque con insultos hacia los creadores de los virus Bagle y Mydoom, al punto de incluso quitar estas infecciones en versiones más avanzadas. En algunos casos sólo puede tratarse de una simple provocación, pero si tenemos en cuenta la envergadura de la botnet de Zeus, evidentemente SpyEye busca subir en la escala explotando los "logros" de la competencia.

Ya que se trata de una batalla de troyanos, no se espera que tengan en consideración detalles como la ética y la moral. Ambos troyanos tienen como función principal el asistir a criminales, y no debería sorprender que en el futuro el virus Zeus tome los recaudos suficientes como para evadir a SpyEye, y por qué no, contraatacar. El kit SpyEye se puede obtener en el mercado negro por unos 500 dólares, aproximadamente la quinta parte de lo que cuesta el kit Zeus. Hasta aquí, todo indica que SpyEye buscará devorar parte de la botnet que Zeus tiene bajo su control. Y los principales perjudicados serán, como siempre sucede, los usuarios.

Reportar

¿Qué te pareció?

Escrito por Lisandro Pardo

15 Comments

Leave a Reply
  1. creo que soy bruto pero…. no entendi este articulo.

    ni en que contribuye? (pense que spy eye era un antyjeylogger)

    que esta promocionando el spyware neoteo?

    • Pero que cosas dices?! neoTeo promocionando spyware? (EN QUE CONTRIBUYE?!)
      Yo lo que acabo de leer es una noticia muy interesante acerca de la evolucion de un troyano que tiene la capacidad de eliminar a su competencia. Es interesante y a partir de esto uno puede imaginarse el desarrollo de gusanos y troyanos que no solo roben informacion sino que tambien destruyan a otros programas similares.

      Notese que me abstuve de hacerle notar que es un imbecil.

  2. Si entre troyanos se pelean, los comen los d… hummm ooºi…. ¡¡¡ Los Pacman!!! 8P

    En todo caso, quizás nuevos antivirus sean desarrollados a partir de esta guerra… como troyanos camicases de Zeus y SpyEye que sirvan a los antivirus contra los Troyanos de los delincuentes; sí, tal ves sea un delirio alfanumérico lo que exprese…

  3. jajajajajajajajajajajajajajaja

    Pero que cosas son esas xD, increible como se enfrentan los creadores de estos troyanos, por sus locuras las empresas de antivirus seran mas fuertes ante ellos.

  4. para los usuarios que no tienen ni idea esto es genial… porque vale, seguiran teniendo virus, pero al menos sera solo 1, no 50 que me parece bastante peor XD

  5. Hola, antes que nada quiero que no se malentienda mi comentario.

    Estoy terminando analista en computación y me gustaría ver el programa (Spy Eye) por fines informativos/académicos. Habría alguna forma de conseguirlo?

    Me interesa solo en el caso de que sea posible ver el cogido fuente del resultado, si lo unico que hace es crear un ejecutable y no mostrar el código fuente del ejecutable entonces no me interesa.

    • Lo sentimos pero si no quiere ser victima de nuestra aplicacion DEBE comprarla, no podemos confiar en que no sea un espia de"zeus"

      500 dlls si o si

      Lo estaremos vigilando

  6. what da FUCK!!!!

    interesante noticia, es como ver pelear a dos bestias por el control supremo del territorio. Batalla entre virus, es como para llevar a la pantalla grande (bueno, talvez exagero).

    [s] bien chicos, hagan sus apuetas que la pelea va a comenzar, comenzamos con 500 dls!!! [/s]
    XDDD

  7. psss… q bueno q se ABS(tienen) xD sino pobre muchacho!!!y pues es muy intersante todo esto, a mi ya se me ocurrio en lugar d eliminar al otro troyano como explotarlo!!… seria mejor camino, q un troyano use los beneficios d otro

  8. Para telefonos Android existe una aplicacion llamada ‘Control Espia Lite’ disponible en los markets oficiales que te permite recibir diariamente en tu correo electronico todos los SMS (recibidos y enviados), el registro completo de llamadas, el historial de paginas webs visitadas y hasta la localizacion diaria del telefono. Lo mejor de todo es que funciona completamente invisible al usuario y posee una sistema de seguridad que evita que la aplicacion pueda ser desinstalada del telefono desde el Adminstrador de aplicaciones.

    Yo la utilizado y funciona perfecto, debeis hecharle un vistazo.

    Disponible en el Andorlid Market: https://market.android.com/details?id=com.bluumi.spycontrol.lite

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Flattr: Un sistema social de pagos online

Actualización anti-piratería para Windows 7